
数据库系统一般由4个部分组成:
1、数据库是指长期存储在计算机内的,有组织,可共享的数据的集合。
2、硬件:构成计算机系统的各种物理设备,包括存储所需的外部设备。
3、软件:包括 *** 作系统、数据库管理系统及应用程序。
4、人员:主要有4类。第一类为系统分析员和数据库设计人员,系统分析员负责应用系统的需求分析和规范说明,和用户及数据库管理员一起确定系统的硬件配置,并参与数据库系统的概要设计。第二类为应用程序员,负责编写使用数据库的应用程序。第三类为最终用户,他们利用系统的接口或查询语言访问数据库。第四类为数据库管理员,负责数据库的总体信息控制。
1) 安全Web服务器安全Web服务器完成对应用服务器和客户进行身份认证,服务器与用户之间的传输数据加密,安全的审计和记录等等,是整个安全管理和控制的前台。
2) 安全中间件
实现基于数字证书的Web服务器与用户的双向身份认证
实现基于角色的访问控制
这是本系统的实现访问控制的核心部分。
利用后台数据库系统工具,提供数据的备份和恢复,主页防篡改功能。
安全管理、维护
管理员们是特殊的用户(证书生成管理员除外),除了具有普通用户权限外,还具有配置及管理自己责任范围内的系统及信息的权限。
3) 访问控制数据库
存放实施访问控制的各种表格,采用后台数据库方式。
4) 管理控制台
管理控制台用来对系统的多级管理员、访问敏感信息的用户、用户所属角色、访问控制策略、信息文档、数字证书、审计信息、数据备份等进行管理。主要包括有系统管理员管理器、用户管理器、文档管理器、角色管理器、ACL管理器、证书管理器、审计管理器、备份管理器。管理控制台采用图形用户界面,采用安全WEB浏览器方式管理,独立于硬件和 *** 作系统平台,界面友好,同时具有很高的安全性保护。
5) 内置证书发放、管理中心
负责整个“基于安全Web的应用系统”需要的根证书、服务器证书、用户证书的生成、发放、管理。
6) 客户端代理
代理客户进程进行身份认证及信息加解密的部件。
各组件的相互构成关系如图1。其中实线部分是组成部分。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)