面向产业链协同SaaS平台的数据安全存储技术研究
发布时间:2017-05-05 14:04
本文关键词:面向产业链协同SaaS平台的数据安全存储技术研究,,由笔耕文化传播整理发布。
【摘要】:产业链协同SaaS平台是以龙头企业为核心,围绕其产业链上下游的企业,以联盟的形式实现产业链上下游的业务协同,它以公共服务平台的方式为中小企业提供服务。平台以同一套软硬件系统来支持多企业群的业务协作,由于不同的企业群对自己的业务数据安全要求不同,必须要求平台具有一套完善的数据安全解决方案,既保证企业业务数据在平台的安全,也要满足企业群的个性化定制。本文结合国家863计划课题(2013AA040606)“制造业产业链协同与信息化支撑技术四川省重点实验室开放课题(2013-001)”,针对平台的数据安全需求,开展面向产业链协同SaaS平台的业务数据安全存储技术的研究。具体包括:(1)为了保证联盟间、企业间、联盟与平台间的数据隔离与安全,从数据加密配置和数据加解密驱动方面,对系统进行详细的分析和设计。(2)对数据加密配置技术进行研究,构建了产业链协同SaaS平台多租户关联模型和数据加密配置模型,对其中涉及的表单元数据加载和XML配置文件的存储和加载,进行了分析。(3)通过对平台数据安全需求的分析,提出了平台的安全控制解决方案。针对业务数据和配置数据,提出了业务数据安全控制模型和配置数据安全控制模型。并对实现的具体算法进行了描述。(4)对具体的模块的设计和实现进行了详细的描述,主要包括数据加密配置的实现、配置信息驱动的实现、数据安全控制。最后,本文基于SaaS的汽车零部件产业链采购服务平台系统,基于采购过程进行了系统的功能验证。
【关键词】:SaaS平台 数据加密 加密配置 安全控制
【学位授予单位】:西南交通大学
【学位级别】:硕士
【学位授予年份】:2015
【分类号】:TP309.7;TP333
【目录】:
- 摘要6-7
- Abstract7-12
- 第1章 绪论12-18
- 1.1 研究背景及意义12-13
- 1.1.1 论文研究背景12
- 1.1.2 论文研究意义12-13
- 1.2 相关技术的国内外现状综述13-15
- 1.2.1 数据存储安全的国内外现状13-14
- 1.2.2 数据加密配置的国内外现状14
- 1.2.3 密钥分配技术的国内外现状14-15
- 1.3 本文技术研究的侧重点和难点15
- 1.4 论文章节安排15-18
- 第2章 产业链协同SaaS平台数据存储安全需求分析18-25
- 2.1 产业链协同SaaS平台特点18-20
- 2.1.1 产业链协同SaaS平台数据关联特性18-19
- 2.1.2 产业链协同SaaS平台多租户数据存储方案19-20
- 2.1.3 产业链协同SaaS平台多租户数据的所有权分析20
- 2.2 系统参与角色分析20-21
- 2.3 产业链协同SaaS平台数据加密配置模型需求分析21-22
- 2.3.1 企业联盟业务数据加密需求21
- 2.3.2 企业联盟业务数据加密方法的配置需求21-22
- 2.3.3 企业联盟配置数据的安全需求22
- 2.4 产业链协同SaaS数据安全系统功能分析22-24
- 2.4.1 数据加密配置功能分析23
- 2.4.2 数据加解密控制引擎功能分析23-24
- 2.5 本章小结24-25
- 第3章 数据加密配置模型及关键技术25-32
- 3.1 数据加密配置模型25-28
- 3.1.1 产业链协同SaaS平台的多租户关联模型25-26
- 3.1.2 面向企业联盟的业务数据加密配置模型26-28
- 3.2 数据加密配置关键技术28-31
- 3.2.1 表单元数据模型加载28-29
- 3.2.2 XML加密配置文件存储与解析29-31
- 3.3 本章小结31-32
- 第4章 数据调用的安全控制模型及关键技术32-40
- 4.1 数据调用的安全控制模型32-34
- 4.1.1 配置数据安全控制模型32-33
- 4.1.2 业务数据调用的安全控制模型33-34
- 4.2 数据调用的安全控制关键技术34-39
- 4.2.1 XML数字签名及验证34-35
- 4.2.2 加密配置元数据驱动的业务数据加密及提交算法35-36
- 4.2.3 面向龙头企业和协作企业的业务数据查询解密算法36-38
- 4.2.4 密钥的存储和分配38-39
- 4.3 本章小结39-40
- 第5章 系统的设计和实现40-64
- 5.1 系统的开发环境40
- 5.2 系统的总体架构设计40-42
- 5.3 系统的数据库设计42-49
- 5.3.1 数据库概念设计42-45
- 5.3.2 数据库关系图45-46
- 5.3.3 各主要表详细信息46-49
- 5.4 数据加密配置的实现49-54
- 5.4.1 AOP实现数据加密配置驱动49-53
- 5.4.2 配置日志记录53-54
- 5.4.3 XML配置文件存储与解析54
- 5.5 数据加解密引擎的实现54-58
- 5.5.1 生成数字证书55
- 5.5.2 ActiveX插件55-58
- 5.6 应用验证58-63
- 5.6.1 采购订单数据加密配置58-60
- 5.6.2 安全控制模块实现60-62
- 5.6.3 采购流程验证62-63
- 5.7 本章小结63-64
- 总结与展望64-65
- 致谢65-66
- 参考文献66-70
- 攻读硕士学位期间发表的论文及科研成果70
- 1 攻读硕士学位期间发表论文情况70
- 2 攻读硕士学位期间参与的科研项目70
【参考文献】
中国期刊全文数据库 前6条
1 肖攸安;周祖德;;一种基于椭圆曲线的高效自证明密钥分配协议[J];大连海事大学学报;2007年04期
2 张亚玲;张t
本文编号:346455
本文链接:https://www.wllwen.com/kejilunwen/jisuanjikexuelunwen/346455.html