(通信与信息系统专业论文)基于mis系统的研究与设计.pdf_第1页
(通信与信息系统专业论文)基于mis系统的研究与设计.pdf_第2页
(通信与信息系统专业论文)基于mis系统的研究与设计.pdf_第3页
(通信与信息系统专业论文)基于mis系统的研究与设计.pdf_第4页
(通信与信息系统专业论文)基于mis系统的研究与设计.pdf_第5页
已阅读5页,还剩65页未读 继续免费阅读

(通信与信息系统专业论文)基于mis系统的研究与设计.pdf.pdf 免费下载

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

北京邮电大学硕士论文基于m i s 系统的研究与设计 基于m i s 系统的研究与设计 摘要 伴随网络经济和网络社会时代的到来,社会的各个领域和社会的 各类活动将会更强烈地依赖计算机网络。网络已成为国家重要的基础 设施,它的安全性和可靠性问题已成为世界各国共同关注的焦点。近 年来随着i n t e m e t 的发展和网络的普及,网络教育正以相当迅猛的态势 发展起来,各类网校和网络培训机构正以成倍的速度增长,随之而来 的是教学教务管理信息系统的安全性问题便成为了网络教育能否更 好的为人们服务的关键问题之一。 数据库安全是北京邮电大学网络教育学院教学教务管理信息系 统( m i s l 正常运行的重要保障,所以对于数据库的安全特点学习以及 研究便变得非常的重要,本论文从o r a c l e 数据库的数据管理、用户管 理和系统维护几个方面论述了安全问题在数据库建设与运行中的重 要性,同时具体阐述了安全问题的应对策略。 对于教学教务平台的登陆机制,随着相关网络技术的不断发展, 现在s s h 由于其安全性逐渐成为t e l n e t 、f t p 等网络管理工具的 替代品。利用s s h 的密钥对生成功能可在客户机与远程系统之间建 立一条安全通道,从而实现数据传输的安全性。 网格计算是互联网上的一种新技术,网格技术在各个领域的应用 不断增加,本文将主要从工程的角度探讨网格技术在教学教务平台上 的设计思想、相关技术以及系统的结构组成。 关键词:教学教务管理信息系统,安全性,数据库,网格技术 北京邮电大学硕士论文 基于m i s 系统的研究与设计 s t u d y , d e s i g na n di m p l e m e n t a t i o no n m 慷n a g e m e n ti n f o r m m i o ns y s t e m a b s t r a c t w i t ht h en e t w o r ke c o n o m ya n dn e t w o r ks o c i e t yt i m e sa r r i v a l , s o c i e t y se a c hf i e l d sa n ds o c i e t y sa c t i v i t yo fa l lk i n d sw i l lb ea b l et ob e d e p e n d e n to nac o m p u t e rn e t w o r km o r ei n t e n s e t h en e t w o r ka l r e a d y b e c o m e si m p o r t a n ti n f r a s t r u c t u r a lf a c i l i t i e so f c o u n t r y , i t ss e c u r i t ya n dt h e r e l i a b i l i t yp r o b l e ma l r e a d yb e c o m et h ef o c a lp o i mt h a ta l lt h ec o u n t r i e si n t h ew o r l ds h o w ss o l i c i t u d ef o rc o m m o n l y w i t ht h ed e v e l o p m e n to f i n t e r a c tn e t w o r kp o p u l a r i z i n gi nr e c e n ty e a r s ,n e t w o r ke d u c a t i o ni s d e v e l o p i n gw i mp r e t t ys w i f ta n dv i o l e n ts i t u a t i o n , t h en e t w o r ks c h o o la n d a l lk i n d so ft r a i no r g a n i z a t i o ni n c r e a s eq u i c k l y , b u ts y s t e ms e c u r i t yh a s b e ( x ) m eo n eo ft h ek e yp r o b l e m si nt h et e a c h i n ga n de d u c a t i o n a l a d m i n i s t r a t i o nm i s d a t a b a s es e c u r i t yi st h ei m p o r t a n ts a f e g u a r do fn o r m a lo p e r a t i o ni n t e a c h i n ga n de d u c a t i o n a la d m i n i s t r a t i o nm i s t h ep a p e rd i s c u s s e su p o n d a t am a n a g i n g ,u s e rm a n a g i n ga n ds y s t e ms e r v i c i n gw h i l et h eo r a c l e d a t a b a s es ) r s t e mi sb u i l d i n ga n dr u n n i n g i te x p a t i a t e so nt h er e p l y c o u n t e r m e a s u r ea b o u td a t a b a s es e c u r i t yp r o b l e m s ,t o o a b o u tt h e l a n d i n g m e c h a n i s mt o t e a c h i n g a n de d u c a t i o n a l a d m i n i s t r a t i o nm i s ,w i t ht h ed e v e l o p m e n to f n e t w o r kt e c h n o l o g y , s s h n o wb e c o m e st h es u b s t i t u t eo fs u c hn e t w o r km a n a g e m e n tt o o l sa s t e l n e t ,f 什,e t c g r a d u a l l yb e c a u s eo fi t ss e c u r i t y , b yu t i l i z i n gs s h s k e yp a i rg e n e r a t i n ga l g o r i t h m , w ec a ns e tu pa $ 0 2 u r ec o n n e t i n gm n n e l b e t w e e no m c l i e n tm a c h i n ea n dr e m o t eh o s t ,c o n s e q u e n t l yr e a l i z es e c r i i _ e d a t at r a n s p o r t a t i o n g r i dc o m p u t i n gi st h ei n t e m e ta sag r o u po fn e wt e c h n o l o g i e s ,鲥d c o m p u t i n gu s e di nv a r i o u sf i e l d sw i t l lt h ec o n t i n u o u sa p p l i c a t i o n , t h i s t h e s i sw i l lp u tf o r w a r dt h ef l a t r o o fd e s i g n ,c o r r e l a t i o nt e c h n i q u ea n dt h e a r c h i t e c t u r eo f t h es y s t e m k e yw o r d s :t e a c h i n ga n de d u c a t i o n a la d m i n i s t r a t i o nm i s ,s e c u r i t y , d a t a b a s e ,g r i dc o m p u t i n g i i l 北京邮电大学硕士论文基于m i s 系统的研究与设计 独创性( 或创新性) 声明 本人声明所呈交的论文是本人在导师指导下进行的研究工作及取得的研究 成果。尽我所知,除了文中特别加以标注和致谢中所罗列的内容以外,论文中不 包含其他人已经发表或撰写过的研究成果,也不包含为获得北京邮电大学或其他 教育机构的学位或证书面使用过的材料。与我一同工作的同志对本研究所做的任 何贡献均已在论文中作了明确的说明并表示了谢意。 申请学位论 本人签名: 处,本人承担一切相关责任。 日期:1 2 :! :蛰: 关于论文使用授权的说明 学位论文作者完全了解北京邮电大学有关保留和使用学位论文的规定,即: 研究生在校攻读学位期间论文工作的知识产权单位属北京邮电大学。学校有 权保留并向国家有关部门或机构送交论文的复印件和磁盘,允许学位论文被 查阅和借阅;学校可以公布学位论文的全部或部分内容,可以允许采用影印、 缩印或其它复制手段保存、汇编学位论文。( 保密的学位论文在解密后遵守 此规定) 保密论文注释:本学位论文属于保密在一年解密后适用本授权书。非保密论 文注释:本学位论文不属于保密范围, 喜会萎耋! 二聚 导师签名:! 碰套 s e l e c t f i o mv $ o p t i o nw h e r ep a r a m e t o r = o r a c l el a b e ls 删r i t y - ; ( 2 ) 若数据库没有配置o r a c l el a b e ls e c u r i t y 选项,则使用数据库配置助手给 已经存在的数据库增加标签安全选项:s q l s e l e c t f r o md b a whe他_objects o w r o rd l 】b a c s y s : ( 3 ) 创建相应数据库用户并授给用户数据表上的相应权限: ( 4 ) 在l b a c s y s 用户下,利用s as y s d b a c r e a t ep o l i c y , s a _ c o m p o n e n t s c r e a t el e v e l ,s a _ c o m p o n e n t s c r e a t e _ g r o u p ,j s a _ l a b e l _ a d m i n c r e a t e _ l a b e l 等过程定义相应的策略,安全级别,安全 组,标签: t 5 ) s a s e r _ a d m i n s e t _ u s e r _ l a b e l s ,s a j s e r _ a d m i n s e t u s e r p r i v s 调用以上这些,来设置用户标签授权; ( 6 ) 调用s ap o l i c y _ a d m i n a p p l yt a b l ep o l i c y 在数据表上应用上 面定义的安全策略; ( 7 ) 在数据表上增加相应安全标签,这个步骤主要是通过u p d a t e 语句根据相 应的策略定义更新数据库表的标签列; ( 8 ) 测试整个标签安全策略的实施是否成功。 3 2 3 、o r a c l e 数据库加密( d a h b a e n e r y p t i o n ) i n t e r n e t 的发展给信息安全提出了新的挑战,特别是对于那些运用电子商务 的公司企业。在多数情况下,数据安全可以通过合适的用户验证,授权和存取控 制来予以保证。对于一些特殊的特别敏感的数据信息,例如用户密码、信用卡号 码等,用户一般都会有更进一步的安全要求。对于这些敏感数据的离线备份( 如 各种数据备份) ,如何又才能保证信息的安全,将数据加密后再进行存储是应付 这类新的数据安全威胁的一种重要工具。 o r a c l e 数据库加密指的是当数据表的字段被加密后,在该字段上的所有插入 数据都会加密后予以保存,加密算法支持d e s ( d a t a e n c r y p t i o n s t a n d a r d ) 和3 d e s 北京邮电大学硕士论文基于m i s 系统的研究与设计 ( t r i p l e d e s ) 。o r a c l e 对存储数据加密功能的增强主要是将一个安全随机数产生 器( r n g ) 合并到了d b m so b f u s c a t i o nt o o l k i t 包中。在o r a c l e9 i 中, 由于能够将所产生的随机数作为安全密钥使用,这极大地增加了加密数据的安全 性,促进了存储数据加密的应用。 实施o r a c l e 数据库存储数据加密的主要步骤为: ( 1 ) 创建一个数据表用于存放d e s 加密算法使用的加密密钥,数据加密密 钥将由 1 d b m s _ o b f u s c a t i o n _ t o o l l d t d e s g e t k e y 或者 2 d b m so b f u s c a t i o nj 0 0 l k i t d e s 3 g e t k e y 在数据插入时动态产生; ( 2 ) 创建一个加密包,定义相应的加密解密函数,在该加密包中调用 1 d b m s _ o b f u s c a t i o n t o o l k i t d e s 3 d e c r y p t 和 2 d b m so b f u s c a t i o n 使用上述动态产生的加密密钥对相_ t o o l k i td e s 3 d c c r y p t 应的数据加密和解密; ( 3 ) 创建一个a f t e ri n s e r t 的触发器,调用上述加密包对新插入的数据进行加 密后保存; ( 4 ) 使用s q l p l u s 测试数据库加密的效果,确认数据是以加密格式存放; ( 5 ) 调用上述解密函数,联合相应的加密密钥,对上述加密格式存放的数据 进行解密。 3 2 4 、o r a c l e 精细粒度审计( o r a d ef i n eg r a i n a m l l t i n g ,f g a ) 传统的o r a c l e 数据库审计选件允许您在宏观级别上跟踪用户在对象上所执 行的操作。a u d i t 审计可以记录使用的语句( 如s e l e c t 或i n s e r t ) 以及谁发 出它、从哪一个终端、什么时候等。然而,信息最重要的部分,哪条特定记录被 修改了,以及数据本身的变化却无法捕获到。例如,如果您审计对某个表的 s e l e c t 语句,则可以跟踪是谁从表中选择了数据。但是,您不知道他们选择了 什么。利用数据操纵语句,如i n s e r t 、u p d a t e 或d e l e t e ,您可以通过使用 触发器或使用o r a c l el o g m i n e r 实用程序来分析归档日志,从而捕获任何的更改。 但触发器只可能在d m l 语句( 如i n s e r t 、u p d a t e 和d e l e t e ) 上使用,所以访问的 一个主要的方面,s e l e c t 语句并不能通过这种途径来审计。因为s e l e c t 语 句不操纵任何数据,它们既不启动触发器,也不写入到那些以后可以进行分析的 归档日志中,所以这两种技术在涉及到s e l e c t 语句的地方无法满足要求。 o r a c l e 9 i 推出了一种称为精细粒度审计( f g a ) 的新特性,它改变了这种局 1 4 北京邮电大学硕士论文基于m i s 系统的研究与设计 面,该特性允许针对s e i e c t 语句进行审计操作。除了简单地跟踪语句之外, f g a 还通过在每次用户选择特定的数据集时执行一段代码。提供了一种方法来 模拟用于s e l e c t 语句的触发器。与触发器和l o g m i n o r 工具一起,f g a 提供了 一种机制来审计各种类型的值修改和不涉及到值修改的s e l e c t 数据访问。 f g a 不仅填补了审计s e l e c t 语句的空白,而且还提供了其它的一些引人 注目的额外好处,这些好处使得数据库管理员的工作变得更加轻松。例如。f ( 3 a 允许一个用户自定义的过程在指定的审计条件出现的时候执行,这种s e l e c t 语句上定义触发器是一个在其它方式下无法提供的功能。这个技巧可能非常有 用,一方便,可以利用这个功能在用户自定义的表中生成审计记录,这些表中数 据可以不受限制地进行处理,这与s y s f g al o g s 有明显不同此外,还可以利 用这些审计线索分析表上的数据访闻类型,用以找出最可能的索引机制,合理设 置数据表上的索引等。 由于上述原因,f g a 已成为数据库管理员工具箱中最重要的工具之一不 过。在o r a c l e9 i 中,它仍缺少一个重要的特性:无法在s e l e c t 语句之外的语 句上使用,9 i 中的f g a 仅仅能够处理s e l e c t 语句。在o r a c l e1 0 9 中,f g a 已变得很完善,它可以审计所有类型的d m l 语句,而不只是s e l e c t 。 要注意的是,尽管使用f g a 可以详细地监控s e l e c t 语句的执行,但这个 也必须符合一定的条件才能正常工作。o r a c l e9 i 中的f g a 仅仅支持c b o 优化规 则,如果数据库的优化规则不是c b o 或者对象没有经过任何分析操作,则f g a 可能返回不可预知的结果。 实施f g a 的主要步骤可描述如下: ( 1 ) 预先创建一个f g a 处理过程: ( 2 ) 使用d b m sf g a a d dp o l i c y 定义一个策略,在某个s e l e c t 语句符合策 略定义条件时,执行上述定义的f g a 处理过程; ( 3 ) 从d b af g a 中获取用户的跟踪纪录。_ a u d i t t r a i ls e l e c t 3 2 5 、n - t i e r 用户验证支持( r a d i u s 协议支持) 在当今分布式企业和i n t c r n e t 环境中,数以千计的用户需要从不同位置对数 据进行访问,因此用户的认证也变得越来越复杂了。o r a c l e 数据库提供了4 类 用户验证方式: ( 1 ) 内部,通过存储在数据服务器中的密码来识别用户; ( 2 ) o s 认证,数据库依赖于操作系统提供的身份可靠性; ( 3 ) 全局,在数据库之外的中央数据库存储和检索用户和方案; ( 4 ) 外部。r d b m s 通过诸如k c r b e r o s 或令牌卡等外部机制,按照o r a c l e 北京邮电丈学硕士论文 基于m i s 系统的研究与设计 高级安全( o r a c l e a d v a n c e ds e c u r i t y ) 来取得第三方认证。 o r a c l e 高级安全支持许多第三方认证解决方案,这些解决方案能够提供已知 用户身份的保证,在某些情况下,还可提供单点登录( s i n m es i g n o n ) 的额外优 势。k e r b e r o s 、c y b e r s a f c 和d i s t r i b u t e dc o m p u t m ge n v i r o n m e n t ( d c e ) 支持使 o r a c l e 数据服务器能够从第三方服务器进行用户验证,第三方服务器的唯一用途 就是验证,从而提供了集中的验证方案,不再需要在每个数据库上进行密码管理。 随着o r a c l e 数据库r a d i u s 协议支持的推出,外部验证扩展已成为一个基于标 准的灵活解决方案。o r a c l e 将r a d i u s 支持集成进了o r a c l e 高级安全之中,用 以满足o r a c l e 用户集成到复杂环境和扩展安全性特性的需求。 黜i u s ( r e m o t ea u t h e n t i c a t i o nd i a l i nu s e rs e r v i c e ) 协议是远程验证和网 络控制访问的标准。r a d i u s 是用于网络客户机和验证服务器之间用户认证、 授权和记帐的小型协议,是一种灵活、开放和可伸缩的开放式安全性标准。 在一个典型案例的实施过程中,支持o r a c l e 高级安全的多个o r a c l e 数据库 服务器被配置为r a d i u s 客户机,当o r a c l e 用户请求访问o r a c l e 数据库服务器 时,如果该用户依赖于r a d i u s 取得认证,则o r a c l e 数据库服务器将认证请求 转发至r a d i u s 服务器,r a d i u s 服务器将验证请求传送至验证服务器,r a d i u s 服务器和验证服务器可位于同一主机上,也可分别位于不同的系统上,一旦验证 通过,用户就可以访问o r a c l e 数据库服务器了。 o r a c l e 数据库实施r a d i u s 用户验证的主要步骤为: ( 1 ) 在o r a c l e c l i e n t 端安装配置r a d i u s 支持,安装o r a c l e a d v a n c e d s e c u r i t y 选项,修改客户端的s q l n e t o r a 文件,设置系统使用r a d i u s 验证用户; ( 2 ) 在数据库服务器端安装配置r a d i u s 支持,系统需要创建相应r a d i u s 密钥文件,配置s q l n e t o r a ,设置系统使用位于某个位置的r a d i u s 服务器进行 验证服务,可通过n e t a s s t 网络配置助手来配置系统的高级安全设置选项,设置 黜i u a 的相应参数; ( 3 ) 在r a d i u s 验证服务器增加相应的r a d i u s 客户并授于相应权限,这 里的r a d i u s 客户指的是o r a c l e 数据库服务器主机; ( 4 ) 根据需要,可能需要配置一个r a d i u s a c c o u n t i n g 服务器用于纪录日志 信息,一个r a d i u sa u t h e n t i c a t i o n 验证服务器来专门进行用户验证; ( 5 ) 创建o r a c l e 数据库用户并授予相应权限,这里的数据库用户配置为通过 外部验证; ( 6 ) 测试用户的r a d i u s 验证是否能正常工作。 3 3 、数据库系统面临的安全威胁分析 1 6 北京邮电大学硕士论文 基于m i s 系统的研究与设计 校园信息网络为教务管理带来便利的同时,也为数据库中信息存储、访问和 传输的安全带来了威胁虽然o r a c l e 公司在促销其数据库软件时提出的口号是 “只有o r a c l e 能够做到绝对安全”,但随着网络技术的发展和数据库应用的普及, 基于o r a c l e 的数据库系统也面临了各种安全威胁,其表现形式主要有如下几种 ( 下图所示) 。 来自数据库系统硬件环境的安全威胁:包括各种自然灾害导致的信息丢 失、存储介质的故障、辐射造成的信息泄漏等; 来自数据库系统设计方面的安全威胁:包括数据库逻辑结构设计上的不合 理造成的数据冗余,进而破坏数据的完整性、一致性和可靠性: 来自数据库管理方面的安全威胁:包括缺乏有效的数据库安全防护手段和 策略,对用户的访问控制设置不合理,没有采用冗余、带纠错的数据库存储管理 技术和备份措施等; 来自数据库信息交换和数据通信的安全威胁:包括对通信信息的监听、窃 取:对数据库信息的篡改、伪造等; 来自操作系统和软件平台的安全威胁:包括o r a c l e 数据库运行平台本身 的安全漏洞、病毒等对数据库安全的威胁。 下面是通过网络进行对数据库攻击的舫护。 图3 - 1 3 4 、数据库系统安全防护措施 1 7 北京邮电大学硕士论文基于m i s 系统的研究与设计 针对以上可能的数据库安全威胁形式,必须从以下几个方面入手解决网络教 育教务管理系统数据库的安全问题。 对数据完整性的保护:包括从硬件和软件两个方面保证数据库中数据的完 整性: 对数据库访问的身份认证:鉴别管理员和用户的身份是否合法; 对数据库的访问控制:包括对数据库管理员的访问控制和对数据库中信息 的访问控制; 对敏感信息的加密:包括对数据库中存储数据的加密和网络通信的加密: 对数据操作的审计跟踪:监控非法操作和入侵; 对数据库的应急响应和容灾备份:包括数据备份、系统恢复等措施保证系 统的抗毁生存能力。 数据库的安全主要依靠密码学理论、加密算法和安全协议来实现身份鉴别、 访问控制、数据加密、数据完整性保护和数据操作的不可否认性等安全服务机制 对基于o r a c l e 的网络教育教务管理系统数据库,可以采用以下安全手段: 3 4 1 、数据库的数据加密 基于o r a c l e 的网络教育教务管理系统可以在3 个不同层次实现对数据库数 据的加密,这3 个层次分别是o s 层、d b m s 内核层和d b m s 外层: 在o s 层加密:在o s 层无法辨认数据库文件中的数据关系,从而无法产 生合理的密钥,对密钥合理的管理和使用也很难。所以,对大型数据库来说,在 o s 层对数据库文件进行加密很难实现; 在d b m s 内核层实现加密:这种加密是指数据在物理存取之前完成加脱 密工作。这种加密方式的优点是加密功能强,并且加密功能几乎不会影响d b m s 的功能,可以实现加密功能与数据库管理系统之间的无缝耦合。其缺点是加密运 算在服务器端进行,加重了服务器的负载,而且d b m s 和加密器之间的接口需 要d b m s 开发商的支持; 在d b m s 外层实现加密:比较实际的做法是将数据库加密系统做成d b m s 的一个外层工具,根据加密要求自动完成对数据库数据的加解密处理。采用这 种加密方式进行加密,加脱密运算可在客户端进行,它的优点是不会加重数据 库服务器的负载且可以实现网上传输的加密,缺点是加密功能受到一些限制,与 数据库管理系统之间的耦合性稍差。 3 4 2 、数据库的备份 北京邮电大学硕士论文 基于m l s 系统的研究与设计 数据库的备份是主要的数据保护措施。当计算机的软硬件发生故障时,利用 备份进行数据库恢复,以恢复破坏的数据库文件或控制文件或其他文件。关于 o r a c l e 数据库的备份,有3 种标准办法:导出导入( e x p o r t i m p o r t ) 、冷备份、 热备份。导出导入是一种逻辑备份,冷备份和热备份是物理备份。 导出导入:导出导入包括简单导出导入和增量导出导入两种方式。 在简单导出导入方式中,o r a c l e 支持3 种类型的输出: 表方式( t 方式) ,将指定表的数据导出; 用户方式( u 方式) ,将指定用户的所有对象及数据导出; 全库方式( f u l l 方式) ,将数据库中的所有对象导出。增量导出导入是 一种常用的数据备份方法,它只能对整个数据库来实施,并且必须作为s y s t e m 来导出。增量导出包括3 个类型: “完全”增量导出( c o m p l e t e ) :即备份整个数据库; “增量型”增量导出:备份上一次备份后改变的数据; “累计型”增量导出( c u m u l a t i v e ) :导出自上次“完全”导出之后数据 库中变化了的信息。 冷备份:冷备份发生在数据库已经正常关闭的情况下,当正常关闭时会提 供给我们一个完整的数据库。冷备份是将关键性文件拷贝到另外位置的一种说 法。对于备份o r a c l e 信息而言,冷备份是最快和最安全的方法。如果可能的话 ( 主要看效率) ,应将信息备份到磁盘上,然后启动数据库( 使用户可以工作) 并将所备份的信息拷贝到磁带上( 拷贝的同时,数据库也可以工作) 。冷备份中 必须拷贝的文件包括所有数据文件、所有控制文件、所有联机r e d o l o g 文件 和i n i t 。o r a 文件( 可选) 。 热备份:热备份是在数据库运行的情况下,采用a r c h i v e l o gm o d e 方式备 份数据的方法,可在表空间或数据文件级备份,备份时间短。热备份的命令文件 由3 部分组成: 数据文件:设置表空间为备份状态:备份表空间的数据文件:恢复表空间 为正常状态; 备份归档l o g 文件:临时停止归档进程:l o g 下那些在a r c h i v er e d ol o g 目标目录中的文件:重新启动a r c h i v e 进程:备份归档的r e d o l o g 文件; 用a l t e r d a t a b a s e b a c k u p c o n t r u l f i l e 命令来备份拷贝文件。 3 4 3 、o r a c l e 数据库的角色管理 这是保护数据库系统安全的重要手段之一。它通过建立不同的用户组和用户 口令验证,可以有效地防止非法的o r a c l e 用户进入数据库系统,造成不必要的 1 9 北京邮电大学硕士论文 基于m i s 系统的研究与设计 麻烦和损坏:另外在o r a c l e 数据库中。可以通过授权来对o r a c l e 用户的操作进 行限制,即允许一些用户可以对o r a c l e 服务器进行访问,也就是说对整个数据 库具有读写的权利,而大多数用户只能在同组内进行读写或对整个数据库只具有 读的权利。在此,特别强调对s y s 和s y s t e m 两个特殊账户的保密管理。 为了保护o r a c l e 服务器的安全,应保证$ o r 2 a c l eh o m e b i n 目录下的 所有内容的所有权为o r a c l e 用户所有。为了加强数据库在网络中的安全性,对 于远程用户,应使用加密方式通过密码来访问数据库,加强网络上的d b a 权限 控制,如拒绝远程的d b a 访问等。o r a c l e 数据库系统在利用角色管理数据库安 全性方面采取的基本措施有: 通过验证用户名称和口令,防止非o r a c l e 用户注册到o r a c l e 数据库,对 数据库进行非法存取操作; 授予用户一定的权限,限制用户操纵数据库的权力; 授予用户对数据库实体的存取执行权限,阻止用户访问非授权数据; 提供数据库实体存取审计机制,使数据库管理员可以监视数据库中数据的 存取情况和系统资源的使用情况; 采用视图机制,限制存取基表的行和列集合。 3 5 、北京邮电大学网络教育学院教学教务平台数据库设计现状 以作业管理数据库为例,此数据库是为作业和考试管理工具课题提供所需数 据的测试数据库。数据库名称:b u d b ;使用数据库的软件系统:北京邮电大学 网络教育学院现代网络教育技术研究所开发的作业和考试管理工具;软件系统开 发项目的任务提出者:北京邮电大学网络教育学院现代网络教育技术研究所。采 用的标准:现代远程教育资源建设技术规范( 试行) 。 3 5 1 、标识符和状态 数据库名称: b l 丌) b 状态:测试中 有效期:2 0 0 2 1 2 0 0 3 1 2 服务器名称与地址:b u p t i c e t2 0 2 2 0 4 1 5 1 2 2 3 5 2 、使用数据库的程序 ( 1 ) 用户管理系统 北京邮电大学硕士论文 基于m i s 系统的研究与设计 ( 2 ) 题库管理系统 ( 3 ) 试卷生成系统 ( 4 ) 作业生成系统 ( 5 ) 考试管理系统 ( 6 ) 作业智能批改系统 ( 7 ) 作业管理系统 ( 8 ) 白适应考试系统 ( 9 ) 学习情况管理系统 3 5 3 、约定 数据库名称:b u d b 数据库版本号:o r a c l e9 2 0 1 0 数据表位置:方案:h e u s e r 表空间:u s e r s 方案:c 0 仉 a g e 表空间:u s e r s 方案:f e e m a n 表空间:u s e r s 下面以方案h e u s e r 为例说明: 数据项命名约定: , 1 表名的设计原则是: ( 1 ) 标准化原则; ( 2 ) 常用实体命名原则; 所有表名设计方法一致,以实现标准化原则。 采用有意义的表名使得任何人可以容易的理解表的用途,而且以英文的大写 表示。 例如:c o u r s e 表就是记录课程的表,c o u r s e t y p e 表就是记录课程类型 的表。 各个英文单词之间没有任何连接字符,包括空格键。 例如:c o u r s e t y p e 表的表名是由两个英文字符连接而成:c o u r s e 和 t y p e ,这两个英文单词直接连结,中间没有任何其他字符。 2 字段名设计原则是: ( 1 ) 标准化原则; ( 2 ) 采用实体命名机构数据原则; ( 3 ) 分层标识表示字段名原则; 所有字段名设计方法一致,以实现标准化原则。采用有意义的字段名使得任 何人可以容易的理解字段的用途,而且以英文的大写表示。例如:c tc tn a m e 2 1 北京邮电大学硕士论文 基于m i s 系统的研究与设计 中的n a m e 就是表示此字段名表示的是名字。整个数据段以3 层标识来区分和 表示各个字段名。各层标识之间用下划线分隔。 第一层标识:每个表的字段名的第一层标识都采用统一的前缀这就是表名的 缩写。例如:c tc tn a m e 中的第一层标识c t 就是表c o u r s e t y p e 的缩写。 缩写规则为:如果表名为一个英文单词,则缩写取得是此英文单词的前两个字母; 如果表名为两个英文单词,则缩写取得是每个英文单词的第一个字母再加以组 合。这种分层方式和第一层为表名的缩写使得编写s q l 表达式的时候会得到大 大的简化。例如:假设有两个表:c 咖盯和o r d e r c u s t o m e r 表的前缀是c u _ , 所以该表内的字段名如下:e u _ n 锄e _ i d 、g us m n a m e 、c u _ i n i t i a l s 和c u _ a a a r e s s 等。 o r d e r 表的前缀是o r - ,所以字段名是:o r _ o r d e r _ i d 、o rc a l s tn a m c _ i d 、o r _ q u a n t i t y 和o r _ d e s c r i p t i o n 等。 第二层标识和第三层标识:如果基础字段名为一个英文单词,则第二层标识 仍为表名的缩写,如c tc tn a m e 中的基础字段名为n a m e 则第二层标识仍 为表名的缩写c t ,而第三层标识为n a m e :如果基础字段名为两个英文单词, 则第二层为基础字段名的第一个单词。第三层为基础字段名的第二个单词。 基础字段名:可以为一个或者两个英文单词。一个英文单词时,取其全拼; 两个英文单词时,第一个取其全拼的前四个字母,若不足四个,则保持。第二个 取其全拼。 3 5 4 、支持软件 支持软件名称:o r a c l e 9 i 版本号:9 2 0 1 0 软件文件列表:数据文件:u s e r s 等 位置: e :、o r a c l e 0 r a d t b u d b 联机重做日志文件:r e d 0 0 1 l o gr e d 0 0 2 l o g 位置:e :、o r a c l e o 黜旧舢u i ) b 控制文件:c o m 限o l 0 1 c t l c o n t r o l 0 2 c t l 位置: e :o r a c l e o r a d a :】渔、b u d b 参数文件:i n i t o r a 位置:c :o r a c l e 恻i 矾b u d b 、p f i l e 3 5 5 、结构描述 1 概念结构模型 r e d 0 0 3 l o g c o n t r o l 0 3 ( x l 北京邮电大学硕士论文 基于m i s 系统的研究与设计 数据实体表: 数据实体中 数据库表名数据实体描述 文名 相关人员在考试和学习过程中使用 p r a x i s c o n t e n t ,p r a x i s a f f i l i a t i o n 到的题目。 p r a x i s p a p e r ,p r a x i s k n o w l c d g e 包括题目内容,答案,提示,难度, 题目类型,区分度,所属课程,审核人, p r a x i s m a t e r i a l ,p r a x i s t y p e 审核日期,批改类型,对教师的要求, p r a x i s t e m p l a t e ,p r a x i s s t a t i s t i c分值,作答时间,使用次数,暴光次 数,素材,模板等数据项。 e x e r c i s e ,e x e r c i s e m a t e r i a l , 相关人员用到的作业信息。 b x c r c 包括作业名称,出作业日期,最后曝 布置作业光时间,所属课程,作业题素材,作 i s e r e l e a s e ,e x e r c i s e s c h e m a , e x e r c i s e s c h e m a i t e m 业发布,交作业作后期限,组作业策 略,正是使用次数等数据项。 学生完成及提交作业记录。 e x e r c i s c a n s w e r l o g ,包括作业回答内容,作业成绩,作业 上交作业 e x e r c i s e s u b m i f l o g 完成方式,作业人编号,作业提交状 态和日期等数据项。 教师的批改记录。 c o r r e c t e x e r c i s e,包括批改人编号,批改人姓名,批改 批改作业 c o r r e c t s t a t i s t i c 日期,评语,批改状态,是否提交, 总分,批改作业版本等数据项。 相关人员在授课和学习中用到的教 材。 课程 c o u r s e ,c o u r s e t y p e ,k n o w l e d g e 包括课程类型,课程,知识点等数据 项。 题目的创始人。 出题人 p r a x i s a f f i l i a t i o n 包括姓名,日期等数据项。 试卷的创始人 出卷人 p a p e r i n f o m n a t i o n 包括姓名,日期等数据项。 题目的审核人。 审订人 p r a x i s a f f i l i a t i o n 包括姓名,日期等数据项 学生在考试中,教师在考试前使用的 t e s t q u e s t i o n ,q u e s t i o n n m t e r i a l试题信息。 试题 b a s e p r a x i s , m q m p r a x i s 包括所属大题,分值,知识点,内容, 答案,素材等数据项。 学生信息。 u s c = r d a t a ,u s e r r o l e ,u s e r p e r m i s s包括用户姓名,帐号,密码,学号, 学生 i o n ,u s c r c l a s se m a i l 地址,所属班级,拥有的权限 等数据项。 北京邮电大学硕士论文基于m i s 系统的研究与设计 p e r m i s s i o n ,o b j e c t o p e r a t i o n , 用户拥有的角色和权限。 o b j e c t t y p e ,o p e r a t e o b j e c t , 权限及角色包括权限编号,操作对象编号,对象 o p o b 编号,权限名称等数据项。 j e c t ,g r a n t e r o l e ,r o l e 用户登录所用证书。 数字证书 c e r t i f i c a t e s 包括证书编号,证书持有者编号,证 书类型,证书字符串等数据项。 表3 - 1 2 实体关系描述及实体关系图 作业部分 实体1 :实体2( 1 :1 ,1 :n ,m :n ) 关系描述: ( 1 ) 题目:出题人 n :l 关系描述:一道题目由一个出题人出题;一个出题人能出多道题目。 ( 2 ) 题目:布置作业m :n 关系描述:一道题目可以出现在多次的布置作业中;一次的布置作业可以包 含多道题目。 ( 3 ) 布置作业:学生 m :n 关系描述:一个学生可以有多个作业,一次作业可以有多个学生完成。 ( 4 ) 布置作业:上交作业1 :1 1 关系描述:一份布置作业可以有多份上交作业;一份上交作业只能对应一份 布置作业。 ( 5 ) 上交作业:作业布置人n :1 关系描述:作业布置人可以处理多份上交作业。 ( 6 ) 布置作业:作业布置人n :1 关系描述:一份布置作业由一个作业布置人布置;一个作业布置人可以布置 多份作业。 ( 7 ) 上交作业:学生1 :l 关系描述:上交作业:学生是一一对应。 ( 8 ) 题目:课程n :l 关系描述:一道题目只会出现在- f l 课程中;一门课程可以包含多道题目。 ( 9 ) 题目:试卷m :n 关系描述:一道题目可以出现在多份试卷中;一份试卷可以包含多道题目。 ( 1 0 ) 试卷:学生m :n 关系描述:试卷可以对应多个学生,一个学生可以对应多份试卷。 ( 1 1 ) 答卷:学生 1 :1 北京邮电大

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论