国产激情久久久久影院小草_国产91高跟丝袜_99精品视频99_三级真人片在线观看

基于公安系統(tǒng)日志的安全審計平臺軟件研究與實現(xiàn)論文

時間:2024-07-26 19:27:12 審計畢業(yè)論文 我要投稿
  • 相關推薦

基于公安系統(tǒng)日志的安全審計平臺軟件研究與實現(xiàn)論文

  第一章 引言

基于公安系統(tǒng)日志的安全審計平臺軟件研究與實現(xiàn)論文

  1.1 研究背景

  隨著近幾年公安信息化建設的大力推進,不論從系統(tǒng)硬件設施和軟件資源上都有了實質上的飛躍。通過對各個警種的信息化投入,公安業(yè)務已經(jīng)逐步實現(xiàn)了從傳統(tǒng)業(yè)務模式轉變?yōu)樾畔⒒J,所有業(yè)務統(tǒng)一實現(xiàn)信息化操作。在信息化高速發(fā)展的情況下,帶來的是各類信息化設備數(shù)量激增,信息化資源呈現(xiàn)爆炸式增長,隨之而來的信息化安全問題日益凸出。我省公安內外網(wǎng)互通違規(guī)情況,病毒傳播情況,異常流量等問題時有發(fā)生,公安內部敏感數(shù)據(jù)泄露,嚴重影響了社會穩(wěn)定,對我省的公安信息安全帶來嚴峻挑戰(zhàn)。所以,為加強對公安信息資源的保護,公安部 2013 年提出了從應用日志入手,建立公安信息系統(tǒng)應用日志安全審計平臺(以下簡稱“安全審計平臺”),實現(xiàn)對用戶操作行為和接口服務情況的完整記錄。

  1.2 現(xiàn)實意義

  現(xiàn)在的社會是個信息快發(fā)發(fā)展,知識大爆炸的時代,信息技術在公安的業(yè)務中發(fā)揮著越來越大的作用,更多的公安警種業(yè)務依賴于信息技術,F(xiàn)代公安在組織結構,業(yè)務流程、業(yè)務拓展等方面,日益體現(xiàn)出以知識和信息為基礎的特征。但信息技術在公安業(yè)務中的比重越來越大,公安業(yè)務中的計算機安全問題就越顯凸出。目前公安信息化安全面臨的最大問題是缺乏有效的審計手段,公安業(yè)務中存在著諸多的社會敏感信息,信息一泄露就造成較大的社會影響,然而發(fā)生此類事件,公安內部人員卻無法查詢源頭,有時只能依靠人工進行檢查,查詢的范圍和深度都相當有限,效率底,周期長,造成公安內部的審計和監(jiān)管力度難以保障。

  第二章 關鍵技術

  2.1 B/S 架構

  B/S 構架為瀏覽器與服務器的結構,現(xiàn)在是 Internet 技術快速發(fā)展的時代,大部分的應用系統(tǒng)都已 B/S 構架為基礎進行開發(fā)設計,在這種結構下,用戶端可以通過網(wǎng)頁瀏覽器的方式來訪問應用服務器,這樣不但減少了 PC端運行的壓力,也對該應用的核心程序起到了優(yōu)化的作用。一般對于大型部門或者單位的應用系統(tǒng)都采用 B/S 的構架,有利于維護和系統(tǒng)的升級工作。圖 2.1 就是典型的 B/S 架構示意圖。

  2.2 .J2EE

  J2EE 不同于傳統(tǒng)構架的應用開發(fā)技術,它涵括著多個組件,能夠簡化和規(guī)范應用程序的開發(fā)和部署,提高了系統(tǒng)的可移植性和安全性。J2EE 不同于JAVA 類的情況在于 J2EE 有個固定的格式規(guī)范,由 J2EE 服務器對其進行管理,J2EE 有著如下的優(yōu)點:1.可以保留現(xiàn)存的 IT 資源,充分利用其他用戶資源。2.環(huán)境靈活多變,效率更高。3.支持異構環(huán)境,在開發(fā)部署中移植其他程序。4.服務器伸縮性強。5.穩(wěn)定性高,可靠性強。

  第三章 系統(tǒng)需求分析...............8

  3.1 可行性分析................8

  3.2 系統(tǒng)分析...............9

  第四章 系統(tǒng)設計...............16

  4.1 系統(tǒng)分層架構設計...............16

  4.2 系統(tǒng)中的模塊組成...............18

  第五章 系統(tǒng)實現(xiàn)...............35

  5.1 系統(tǒng)開發(fā)環(huán)境................35

  5.2 系統(tǒng)實現(xiàn)的界面...............36

  第六章 系統(tǒng)測試

  6.1 用戶登錄測試

  通過分別利用管理員賬戶和普通用戶分別進行系統(tǒng)登錄,輸入正確的用戶名和密碼,例如管理員賬號為 admin,密碼為 admin,如果用戶名和密碼都正確,那么登錄成功,如果錯誤,提出出錯,用該方法來測試用戶登錄模塊。

  6.2 系統(tǒng)日志查詢測試

  在安全審計平臺系統(tǒng)中如果沒有各個公安業(yè)務系統(tǒng)的日志數(shù)據(jù),那么這個項目就發(fā)揮不出任何作用,所以首先對公安各個業(yè)務系統(tǒng)進行添加,讓后讓各個系統(tǒng)的日志數(shù)據(jù)提取到安全審計平臺中來,這樣就可以通過系統(tǒng)日志查詢功能進行相關查詢。通過輸入需要查詢的關鍵則可以查詢出相關的信息,并且找到所需要的信息日志。

  結論

  隨著公安信息化向“大整合、高共享、深應用”快速發(fā)展,公安信息資源種類和數(shù)據(jù)激增,信息集中度和敏感度明顯增加,信息應用和共享方式日趨復雜,數(shù)據(jù)盜取、越權訪問等造成公安敏感信息泄露、侵犯公民隱私的現(xiàn)象時有發(fā)生,為有效保護數(shù)據(jù)安全,本文將已系統(tǒng)日志為基礎,通過 B/S 的架構模式,并運用J2EE 進行系統(tǒng)的開發(fā),同時運用 oracle 數(shù)據(jù)庫的強大功能,將相關的表格屬性、關系,完美的結合,建立基于日志的安全審計平臺。整個系統(tǒng)流程按照軟件工程的思想設計的,為需求分析、系統(tǒng)設計、系統(tǒng)實現(xiàn)、測試幾步,在需求分析中通過用例圖的方式來闡述,在系統(tǒng)設計階段運用時序圖和程序流程圖描述出各個模塊功能。完成系統(tǒng)登錄、應用系統(tǒng)添加、日志查詢、日志統(tǒng)計、相關信息預警、相關信息監(jiān)測等功能,使整個系統(tǒng)能基本滿足用戶要求。

  參考文獻(略)

【基于公安系統(tǒng)日志的安全審計平臺軟件研究與實現(xiàn)論文】相關文章:

基于知識平臺的知識審計研究論文11-25

基于審計主題的審計學科體系創(chuàng)新研究論文11-08

實現(xiàn)審計技術現(xiàn)代化-審計軟件綜述12-07

非現(xiàn)場審計的實現(xiàn)方法研究03-24

基于公司治理的內部審計研究03-24

基于SIP的多媒體終端的研究與實現(xiàn)03-07

基于ASP網(wǎng)絡銷售系統(tǒng)的實現(xiàn)與研究03-23

基于Delphi的VCL控件開發(fā)與實現(xiàn)論文01-01

被審計單位內部審計的研究分析論文11-23

基于戰(zhàn)略系統(tǒng)的審計風險模型研究03-04