基于互联网的民航城市值机系统信息安全性研究分析 计算机科学与技术专业.docx
《基于互联网的民航城市值机系统信息安全性研究分析 计算机科学与技术专业.docx》由会员分享,可在线阅读,更多相关《基于互联网的民航城市值机系统信息安全性研究分析 计算机科学与技术专业.docx(56页珍藏版)》请在课桌文档上搜索。
1、基于互联网的民航城市值机系统信息安全性研究TheCivilAviationCityCheck-inSystemResearchofInformationSecurityBasedon摘要本文的研究思路就是通过对国内民航单位的实际调查并结合我国民航值机信息安全的现状,查找民航值机系统网络和信息安全所存在的问题,并找到解决对应问题的思路,提出适合我国民航值机系统现行体制的网络与信息安全保障体系。(1)首先对城市民航的民航值机系统信息网络安全现状和安全需求进行分析,根据民航企业的民航值机系统信息网络安全现状和安全需求,寻找对原有民航值机系统信息网络安全保障系统进行优化、升级和改造的解决办法。(2)借
2、鉴当前先进的民航值机系统信息网络安全理论和安全技术,提出对该民航企业原有民航值机系统信息网络安全管理系统进行优化、升级和改造成,设计成为一种适用于目前该民航企业所需的、统一管理、高效的安全保障体系的民航值机系统信息网络安全管控系统的设计和解决方案。(3)根据信息网络安全管控系统的框架设计与解决方案,对该民航企业的民航值机系统网络及安全资源进行合理的整合,调整安全技术架构和安全控制架构,对原有信息网络安全系统进行优化、升级和改造,及安全技术设备进行重新部署。建立健全安全组织机构、安全人员责任制和系统备份策略,完成新民航值机系统的部署设计。本文的研究成果提高了整个信息系统运行的稳定性,也促进保障了
3、机场的快速发展,提高了航空公司和机场的服务水平和旅客满意度,对民航值机系统安全运行是很有现实意义。关键词:民航值机;信息安全;安全策略ABSTRACTTheideaofthisstudyiscombinedwiththecurrentsituationofcivilaviationininformationsecurity,throughtheinvestigationofthecivilaviationunits,foundthecivilaviationcheck-insystemofnetworkandinformationsecurityproblems,findwaystosolve
4、theproblemsandputforwardthenetworkandinformationsecuritysystemforChina,scivilaviationsysteminthecurrentsystem.(1) Firstcarriesontheanalysisofcivilaviationcheck-insysteminformationnetworksecuritystatusandsecurityrequirementsofthecivilaviationcity,accordingtothecivilaviationcheck-insysteminformationne
5、tworksecuritystatusandsecurityrequirementsofcivilaviationenterprises,foroptimization,upgradingandtransformationoftheoriginalsystemincivilaviationinformationnetworksecuritysystemsolutions.(2) Fromthecivilaviationcheck-insysteminformationnetworksecuritytheoryandthecurrentadvancedsecuritytechnology,put
6、forwardtotheoriginalvalueofthesystemofcivilaviationcivilaviationenterpriseinformationnetworksecuritymanagementsystemoptimization,upgradingandtransformation,designedasasuitableforthecivilaviationenterprisesneed,andsolutionsofsecuritysystemdesign,unifiedmanagementefficientaviationcheck-insysteminforma
7、tionnetworksecuritymanagementsystem.(3)Inaccordancewiththesolutionframeworkdesignofinformationnetworksecuritymanagementsystem,reasonableintegrationofthecivilaviationenterprisesofcivilaviationcheck-insystemnetworkandsecurityresources,adjustthesecurityarchitectureandsecuritycontrolarchitecture,optimiz
8、ation,upgradingandtransformationoftheoriginalinformationnetworksecuritysystem,redeploysecuritytechnologyandequipment.Establishandimprovethesecurityorganization,securitypersonnelresponsibilitysystemandthesystembackupstrategy,thecompletionofthedeploymentofthenewcivilaviationcheck-insystemdesign.Theres
9、ultsofthisstudytoimprovethestabilityofthewholeinformationsystem,butalsotopromotetherapiddevelopmentoftheairportsecurity,improvetheairlineandairportservicelevelandpassengersatisfaction,operationofcivilaviationsecuritycheck-insystemisofgreatsignificance.Keywords:CivilAviationcheck-in;informationsecuri
10、ty;securitypolicy1绪论-1-1.1 研究背景和意义-1-1.2 国内外研究现状-2-1.2.1 国外研究现状-2-1.2.2 国内研究现状-2-13论文研究方案-3-131研究目标3-1.2.3 究内容-3-133创新之处-4-2安全策略的理论研究-5-2.1 密码学概述-5-2.1.1 密码学的发展-5-2.1.2 密码学的相关概念及分类-7-2.2 对称密码体制-8-2.2.1 对称加密概述-8-2.2.2 DES算法-9-2.2.3 其他对称密码算法-Il-2.3 非对称密钥加密体制-13-231非对称密钥加密体制简介-13-2.3.2主要算法-13-2.4 身份认证的
11、访问控制策略-16-241基于用户名-密码的单因素认证技术-16-2.4.1 基于动态验证的双因素认证技术-16-2.4.2 基于生物特征识别的认证方式-17-2.4.3 第三方认证服务-18-3当前民航值机系统信息安全存在的问题以及挑战-20-3.1 当前民航值机系统信息安全尚存的问题-20-3.1.1 民航值机系统信息安全意识淡薄,安全漏洞频出-20-3.1.2 民航值机系统信息安全基础薄弱,对国外依赖性强-20-3.1.3 反动势力对民航值机系统信息的利用-20-3.2 民航值机系统信息安全面临的挑战-21-3.2.1 容易被病毒和木马入侵-21-3.2.2 用户和控制中心容易被入侵-2
12、1-3.2.3 信息容易被窃取-21-4民航城市值机系统信息安全策略研究-23-4.1 系统数据通信加密-23-4.1.1 对RSA算法的改进-23-4.1.2 云计算中的混合加密-23-4.1.3 民航值机系统的加密安全策略-26-4.2 基于角色身份验证的访问控制策略-28-4.2.1 实现前提-28-4.2.2 多系统联动-29-4.2.3 实现方式-29-4.2.4 实现效果-30-4.3 基于防火墙技术的控制策略-32-4.3.1 民航值机系统防火墙的默认选项设置-32-4.3.2 V1.AN设置-32-4.3.3 安全域配置-33-4.3.4 防火墙界面及功能设计安装-33-5民航
13、值机系统信息安全的解决方案-36-5.1 人为因素方面-36-5.1.1 强化安全防范与管理-36-5.1.2 健全信息安全管理制度和机制-36-5.1.3 确保民航值机相关人员的教育和培训-36-5.2 系统安全设计方面-37-5.2.1 提升民航值机系统信息安全的技术层次-37-5.2.2 民航值机设备安全-37-5.2.3 民航值机数据传输安全-37-5.2.4 民航值机软件系统设计安全-38-结论-39-参考文献-40-致谢-41-1.1 研究背景和意义随着近年来我国自助值机系统的不断发展,国内大多机场内均架设并安装了隶属于不同航空公司或对应机场代理方的自助值机设备,一方面简化了旅客的
14、出行手续,另一方面大大降低了值机柜台的工作压力,同时也让旅客的满意度和航空公司及机场的服务水准有所提高。为了能够更加快捷、方便地完成原本只能在机场才能完成的值机操作,可以考虑扩大自助值机系统的应用场景,可把自助值机系统的应用范围扩大至大型写字楼以及旅客所居住的酒店、饭店等地。目前所有机场自助值机设备统一使用的是民航专用网络,而要在安全性相对较差的酒店等非传统民航业务区域部署民航专用网络,系统的安全性及成本开销都不能得到有效的保证。正是基于上述的考虑,我们提出了基于民航值机系统安全的民航城市值机系统。相对于传统网络,自助值机网络更易受到包括节点俘获、数据篡改和重发、被动窃听、伪造身份等安全威胁和
15、攻击,使得这些研究成果一般不能直接应用于自助值机网络。为了便于对安全攻击和威胁进行分析,同时有针对性地采取相应措施,我们从不同角度对可能的攻击和威胁进行了分类。比如,根据值机系统的协议层次,可将攻击分为物理层攻击、链路层攻击、网络层攻击、传输层攻击和应用层攻击等;根据攻击发生的形式,分为基于主机的攻击和基于网络的攻击;按攻击发生的范围,分为内部攻击和外部攻击,其中,内部攻击更难监测和防范。根据攻击手段,我们可以把总的防御机制归纳为以下几类:密钥管理、认证与访问控制、安全路由技术、数据融合与安全、入侵检测等。加密技术是所有网络,包括值机系统网络安全方案中多项技术的基础。通过加密可以满足网络的多项
16、安全需求,如节点认证、保密性和完整性等,所以针对于安全问题的信息安全管理技术是解决问题的关键。为满足值机系统网络数据的安全需求,需要设计出更适用于值机系统网络的安全管理方案。通过本设计研究,完善民航企业的信息网络安全保障体系,提升民航企业的安全级别,提高企业的安全管理水平和管控效率,实现了该民航企业值机系统信息网络安全防护系统的升级换代,达到值机系统信息网络安全的分级安全保护和集中统一管控的目的。1.2 国内外研究现状1.2.1 国外研究现状随着网络技术的发展和普及,一些可共享的数据文件被用来解决数据一致性和资源浪费的问题。这是系统集成的雏形,数据共享成为系统集成的最基本的和最初的目的。随着独
17、立的数据库系统的引入,系统集成的概念被明确提出,系统集成进入第二发展时期。在国际上,基于智能自助服务的技术在国外许多公关服务场所也得到了广泛的应用,最近二十年,美国各航空公司均已先后建立了各自的基础数据库,保证敏感信息不被非授权访问、篡改或破坏,保证核心数据的安全性和机密性。随着网络应用的不断深入,防火墙、防病毒、入侵检测等安全设备与软件逐步应用于信息网络安全的保护,也相继出现了安全管理类的安全产品。从信息安全的角度来讲,用户进行城市值机操作的一切信息都要确保其机密性、完整性、及时性、可用性、鉴别性和不可抵赖性。这是对我们的巨大考验和挑战。现在最为人们所关注的实用密码技术是PKI技术。国外的P
18、KI应用已经开始,开发PKI的厂商也有多家。许多厂家推出了可以应用的PKI产品,有些公司如VerySign等已经开始提供PKI服务。网络许多应用正在使用PKI技术来保证网络的认证、不可否认、加解密和密钥管理等。尽管如此,总的说来PKI技术仍在发展中。1.2.2 国内研究现状我国的信息安全研究经历了通信保密、计算机数据保护两个发展阶段,正在进入网络信息安全的研究阶段。在安全体系的构建和评估过程中,按照学习、吸收、消化的原则进行安全操作,在多级安全研究方向方面也取得了一些成果。但是这些成果在某些方面还存在一定的不足,需要通过实践进一步的改进和发展,理论基础和自主的技术手段也需要发展和强化。李大海在
19、民航空管网络与信息安全管理体系的构建研究中以深圳空管网络为研究对象,分析了深圳空管网络存在的问题,根据整体纵深防御思想(DefenSeinDePth)提出了加强网络与信息安全的对策建议。吴冠男在对民航信息系统安全分析一文中,针对民航系统现有的信息安全管理体系的不足,提出了建立“安全评估一发现漏洞-解决漏洞-制定科学管理措施-预防事故”的新安全模式的思路,并建议通过层次分析法、动态风险评估法等新的安全评估方法对当前民航网络与信息安全系统进行评估。刘金花等研究设计了一种新型监控管理系统,经过数据采集、数据分析、策略定制实现了对于网络内部主机设备的性能数据信息的分析与监视控制。我们需要处理移动系统终
20、端的病毒,隐私信息窃取,恶意干扰用户的操作,以及防止入侵银行数据库,网络系统攻击等不安全行为。自助值机简便易行,使旅客很快获得登机牌,解决客户的自助服务问题,一旦值机系统发生数据丢失并且短时间内无法恢复,都会造成业务长时间中断。为防止出现业务中断的情况,冗余强大的信息系统是必不可少的,所以信息安全则成为了目前自助服务面临的最大挑战。因此,为了使值机系统远离信息安全风险,必须不断进行技术提高与完善,为信息安全建起一道可靠性的技术屏障。同时,还需要制定遇到重大灾难时的可靠性技术应急方案,保证值机系统操作端与运营商端的安全性。1.3 论文研究方案1.1.1 3.1研究目标城市值机系统详细记录了用户的
21、调用时间和行为。为了便于管理,通常将一定时段的日志存为一个文件,并在固定的时间点进行日志文件的切换。通过审计分析程序可分析得到系统中潜在的侵害、攻击等威胁事件,同时也可以快速定位系统的故障,便于系统维护。在本系统中,采用RSA加密算法,与传统应用场景不同的是,通讯双方各自拥有自己的一对私钥和公钥,发送方使用对方的公钥加密要发送的数据,接收方使用自己的私钥解密数据。通过访问控制、数据加密、安全审计等方面的研究与设计实现,确保城市值机系统在民航值机系统应用环境中的安全可靠。1.1.2 研究内容(1)本文作者通过对国内外信息安全技术研究的相关文献和资料查阅与搜集,对国内外相关课题的研究进行系统整理、
22、归纳,并对其中比较典型的信息安全技术研究进行了深入学习探讨,比较分析了不同研究阶段的研究特点。(2)系统信息网络安全方面的研究进展,主要讨论了攻击与防御策略、加密算法、密钥管理、安全架构等几个方面,对一些典型的安全解决方案进行了论述和比较分析。(3)重点梳理了值机系统信息安全管理内涵、信息系统安全管理过程、信息系统安全技术和信息系统安全技术策略制定过程及其影响因素等与本文研究主题密切相关的概念,旨在为本文的研究提供理论支撑,同时还从理论框架的角度剖析本文研究的可行性和理论价值。通过对信息系统安全管理的对象、目标、内容以及措施等的梳理剖析了信息系统安全管理的内涵,不仅展示了值机系统信息安全管理的
23、主要任务,更突出了值机系统信息安全管理活动的重点与核新,即为信息系统安全技术策略的制定。1.1.3 创新之处本文根据民航值机系统使用的安全协议,针对其安全算法提出并实现了一种安全评估的方法,即身份验证的访问控制、系统数据通信加密、系统安全审计三个层面。其中密钥管理和安全认证技术是保证民航值机系统网络安全通信的重要技术手段,密钥管理技术体现出对通信密钥的管理行为,而安全认证技术体现出对通信双方身份信息的合法性进行鉴别。本文着重从这三个方面进行研究探讨,并将分别提出一种设计方案。2安全策略的理论研究2.1 密码学概述2.1.1 密码学的发展(1)古典密码在计算机出现之前,密码学的主要算法主要是通过
24、字符之间代替或易位实现的,我们称这些密码体制为古典密码。古典密码学主要是指20世纪40年代之前的密码编码和密码分析技术,特别是1935年到1940年。这期间,由于民航值机、数学、通讯等相关技术的发展,特别是两次世界大战中对民航值机信息保密传递和破获敌方信息的需求,密码学得到了空前的发展,并广泛的用于民航值机情报部门的决策,其中包括:易位密码、代替密码(单表代替密码、多表代替密码等)。这些密码算法大都十分简单,现在已经很少在实际应用中使用了。由于密码学是涉及数学、通讯、计算机等相关学科的知识,就我们现有的知识水平而言,只能初步研究古典密码学的基本原理和方法。但进行古典密码学的研究,对于理解、构造
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于互联网的民航城市值机系统信息安全性研究分析 计算机科学与技术专业 基于 互联网 民航 城市 系统 信息 安全性 研究 分析 计算机科学 技术 专业
链接地址:https://www.desk33.com/p-1377312.html