





























1、该PPT不包含附件(如视频、讲稿),本站只保证下载后内容跟在线阅读一样,不确保内容完整性,请务必认真阅读。
2、有的文档阅读时显示本站(www.woc88.com)水印的,下载后是没有本站水印的(仅在线阅读显示),请放心下载。
3、除PDF格式下载后需转换成word才能编辑,其他下载后均可以随意编辑、修改、打印。
4、有的标题标有”最新”、多篇,实质内容并不相符,下载内容以在线阅读为准,请认真阅读全文再下载。
5、该文档为会员上传,下载所得收益全部归上传者所有,若您对文档版权有异议,可联系客服认领,既往收入全部归您。
感数据时可能出现异常,如果缺少记录,则对下次的数据安全产生影响。
基于上面目前出现的这几个数据层安全性的问题,在本系统数据层设计过程中也会全部考虑到,并且制定出具体的解决方案,保证系统数据的安全。
数据层性能问题数据层的性能好坏决定了系统的整体使用效果,其中主要包括底层数据库的数据读取和前台数据的展示。
目前相关系统都要面对海量数据,旦数据层的优化方案制定不足,将会暴露出来诸多问题。
首先是对数据库表范式,的选择,有些系统设计数据库表时选择的范式过高或者偏低,没有在规范化和非规范化之间找到平衡点,这就造成后期语句执行效率降低。
其次,系统处理复杂的业务逻辑时,不规范或者复杂的数据库执行语句造成数据读取速度的缓慢,特别是当多用户访问时,数据库表可能会被锁住。
最后是数据库表的定期管理不当,造成主数据库容量过大,影响查询数据效率。
所以在系统数据层性能完善过程中要解决这些问题,另外根据本系统的特点制定出更全面地优化方案。
设计的目标和拟解决的问题通过设计实现这套特殊监管区域智能化系统,首先解决原有系统操作本系统之前,需要先办理电子卡或卡。
首先简单介绍下认证。
认证为每个合法的申请用户发放个数字证书,证书中列有用户持有的公开密钥和所有者的识别信息。
在电子商务交易过程中,数字证书验证对方的身份,保证交易的安全性。
用户使用认证首次登入本系统后,需要进行账户激活,然后根据服务器端的授权进行相关的业务操作,如图。
防火墙防火墙区内企业用户企业端海关用户海关端分认证域认证图身份认证结构图从上图我们可以看到,不管是客户端用户还是服务端用户都需要进行身份认证。
虽然有自己的套认证体系,但用户还需要在本系统进行账户激活,业浙江大学硕士学位论文第章数据层安全设计与实现务流程如图所示法人账户开户账户登录激活本系统账户海关审批授权网络操作员开户账户登录激活本系统账户海关审批授权选择已激活的网络操作员图账户激活流程授权管理本系统的授权管理由用户组授权安全对象构成。
用户是系统的使用者,使用系统时需要登录,登录验证依赖于客户端卡帐户。
组是用户的群集,主要用于授权控制,个用户可以属于多个组,个组可以属于个父组。
安全对象是系统中需要授权控制的标识,可以是个功能项,个数据项,个数据字段等等,可以是任何系统对象的标识,含义由各业务模块决定。
授权是本模块和其他业务模块共同完成。
业务模块决定需要授权的内容,本模块存放检索和验证授权项目。
整个授权管理也分为客户端和服务器端。
在服务器端使用已有的人员管理授权体系。
客户端使用如下方法来控制操作人员的权限分配,其中包括根据客户所在的业务模块进行设臵。
实现权限控制,建立菜单。
没有权限的用户即使知道也不允许访问,这样多个用户之间的访问权限就不会出现盗用。
数据控制数据控制主要是对用户输入的数据进行内容校验,判断数据的合法性,防注入,保证数据库不出现存取异常情况。
首先是前台页面输入控制,如图。
为了规范用户的输入,页面输入分为了必填项和可选项,每个输入项都设定了数据输入类型和输入长度,从第层面保证了数据的合理性。
但合理的数据不定是合法的数据,所以部分敏感数据要进行过滤处理。
页面数据输入和数据保存时,再使用脚本语言和交互技术与后台数据库进行校验,从第二个层面进行数据控制,如图。
第三层数据控制从层进行设臵,添加字段的属性,比如数据类型数据长度小数点位数等,如图。
浙江大学硕士学位论文第章数据层安全设计与实现图普通控制图控制图层控制异常处理尽管我们对数据安全做了很多控制,但在系统运行过程中难免会出现异常情况,所以在数据层设臵异常处理,进行数据的备份和恢复能方便管理人员进行修改和调整,恢复正常业务流程。
此次异常处理我们分为三个层面系统级系统是基于框架的,所以默认具备异常处理支持,这些异常都是由框架自动处理。
流程级系统通过流程跟踪捕获流程中出现的异常,之后管理员可以通过流程异常处理进行操作的撤销退回等处理。
应用级误差性数据的修改和调整。
在本系统中,异常处理主要侧重于对业务数据的变化轨迹的详细记录。
在数浙江大学硕士学位论文第章数据层安全设计与实现据库建立记录表表,表,作为事后对数据删除修改回滚之类异常处理的依据。
表操作行为表唯标示符事件操作员事件类型业务名称资源地址事件信息事件发生时间备注表数据变化表唯标示符事件标示符实体类名称实体类表名过滤代码当前值老数据值本章小结数据层的安全对整个系统来说非常的重要,良好的设计方案可以制止些恶意的操作或者方便地进行数据事后完善。
本章从访问控制数据控制和异常处理三个方面设计实现数据层的安全机制。
访问控制需要登入用户拥有身份认证和相关操作业务的权限,这就控制了非法用户的登入和合法用户的非法操作。
数据控制是在用户登入系统后做的控制,它规范了用户的数据输入,保证传入数据的正确性和合理性。
最后是异常处理,它作为对事后数据的种处理,自动或者人为地对数据进行调整,恢复数据之间的关联性。
浙江大学硕士学位论文第章总结和展望第章总结和展望本文总结本文首先在绪论部分介绍了跟本系统相关的技术背景,包括的三层架构关系型数据库的设计模式和大数据量处理解决方案。
分析以上三个方面,再结合本次要设计的系统,初步制定了系统设计的目标和拟解决的问题。
接着在第章中介绍在设计本系统前所做的相关研究工作,这些研究工作能很好地帮助开发工作的顺利进行,也能为以后进步的研究提供参考资料。
本文的第章正式介绍本系统采用的架构,它在三层架构的基础上进行了扩展,搭建本系统自己的框架各组件,接着对系统框架的各层展开了分析,最后分析优缺点,说明采用此架构的原因。
介绍完系统的整体架构,接着就分析数据如何在框架层之间进行交互。
第章分别介绍数据交换的格式交互的手段和交互的流程,最后介绍数据的个交换平台。
除了这些,系统的数据库设计也是非常重要的,它通常影响到整个系统的性能。
在第章,本文就着重介绍数据库的设计。
按照数据库设计的般步骤,首先分析本系统相关的业务环境,根据每子部分的业务要求来设计数据库表的结构,具体包括字段的数量字段的命名字段的长度等相关工作。
在后期的开发和测试中进行逐步修改和调整。
上述几章的介绍已经初步完成了系统数据层的设计,但在系统性能上存在严重的不足。
第章介绍数据层的优化设计,从缓存机制和数据库优化这两个方面进行具体阐述,解决页面加载缓慢数据库服务器访问频繁等诸多问题。
系统的安全问题也是系统开发时考虑的重点问题之。
本文的最后章对系统的安全问题展开介绍,其中包括访问的控制数据录入存储中的控制和异常数据的处理。
本文的各大章节从各个方面介绍了本系统的设计工作和解决方案,已经能基本完成特殊监管区域智能化系统数据层的设计。
未来展望特殊监管区域智能化系统数据层设计初步完成之后,在实际大量测试过程中还是暴露出很多性能和安全上的问题,系统的整体使用质量还是有待提高。
为了进步完善系统数据层的设计,解决测试中出现的问题,打算从以下几个方面进浙江大学硕士学位论文第章总结和展望行修改第,首先对数据库方面的改进。
此系统面对的业务环境复杂而又庞大,在建表和确定相互关联性的时候比较耗时。
所以按照需求扩建视图,把相关联的数据表进行连接,方便多表联查操作,同时继续优化语句。
另外,已有的视图使用实体类生成器,直接放入业务逻辑层进行使用。
第二,建立数据风险预警。
业务数据进入数据库后按照定的业务逻辑进行定时计算,对不符合业务逻辑的数据做出处理,并且提醒用户和管理员。
比如录入的数据将要出现超期的情况,则系统提醒登入的用户和管理员。
如果不予处理,数据到期,则系统自动删除数据,防止数据被意外调用出现数据异常。
浙江大学硕士学位论文参考文献参考文献甄镭与设计模式北京电子工业出版社,刘钰红,赵麒基于三层架构技术的在线稿件管理系统的设计与实现南昌大学学报郑细端,张苏红,阮学斌基于三层架构的酒店管理系统设计与实现计算机与数字工程,高扬基于平台的三层架构软件框架的设计与实现计算机技术与发展张振莲,王月华基于三层架构的科研管理系统的研究与实现信阳师范学院学报自然科学版方鹏浅析关系数据库的规范化设计湖北教育学院学报,孙睿,刘磊,邵明珠数据库的规范化理论与非规范化设计电脑知识与技术,刘斌华,梁声灼关系数据库的非规范化设计在规范化设计和系统性能间平衡计算机与现代化,陶勇,丁维明数据库中规范化与反规范化设计的比较与分析计算机技术与发展,吴敏数据库规范化理论在科研信息管理系统中的应用电脑学习,任学雯基层医院信息系统的数据库设计及优化计算机与网络,黄绍川新型仓库物流管理数据库系统设计制造业自动化,陈华库存管理系统中数据库的设计与实现电脑开发与应用,韩竞锋数据库应用系统性能优化研究与实践信息安全与技术,萨师煊,王珊数据库系统概论第版程图缓存设备图读写分离模式图身份认证结构图图账户激活流程图普通控制图控制图层控制浙江大学硕士学位论文表目录表目录表实体类和业务类分类表字典参数表表系统工作流
