簡介:管理信息系統(tǒng),原理、方法和應用,②,第5章管理信息系統(tǒng)建設基礎(chǔ),5管理信息系統(tǒng)建設概論52系統(tǒng)建設的學科基礎(chǔ)53系統(tǒng)建設的技術(shù)基礎(chǔ)54系統(tǒng)建設的認知基礎(chǔ)55系統(tǒng)建設的組織基礎(chǔ),MANAGEMENTINFORMATIONSYSTEM,5管理信息系統(tǒng)建設概論,51管理信息系統(tǒng)建設的特點與條件1管理信息系統(tǒng)建設的內(nèi)在規(guī)律諾蘭模型,MANAGEMENTINFORMATIONSYSTEM,,,,5管理信息系統(tǒng)建設概論,51管理信息系統(tǒng)建設的特點與條件1管理信息系統(tǒng)建設的內(nèi)在規(guī)律米歇模型,,,,MANAGEMENTINFORMATIONSYSTEM,5管理信息系統(tǒng)建設概論,51管理信息系統(tǒng)建設的特點與條件1管理信息系統(tǒng)建設的內(nèi)在規(guī)律漸進式模型,,,,MANAGEMENTINFORMATIONSYSTEM,5管理信息系統(tǒng)建設概論,5管理信息系統(tǒng)建設的特點(1)一項復雜的社會過程。(2)一項復雜的認知過程。(3)一項系統(tǒng)工程。(4)具有顯著的工程特性。,,,,MANAGEMENTINFORMATIONSYSTEM,5管理信息系統(tǒng)建設概論,3管理信息系統(tǒng)建設的基礎(chǔ)條件(1)領(lǐng)導重視與業(yè)務部門的支持。(2)具有一定科學管理工作基礎(chǔ)。(3)具有一支系統(tǒng)開發(fā)的專門隊伍。(4)具備一定的資源條件。,,,,MANAGEMENTINFORMATIONSYSTEM,5管理信息系統(tǒng)建設概論,52管理信息系統(tǒng)建設原則與策略1管理信息系統(tǒng)建設原則(1)實用性原則。(2)創(chuàng)新性原則。(3)面向用戶原則。(4)整體性原則。(5)相關(guān)性原則。(6)安全性原則。(7)動態(tài)適應性原則。(8)工程化、標準化原則。,,,,MANAGEMENTINFORMATIONSYSTEM,5管理信息系統(tǒng)建設概論,52管理信息系統(tǒng)建設原則與策略5管理信息系統(tǒng)建設的策略(1)建立管理信息系統(tǒng)總體規(guī)劃。(2)自頂向下規(guī)劃與局部設計和實施相結(jié)合。(3)加強數(shù)據(jù)處理部門與管理者之間的聯(lián)系。(4)選擇適當?shù)南到y(tǒng)開發(fā)方法。(5)選擇可行的系統(tǒng)設備、工具和環(huán)境。(6)保持暢通的信息渠道。(7)加強組織保證和人員培訓。,,,,MANAGEMENTINFORMATIONSYSTEM,52系統(tǒng)建設的學科基礎(chǔ),55管理信息系統(tǒng)的學科體系1管理信息系統(tǒng)與管理科學5管理信息系統(tǒng)與數(shù)理知識3管理信息系統(tǒng)與系統(tǒng)論、信息論及控制論4管理信息系統(tǒng)與耗散結(jié)構(gòu)論、突變論及協(xié)同論,,,,MANAGEMENTINFORMATIONSYSTEM,52系統(tǒng)建設的學科基礎(chǔ),552軟件工程1軟件危機與軟件工程5軟件工程的基本原理(1)用分階段的生命周期計劃嚴格管理。(2)堅持進行階段評審。(3)實行嚴格的產(chǎn)品控制。(4)采用現(xiàn)代程序設計技術(shù)。(5)結(jié)果應能清楚地審查。(6)開發(fā)小組的人員應該少而精。(7)承認不斷改進軟件工程實踐的必要性。3管理信息系統(tǒng)與軟件工程,,,,MANAGEMENTINFORMATIONSYSTEM,53系統(tǒng)建設的技術(shù)基礎(chǔ),531信息技術(shù)1計算機技術(shù)(COMPUTERTECHNOLOGY)5通信技術(shù)(COMMUNICATIONTECHNOLOGY)3多媒體技術(shù)(MULTIMEDIATECHNOLOGY),,,,MANAGEMENTINFORMATIONSYSTEM,53系統(tǒng)建設的技術(shù)基礎(chǔ),532計算機網(wǎng)絡技術(shù)1計算機網(wǎng)絡(COMPUTERNETWORK),,,,MANAGEMENTINFORMATIONSYSTEM,53系統(tǒng)建設的技術(shù)基礎(chǔ),532計算機網(wǎng)絡技術(shù)5企業(yè)應用網(wǎng)絡INTERNET強調(diào)各個組織網(wǎng)站(NET)之間的聯(lián)結(jié);INTRANET強調(diào)企業(yè)內(nèi)部各部門之間的聯(lián)結(jié);EXTRANET強調(diào)各企業(yè)之間的聯(lián)結(jié)。3虛擬專用網(wǎng)(VPN),,,,MANAGEMENTINFORMATIONSYSTEM,53系統(tǒng)建設的技術(shù)基礎(chǔ),533數(shù)據(jù)庫技術(shù)1數(shù)據(jù)庫系統(tǒng)的構(gòu)成計算機系統(tǒng)數(shù)據(jù)庫數(shù)據(jù)庫管理系統(tǒng)(DBMS)人員,,,,MANAGEMENTINFORMATIONSYSTEM,53系統(tǒng)建設的技術(shù)基礎(chǔ),5數(shù)據(jù)庫系統(tǒng)的特點面向全組織的復雜數(shù)據(jù)結(jié)構(gòu)數(shù)據(jù)冗余度小,易于擴充數(shù)據(jù)與程序獨立統(tǒng)一的數(shù)據(jù)控制功能3數(shù)據(jù)庫管理系統(tǒng)的選擇ORACLE、SQLSERVER、SYBASE、INFORMIX、DB2、ACCESS等。,,,,MANAGEMENTINFORMATIONSYSTEM,53系統(tǒng)建設的技術(shù)基礎(chǔ),534信息安全技術(shù)1信息安全的內(nèi)容系統(tǒng)運行的安全訪問權(quán)限和系統(tǒng)信息資源保護信息內(nèi)容安全作業(yè)和交易的安全人員和規(guī)章制度安全保障安全體系整體的防范和應急反應功能,,,,MANAGEMENTINFORMATIONSYSTEM,53系統(tǒng)建設的技術(shù)基礎(chǔ),5主要信息安全技術(shù)網(wǎng)絡加密技術(shù)防火墻技術(shù)身份驗證技術(shù)反病毒技術(shù)安全檢測技術(shù)安全審計與監(jiān)控技術(shù)系統(tǒng)備份技術(shù),,,,MANAGEMENTINFORMATIONSYSTEM,53系統(tǒng)建設的技術(shù)基礎(chǔ),535工作流管理技術(shù)1工作流的基本概念工作流是指一類能夠完全或者部分自動執(zhí)行的經(jīng)營過程,根據(jù)一系列過程規(guī)則,文檔、信息或任務能夠在不同的執(zhí)行者之間傳遞與執(zhí)行。5工作流管理3工作流管理技術(shù)的應用,,,,MANAGEMENTINFORMATIONSYSTEM,54系統(tǒng)建設的認知基礎(chǔ),541系統(tǒng)建設的認知過程1認知過程,MANAGEMENTINFORMATIONSYSTEM,,,,54系統(tǒng)建設的認知基礎(chǔ),541系統(tǒng)建設的認知過程5認知模型(1)問題域(2)邏輯模型(3)物理模型(4)計算機可執(zhí)行模型,54系統(tǒng)建設的認知基礎(chǔ),542系統(tǒng)建設的生命周期1系統(tǒng)定義階段系統(tǒng)戰(zhàn)略規(guī)劃、可行性分析以及系統(tǒng)策劃立項等5系統(tǒng)開發(fā)階段系統(tǒng)分析、系統(tǒng)設計及系統(tǒng)實施等3系統(tǒng)支持階段運行、支持、維護,,,,MANAGEMENTINFORMATIONSYSTEM,55系統(tǒng)建設的組織基礎(chǔ),551系統(tǒng)建設的組織機構(gòu)1系統(tǒng)開發(fā)管理人員信息主管、項目經(jīng)理5系統(tǒng)開發(fā)技術(shù)人員系統(tǒng)分析員、系統(tǒng)設計員、程序設計員、系統(tǒng)維護人員3系統(tǒng)建設不同階段的人員需求,,,,MANAGEMENTINFORMATIONSYSTEM,55系統(tǒng)建設的組織基礎(chǔ),552信息素質(zhì)和信息道德1信息素質(zhì)能力、文化5信息道德在信息活動中,調(diào)節(jié)信息生產(chǎn)者、信息加工者、信息傳遞者以及信息使用者之間信息關(guān)系的行為規(guī)范的總和。,,,,,MANAGEMENTINFORMATIONSYSTEM,
下載積分: 6 賞幣
上傳時間:2024-01-05
頁數(shù): 24
大小: 1.03(MB)
子文件數(shù):
簡介:P2P網(wǎng)絡安全管理技術(shù)的實現(xiàn),答辯人,指導教師,答辯日期,目錄,緒論,需求分析,系統(tǒng)分析與設計,系統(tǒng)的實現(xiàn),總結(jié),參考文獻,致謝,前言,前言,,撰寫此論文的原因,隨著民間借貸的迅速發(fā)展,小額貸款公司、擔保公司等新型金融機構(gòu)也隨之蓬勃涌現(xiàn)出來,但是傳統(tǒng)的民間借貸機構(gòu)具有融資規(guī)模小、吸儲能力有限等缺點,這使得依附于網(wǎng)絡技術(shù)的P2P民間借貸平臺應運而生。自從2007年我國開始出現(xiàn)P2P網(wǎng)絡借貸平臺,P2P網(wǎng)絡借貸得到了迅猛的發(fā)展。但隨之而來的問題也接連不斷,包括黑客攻擊、平臺征信問題等,由此給平臺用戶及平臺帶來了巨大的經(jīng)濟損失。如何從技術(shù)上防止保障平臺的安全,防止黑客攻擊也就顯得至關(guān)重要。,,,前言,,系統(tǒng)總體技術(shù)結(jié)構(gòu),MYSQL數(shù)據(jù)庫,HIBERNATE,JSF,XHTML,JS,CSS,AJAX,SPRINGSECURITY,SPRING,,,,,前言,,安全管理技術(shù)結(jié)構(gòu),安全管理技術(shù),數(shù)據(jù)加密技術(shù)MD5和SHA,入侵檢測技術(shù)SNORT,防火墻技術(shù)UFW,防病毒體系LINUX服務器,緒論,,課題意義,隨著民間借貸的迅速發(fā)展,小額貸款公司、擔保公司等新型金融機構(gòu)也隨之蓬勃涌現(xiàn)出來,但是傳統(tǒng)的民間借貸機構(gòu)具有融資規(guī)模小、吸儲能力有限等缺點,這使得依附于網(wǎng)絡技術(shù)的P2P民間借貸平臺應運而生。這種全面開放形式的借貸平臺可以更加有效地提高閑置資金的利用率,同時也更加充分地滿足了個人及中小企業(yè)客戶的資金需求。但是,高收益與高風險并存,P2P網(wǎng)絡借貸給用戶帶來高額收益的同時,風險也在不斷涌現(xiàn)。從2012年開始就不斷出現(xiàn)平臺關(guān)門事件,截止2014年12月中旬全國出現(xiàn)的P2P網(wǎng)貸平臺已經(jīng)超過63家,給用戶及P2P行業(yè)造成了一定的影響。究其原因,大致有以下原因一是平臺的安全問題,亦即平臺所用P2P網(wǎng)貸系統(tǒng)的安全性不夠。P2P網(wǎng)絡借貸系統(tǒng)是金融的軟件管理系統(tǒng),所有的操作可能都與錢有關(guān),如果安全性不夠高,那就可能導致計算出錯,或者遭到黑客入侵。二是平臺的風險控制問題,對于平臺的風險控制一般很難把控。因此,迫切需要一個安全性高的P2P網(wǎng)貸系統(tǒng)。,緒論,國內(nèi)外研究現(xiàn)狀,數(shù)據(jù)加密技術(shù),防火墻技術(shù),入侵監(jiān)測技術(shù),構(gòu)建防病毒體系,國內(nèi)外研究現(xiàn)狀,需求分析,國內(nèi)外研究現(xiàn)狀,融資流程圖,需求分析,國內(nèi)外研究現(xiàn)狀,投資流程圖,,需求分析,國內(nèi)外研究現(xiàn)狀,還款流程圖,,需求分析,國內(nèi)外研究現(xiàn)狀,系統(tǒng)管理員用例模型,,需求分析,國內(nèi)外研究現(xiàn)狀,業(yè)務管理員用例模型,,需求分析,國內(nèi)外研究現(xiàn)狀,普通用戶用例模型,,需求分析,國內(nèi)外研究現(xiàn)狀,借款人用例模型,,需求分析,國內(nèi)外研究現(xiàn)狀,投資人用例模型,,系統(tǒng)分析與設計,國內(nèi)外研究現(xiàn)狀,系統(tǒng)設計模型,,系統(tǒng)分析與設計,國內(nèi)外研究現(xiàn)狀,系統(tǒng)設計模型,,系統(tǒng)分析與設計,國內(nèi)外研究現(xiàn)狀,系統(tǒng)設計模型,,系統(tǒng)分析與設計,國內(nèi)外研究現(xiàn)狀,系統(tǒng)設計模型,,系統(tǒng)分析與設計,國內(nèi)外研究現(xiàn)狀,充值順序圖,,系統(tǒng)分析與設計,國內(nèi)外研究現(xiàn)狀,提現(xiàn)順序圖,,系統(tǒng)分析與設計,借款順序圖,,系統(tǒng)分析與設計,投資順序圖,,系統(tǒng)分析與設計,還款順序圖,,系統(tǒng)分析與設計,總ER圖,,系統(tǒng)的實現(xiàn),功能模型,,主要功能介紹,系統(tǒng)首頁,,系統(tǒng)的實現(xiàn),主要功能介紹,投資頁,,系統(tǒng)的實現(xiàn),主要功能介紹,系統(tǒng)管理員首頁,,系統(tǒng)的實現(xiàn),主要功能介紹,業(yè)務管理員首頁,,系統(tǒng)的實現(xiàn),安全管理技術(shù)實現(xiàn),數(shù)據(jù)加密技術(shù)實現(xiàn),,系統(tǒng)的實現(xiàn),PUBLICCLASSHASHCRYPT{PUBLICSTATICSTRINGSHA“SHA“PUBLICSTATICSTRINGMD5“MD5“PRIVATEFINALSTATICPASSWORDENCODERSHAPASSWORDENCODERNEWSHAPASSWORDENCODERPRIVATEFINALSTATICPASSWORDENCODERMD5PASSWORDENCODERNEWMD5PASSWORDENCODERPUBLICSTATICSTRINGGETDIGESTHASHSTRINGSTR{RETURNGETDIGESTHASHSTR,“SHA“}PUBLICSTATICSTRINGGETDIGESTHASHSTRINGSTR,STRINGHASHTYPE{IFSTRNULLRETURNNULLRETURNGETDIGESTHASHSTR,HASHTYPE,NULL}PUBLICSTATICSTRINGGETDIGESTHASHSTRINGSTR,STRINGHASHTYPE,OBJECTSALT{IFHASHTYPENULL{HASHTYPESHA}IFHASHTYPEEQUALSMD5{RETURNMD5PASSWORDENCODERENCODEPASSWORDSTR,SALT}RETURNSHAPASSWORDENCODERENCODEPASSWORDSTR,SALT}PUBLICSTATICVOIDMAINSTRINGARGS{SYSTEMOUTPRINTLNGETDIGESTHASH“JHSX128710104“}},安全管理技術(shù)實現(xiàn),LINUX防火墻的安裝和設置,,系統(tǒng)的實現(xiàn),在UBUNTU上設置UFW防火墻的步驟如下UFW防火墻UBUNTUSERVER通常已默認安裝。如果需要自己手動安裝,可以使用以下命令SUDOAPTGETINSTALLUFW安裝完成之后,使用如下命令啟用UFW防火墻SUDOUFWENABLE關(guān)閉UFW防火墻的命令為SUDOUFWDISABLE以下舉例對UFW防火墻的簡單設置允許80端口SUDOUFWALLOW80/TCP禁用80端口SUDOUFWDELETEALLOW80/TCP允許SMTP端口SUDOUFWALLOWSMTP刪除SMTP端口的許可SUDOUFWDELETEALLOWSMTP允許某特定IPSUDOUFWALLOWFROM192168254254刪除上面的規(guī)則SUDOUFWDELETEALLOWFROM192168254254允許某范圍IPSUDOUFWALLOWFROM19216800/16UFW支持連接次數(shù)限制。可用于對抗暴力登錄攻擊。啟用限制規(guī)則后,UFW允許連接,但30秒內(nèi)連接次數(shù)高于6次時拒絕該IP訪問UFWLIMITSSH/TCP查看防火墻的狀態(tài)UFWSTATUS,安全管理技術(shù)實現(xiàn),入侵檢測技術(shù)IDS實現(xiàn),,系統(tǒng)的實現(xiàn),本文基于RHEL5、LIBPCAP09481、SNORT280首先需要下載MYSQL,APACHE,PHP,LIBPACP,ADODB,SNORT,BASE等軟件LIBPCAP是UNIX/LINUX平臺下捕獲網(wǎng)絡數(shù)據(jù)包的函數(shù)庫;MYSQL是數(shù)據(jù)庫,存放捕獲的數(shù)據(jù);APACHE是WEB服務器;PHP是網(wǎng)頁腳本語言;ADODB為PHP提供數(shù)據(jù)庫的支持;BASE是基本的分析和安全引擎,它以ACID項目的代碼為基礎(chǔ),提供WEB前端,查詢和分析來自SNORT入侵檢測系統(tǒng)的報警APACHE和PHP的安裝就是為BASE服務的。,安全管理技術(shù)實現(xiàn),配置GUARDIAN實現(xiàn)SNORT與防火墻的聯(lián)動,,系統(tǒng)的實現(xiàn),下載GUARDIANGUARDIAN需要去官網(wǎng)下載HTTP//WWWCHAOTICORG/GUARDIAN/下載之后上傳至LINUX服務器,然后解壓TAR–ZXVFGUARDIAN17TARGZ在解壓后的文件夾下,做下面的腳本拷貝操作CPGUARDIANPL/USR/LOCAL/BINCPSCRIPTS/IPTALBES_BLOCKSH/USR/LOCAL/BIN/GUARDIAN_BLOCKSHCPSCRIPTS/IPTALBES_UNBLOCKSH/USR/LOCAL/BIN/GUARDIAN_UNBLOCKSHTOUCH/ETC/SNORT/GUARDIANIGNORE創(chuàng)建白名單TOUCH/ETC/SNORT/GUARDIANTARGET創(chuàng)建黑名單TOUCH/VAR/LOG/SNORT/GUARDIANLOGGUARDIAN的日志配置GUARDIANCONFGUARDIAN的配置文件如下INTERFACEETH0HOSTGATEWAYBYTE1LOGFILE/VAR/LOG/GUARDIANLOGALERTFILE/VAR/LOG/SNORT/ALERTIGNOREFILE/ETC/GUARDIANIGNORETARGETFILE/ETC/GUARDIANTARGETTIMELIMIT86400配置完成后,啟動GUARDIAN/USR/BIN/PERL/USR/LOCAL/BIN/GUARDIANPL–C/ETC/GUARDIANCONF,安全管理技術(shù)實現(xiàn),防病毒體系構(gòu)建,,系統(tǒng)的實現(xiàn),由于幾乎全部的病毒都是針對WINDOWS操作系統(tǒng)的,所以將P2P網(wǎng)貸系統(tǒng)部署到LINUX服務器上。,,總結(jié),此論文針對當前互聯(lián)網(wǎng)金融之一P2P網(wǎng)絡借貸系統(tǒng)存在的安全技術(shù)問題及解決方案的實現(xiàn)做了比較全面的闡述。論文主要分兩大部分,一是P2P網(wǎng)貸系統(tǒng)的設計及實現(xiàn),二是P2P網(wǎng)貸系統(tǒng)的安全管理技術(shù)的實現(xiàn),詳細介紹了數(shù)據(jù)加密技術(shù)的實現(xiàn)、LINUX防火墻的安裝設置、入侵檢測系統(tǒng)的安裝和實現(xiàn)。本論文也存在一些不足之處,比如由于系統(tǒng)比較龐大,對數(shù)據(jù)庫表的設計和類的詳細設計只展示了主要的幾個表或類。另外對用例文檔的描述不夠詳細。對防火墻設置和IDS的實現(xiàn)沒有做深入的安全級別的研究。,,參考文獻,1我國P2P網(wǎng)貸安全問題研究J/OL百度文庫20151320160602HTTP//WENKUBAIDUCOM/LINKURLG2XKM3BZZ9SUSHFVWDGDRV6AJT5CBHX9VCNS7MQONQXAFZD0X0BFEYFKKZIXKTLXIIHGNW3TNFFL35Z6M5PRDQGIRZVDI0HXVR3CXDM2王盛P2P網(wǎng)絡融資模式的風險管理D浙江浙江理工大學2014173淺談P2P網(wǎng)貸平臺興起及系統(tǒng)的重要性J/OL豆丁網(wǎng)20151420160602HTTP//WWWDOCINCOM/P1176397483HTML4馮慧澤互聯(lián)網(wǎng)金融背景下P2P網(wǎng)絡借貸平臺的風險管理研究J中國經(jīng)貿(mào)201410125陳杏頭P2P網(wǎng)貸與小微企業(yè)共發(fā)展現(xiàn)狀、問題、對策與建議J浙江金融20151126張雙斌MD5優(yōu)化算法及安全性分析J計算機安全技術(shù)200922127張裔智、趙毅、湯小斌MD5算法研究J計算機科學20087128桑海、李建寶加密算法MD5的研究與應用J華南金融電腦20064129魏曉玲MD5加密算法的研究及應用J信息技術(shù)201071210林蔚MD5安全性分析D北京北京郵電大學20091311周琴琴基于HASH函數(shù)的MD5和SHA1加密算法研究及其硬件實現(xiàn)D安徽安徽大學20121312劉洪網(wǎng)絡安全與防火墻技術(shù)的研究D沈陽沈陽工業(yè)大學20031713張雅冰計算機網(wǎng)絡安全與防火墻技術(shù)分析J計算機光盤軟件與應用2013161314金淑娟保障網(wǎng)絡安全的技術(shù)手段J貴州教育學院學報2014,1541315趙超網(wǎng)絡安全技術(shù)方案J/OL百度文庫20101520160602HTTP//WENKUBAIDUCOM/LINKURLZ9TEZBU9CDAEFFKVN044RWYTCZOE29PAB47ELISP9EBBHJ2JQ44PP_W4THU734IDRAEZQFWU9HIKSIG5UEK70EGE7T94L0P7BKP39P_TS,,致謝,光陰似箭,日月如梭,大學四年時光即將過去。在此,特別感謝王莉娟老師在我論文選題及撰寫過程中的細心指導,王老師一直嚴格要求、及時跟蹤我的論文撰寫及系統(tǒng)開發(fā)進度并給予意見建議。同時,也非常感謝各位老師在開題答辯、中期答辯等給予我寶貴的建議以及同學們的幫助。使得我順利完成了畢業(yè)設計,為大學四年的學習畫了一個句號。,
下載積分: 6 賞幣
上傳時間:2024-01-05
頁數(shù): 38
大?。?1.27(MB)
子文件數(shù):