基于.NET的分布式数据库信息系统的设计

实现 。 【 键词 】分 布 式数据 库 ,. T We 关 NE b服 务 ,信 息 系统
中 图 分 类 号 :TP 1 . 3 、 31131 文 献 标 识 码 :A
ABS TRACT Th s p p r i t o u e h e i n n me h d o h i ti u e a a a e a d t e c a a t rs i o h s d t b s i a e n r d c s t e d sg i g t o f t e d s rb t d d t b s n h h r c e it f t i a a a e, c e p ta e h r c s fd s rb t d d t b s n o ma i n s se i h d r o a y g o p wh c e a a e r m n t e .Th x a it s t e p o e so it i u e a a a e i f r t y t m n t e mo e n c mp n r u ih s p r t s fo a o h r o e t c n l g f d s rb t d d t b s k s t e a a a e o h o a s a l g c l wh l . I c iv s a a c n it n y d t e h o o y o it i u e a a a e ma e h d t b s f t e c mp ny a o ia o e t a h e e d t o ss e c , a a s n h o o s a a t a s e s s f t .Th s ma e h n o ma i n s s e d v lp t h i h y rsn p r t n o h o a y y c r n u ,d t r n f r a e y i k s t e i f r t y t m e e o s wi t e hg l ii g o e a i ft e c mp n . o h o Th a e lo i t o u e h a i t c n l g h r c e itc o . e p p r a s n r d c s t e b sc e h o o y c a a t rs i f NET e e vc n h d a t g s n h s t c n lg 、 At W b S r ie a d t e a v n a e u i g t i e h o o y ls ,t e p a tc la p ia i n wi x a i t h e al ft e ma t r i f r to y t m a e n t i. a t h r c ia p l to l e p t e t e d t i o h s e n o ma i n s s e b s d o h s c l a s KEYW ORDS t e d s rb t d d t b s h it i u e a a a e,. NET, we e v c b s r ie, i f r t n s s e n o ma i y t m o
刘 新 兵Байду номын сангаас 陆 松 年
( 上海 交通 大 学 电子信 息与 电 气工程 学 院
上海
20 4 ) 0 2 0
【 摘 要】介 绍 了分布 式数 据库 的特 点及 设 计方 法 ,阐述 了地理 位 置分 散 的企 业利用 分布 式数 据库 技术 实现 信息 系统 的过 程 。分 布 式数 据库 技术使 得 企 业 的数据在 逻 辑上 整体 一致 ,完整 同步 ,且 实现 了安 全传 输 ,这 让企 业
在不 断发展 中,其 信 息 系统也 能不 断发展 。介 绍 了基 于 Mi o otNE 的 We evc c sf. T r bS r i e技术 特 点 ,以及 通过 这 种技术 访 问分布 式 数据库 的便 利 性和 优越 性 。最后 通 过实 际 的应用 ,展 示基 于 上述技 术 的企 业管理 信 息 系统 的
维普资讯
第2 O卷
第 9期
电 脑 开 发 与 应 用
文 苹 编 号 : 0 3 5 5 ( 0 7 0 — 0 10 1 0—8 0 2 0 ) 90 2- 3
基 于 . T的分 布 式 数 据 库信 息 系统 的 设计 NE
De i n o s r bu e t ba e I o m a i n S s e b s n. s g f Di t i t d Da a s nf r to y t m a e o NET
1 概 述
随着企 业 的发展 ,企业 大量 重要 信息 都是 通 过数
据库 系统进 行存 储 和管 理 的 ,如 何将 众多 的数 据进 行 整理分 析 ,挖 掘其 中的 有效数 据 给企业 决 策 、规划 带 来 帮助 是一 项挑 战性 的任 务 。 分 布式 数据 库管 理信 息 系统具 有 物理 分布 性 、逻 辑 整体 性 、分布 式计 算 、透 明访 问 、均 衡 网络 负载 等 特 性 , 分布式 事 务 、 据仓 库有 很强 的处 理 能力 , 对 数 提 供 了一套 有效 的机 制来 保证 数 据 的一致 性 、完 整性 和 安 全性 u 。we e v e 完 全基 于 XML的 , 一 种 j bS r i 是 c 是 独立 于平 台 、独立 于 软件供 应 商 的标 准 ,是 创建 可互 操作 的 、 布式应 用程 序 的新 平 台_ , 分布 式应 用 程 分 2为 j 序 的构件 化开 发和 部署 提供 了技术基 础 , Mi o ot 而 c sf r
合集下载

基于.NET平台的分布式练习系统研究与设计

基于.NET平台的分布式练习系统研究与设计
构 和 W e 务 技 术 使 得 系统 具有 良好 的伸 缩 性 , 用 方便 , b服 使 能够 满足 大 规 模 在 线 练 习 的 需 求 。 [ 关键 词 ] 习 系统 分 布式 W e evc 练 bS ri e
一
、
Hale Waihona Puke 引 言 随着信息技术的发展 ,在线 练习系统 目前 在教学 领域有着 广泛的 应用。传统的练习系统大 多基于 CS模式 , 至是简单 的单机模式 , / 甚 这 类考试 系统能应付小规模 的上机练 习, 在遇 到大规模在线训练 的时候 , 在安全性 、 方便性 、 稳定 性上远远 达不 到需求 。研 究开发 了一 套基于. N T平台的分布式在线练习系统 , E 在系统中使 用 We 服务使得训练数 b 据方便 、安全地传输 ,j 技术 的使用给考生带来 了更好 的用户体验 。 Aa x 这套 系统特别适合 目 日 前 益增多的上机考试或培训训练的需要 。 二、 系统 构 架 本 系统是 省级科研项 目“ 基于 网络技术 的共 享型教学资源 库的构 建 ” 编号 :0 9 2 o 的重要组成 部分 , ( 2o B 4 ) 即基 于 BS模 式的在线 练习系 /
统, 学生端使用非常方便 , 直接用 We 浏览器 即可访问。服务端采用三 b 层结构 : 数据层 、 中间逻辑层和表示层。数据层负责题库 、 教师信息 、 练
习结 果 等数 据 的保 存 。逻 辑 层 采用 We evcs 术 , 责 为 学 生 提 供 b ri 技 S e 负 在 线 练 习 的业 务 逻 辑 处 理 。 表 示 层 负 责 将 处 理 结 果 反 馈 给 客 户 端 和 接 受客户端的数据输人。
请 求进行业务处理 , 器处理数据 的时候 , 服务 用户处于等待 的状态 , 每 步操作都需 要等待 ,使得 W b e 用户 界面在 响应灵 敏性方面大 打折

基于.NET实现分布式数据库查询

基于.NET实现分布式数据库查询
t e. h NET t c o o y i cu i g we e v c s . T Re t g a d ADO, T o e meh d i p tf r r e e d t r m h e h l g n l d n b s r i e , NE mo i n n n NE , n t o u o wa d t g tt a fo t e s o h a d sr u e a a a ea di l me t ed t h r g b t e n e c e o k l an n y tm , iti td d tb s n b mp e n a as a i e e a hn t r r i g s se h t n w w e Ke r s d s i u e a b s ; d t h r g i f r a i n e c a g g we e v c s . T rm o ig ywo d : i t b td d t a e r a a s ai ; n o a n m t x h n i ; o n b s r i e ; NE e t n
Bu e e sr e a n t h r ed t n x h n e e i f r t n wi a h oh r a df r te i a d f h f r a in I r e t h s s msc n o a e h a aa d e c a g o mai t e c t e , n m l s t ei o t yt s t h t n o h o h sn o n m t . nod r o t tg aea l i d f  ̄ tm t t g i d e a l e t a ei f r a in t ed s i u e a b s lb p i d B t e a s o i e r t l k n s s e i o i e rt a n b et m s r o n o n n yn h oh n m t , h it b td d t a e o r a wi ea l . u c u e l p e b

基于.NET的分布式产品管理系统设计

基于.NET的分布式产品管理系统设计
维普资讯
第 1 4卷 第 4 期
20 0 6年 8月
安 徽 建 筑 工 业 学 院 学报 ( 自然科学版)
J u n l fAn i n t ueo c i c ue & n u ty o r a hu I si t fArh t t r Id sr o t e
关 键 词 : 布 式 ; e e vc ; 分 w b S r i 管理 系统 e 中图分类号 :P l T 3l 文献 标 识 码 : A 文 章 编 号 :0 64 4 ( 0 6 0 9 — 3 1 0 — 5 0 2 0 ) 40 4 0
De i n o s r b tn o c s m a a e s s e b s d o . s g fdit i u i g pr du t n g y t m a op n .
Ke r : i t i utng;W e e vie; na e s t m y wo ds d s rb i b S r c ma g ys e
随 着 Mi o ot. tF a wok 的 推 出 , c sf Ne rme r r
.
关 心技 术 的 不 同 , 用 we 利 b服 务 的 消 息 驱 动 机 制, 让应 用之 间协 调工作 和实 现 交互 。We b服 务 体 系结构 最基 础 的核 心是 X ML消 息 传 递 。作 为 We evc bS ri e用 户 , 户 程 序 可 以采 用 UDD 客 I协 议 发现 服务 器应 用程 序发 布 的 We evc ; 用 bS ri 采 e WS I D 语 言 确 定 服 务 的 接 口 定 义 ; 用 基 于 采 S OAP 的 XML 文 档 在 通 过 HTT F P 和 P, T
法 , 用 的 方 法 被 转 换 为 XMI( 于 S ) P) 并 调 基 (A ,

基于Dot Net平台的分布式应用程序架构设计

基于Dot Net平台的分布式应用程序架构设计
[ 中图分类 号 ]T3 11 . 文献标 识码 ] 文章 编 号 ]62— 43 21 )2 06 — 2 P 1.3 1[ 3 A[ 17 37 (000 — 04 0
C M 平 台架构 综述 O
1C S Ci tSre) 构 。 即 大 家 熟 知 的客 户 服 务 . / ( l e e r架 n/ v
架构 。在 D t E o N T出现之前 , 这是 一种十分流行 的应用程序 设计架 构。它 的 客户 端 可 以 由 Rc l e, i Ci t 也可 以 由 T i h n hn
Cie, 至 还 可 以 由 Widw E等 设 备 来 实 现 用 户 U , l t n 甚 no sC I它 的业 务 逻 辑 、 据访 问 分 别 由独 立 的 服 务 器 组 ( ) 处 理 。 数 群 来
A pi t nA c ic r, n o s分 布 式 网络 应 用 程 序 体 系 p lai rht t eWidw c o eu
Widw 00出现以后 , nos 0 2 产生了基于 C M和 M S整合组 O T 件服务 C M+, O 它主要提供 了 C M +目录 、 O 负载平衡 、 内存数 据库 、 对象池 、 队列组件 、 新的事件模型 、 件管理和配置等服 组 务, 在企业级应用程序设计过程中已被广泛应用 。
C M是组件 对象模 型 , O 是基 于接 口的编 程模型 , 是基本
的 组件 服务 。从 19 93年 出 现 至 今 , 的发 展 经 历 了从 C M 它 O 到 D O 再 到 M S和 目前 广 泛 应 用 的 C M +。C M 出 现 C M, T O O 以后 , 改变 了应用程序 的设计思想 , 目前 为止 , 乎所有 的 到 几 分 布式 应 用 程序 都 在 使 用 C M 的核 心 思 想 在 设 计 。 最 简 单 O 的 C M就是我们 所 编写 的动 态连 接库 文件 ( L O D L文 件 ) 在 Widw 中 注册 就 成 为 了 一 个 C M 组 件 , 可 以 被 无 数 的 no s O 它

以.net为基础的三层架构分布式系统设计

以.net为基础的三层架构分布式系统设计
* 收 稿 日期 :0 20— 1修 回 日期 :0 20 —2 2 1 —30 , 2 1— 60
② 分 布 式 系 统 相 对 于 孤 立 的 ( 人 ) 算 机 的 优 个 计 点 , 表 2 示。 如 所
* * 基 金 项 目 :0 1年 度科 技 厅 科 学 研 究 项 目《 联 网在 现 代 农 业 食 品安 全 领域 的应 用 研 究 》项 目编 号 (0 1 J 1O 。 21 物 , 2 1F 4 7 ) * * *唐 婧 , , 90年 生 , 士 , 究 方 向 : 算 机 软 件 工 程 。 女 18 硕 研 计
① 数 据 访 问层 ( L) 主 要 是 对 原 始 数 据 ( 据 DA : 的操 作 层 , 不是 而
指 原 始 数据 , 就 是说 , 对 数 据 的操 作 , 不 是数 据 也 是 而
① 完整 性—— 全 局关 系 中的任 意数据 一 定要存 在 于某个 分段 中。 ② 可 重构性 —— 必须 能够 由相 关分段 重 新构 成全
摘
要 : . e 三 层 架 构 为 基 础 对 分 布 式 系统 的设 计 进 行 研 究 , 先 从 分 布 式 系 统 的 相 关 概 念 谈 起 , 后 对 . e 三 层 架 构 进 以 nt 首 然 nt
行说 明, 最后 以基 于 .e 的分 布 式 企 业 人 事 管理 系统 的设 计 为 例 , 分 布 式 系 统 的设 计 进 行 分 析 。 nt 对 关 键 词 :nt三 层 架 构 , 布 式 系统 , 计 .e 分 设
3 1 2 数 据 分布设 计 方法 ..
开发人 员 可 以将 应用 的商 业逻 辑放 在 中间层 应用 服务 器上 , 把应 用 的业务 逻辑 与用户 界 面分 开 。 保证 在 客 户端 功能 的前提下 , 为用 户 提供一 个 简洁 的界 面 。 这 意 味着 如果 需 要 修改 应 用程 序 代码 , 只需 要 对 中 间层 应 用 服 务器 进 行修 改 , 不用 修 改 成 千上 万 的 客户 端 而 应 用 程序 。从 而使 开发人 员可 以专 注于 应用 系统 核心 业 务 逻辑 的分 析 、 计 和开 发 , 设 简化 了应 用 系 统 的 开

基于.NET的分布式多层MIS系统开发研究及应用——高职院校教师信息资源管理系统研发

基于.NET的分布式多层MIS系统开发研究及应用——高职院校教师信息资源管理系统研发

{ 文 系安 徽 省 高等 学校 优 秀青年 人 才 基金 项 目“ 于 . T 的分 布 式 多层 MI 本 基 NE S系统 的开 发研 究及 应 用 ” 果 (0 9 QRz 2 ) 成 20s 22 。
第 三 维 是定 义 动 作 的参 数 .如 文 本 从 下 向上 滚 屏 的
环 境 , 正 实 现 因 材施 教 , 仅 支 持 个 性 化 学 习 , 支 持 真 不 也
来. 部分 高 职院 校还 没 有一 套完 全 适合 于 自身 的教 师信 息 管 理 系 统 ( ec e nomain Ma a e n S se 缩 写 T a h rIfr t n gme t ytm, o 为 T MS ,教 师 信 息 管 理 工 作还 处 在 零 散 的随 机 管 理 阶 I )
教 师 、 生 、 理 者 之 间 的 协 调 和 互 动 学 习 , 拓 展 教 育 学 管 在
滚 速 . 符 的颜 色 , 画从 左 向右 进入 窗 口时 的位 置 等 。 字 动
数 组 中标 识 、 数 由 教 师 学 生 视 听 界 面 中 的应 用 程 参
序 填写
面、 推进 教 育 手 段 现代 化 方 面 得 到 进 一 步 完善 . 计 算 机 使
将 开 发 成 功 ⑩ 参考文献 :
【 余 腊 生, 飞 , 昆 . 于 A et 网络 教 学模 型 U. 算 1 】 洪 李 基 gn 的 ] 计
机 与 信 息技 术.0 66: 3 1 7 20 ( 1 — 0 . )0 [ 周 勇 , 英 卓 . 能化 网络 教 学 系统 模 型研 究【 . 化 教 2 】 徐 智 『电 I
四、 结束 语
本 文 基 于智 能 化交 互 教 学 的 思 想 .提 出 了一 种 以 智 能 A e t 中心 的具 有 个 性 化 、 放 式 特 点 的 网络 交 互 gn 为 开 教 学 系 统 结 构 和 设 计 . 教 学 系统 能 根 据 不 同 的 知 识 水 该

基于.NETRemoting的分布式数据库查询方案


Ke r s . T mo ig Ap D man tln t be tdsrb tdd tb s ;AD NE y wo d : NE Re t ; p o i ;ee e jc ; itiue aa a e n o O. T
随着传 统 的数 据库 、 算 机 网 络 和 数 字通 信 技 计 术 的快 速 发展 , 以数 据 分 布存 储 和 分 布 处 理 为主 要 特征 的分 布式 数据库 系统 的研究 和开 发越 来越受 到 人们 的关 注 。微软 提供 了 2种 解决 方案来 为用户 实 现 数据 服务 , . T R moig和 w e evc 技 即 NE e t n bS rie 术 。众 所 周 知 , e evc w b S ri e技 术 已经 是 业 界 公 认
( .连云 港职 业技 术 学院信 息工程 学院 , 苏连 云 港 2 2 0 ; .江 苏 大 学计 算机 科 学与 通信 工 1 江 20 6 2
摘 要 :NE mo ig作 为 DC M 的替 代 , 到 了 日趋 广泛 的应 用 。文 中通过 一个分 布 式数据 . T Re t n O 得
( .De at n fI fr t n En iern Lin u g n c t n la d Teh ia olg , in u g n in s 2 0 6 Ch— 1 p rme t no mai gn eig, a y n a g Vo ai a n c nc lC l e L a y n a gJa g u 2 2 0 , i o o o e
中图分 类号 : P 1 . l T 3 1 1 文献标 识码 : A
Dit i u e a a a e s a c r g a s rb t d d t b s e r h p o r mm e b sd o . a e n NET m o i g Re tn

历年郑州升达经贸管理学院软件工程学院毕业论文选题

49
基于Java Web技术的军队基层文化工作管理系统的设计与实现
50
基于.Net的战略
51
基于.NET技术的网络虚拟计算机接口实验室研究
52
基于依赖关系的产品网络评论倾向性研究与实现
53
基于 AJAX的数据采集监控系统的设计与研究
54
中小企业B/S架构OA系统的分析与设计
55
基于VRML和Java的虚拟钢结构厂房系统
22
社区事务管理信息系统的设计与实现
23
基于JAVA的代码混淆研究
24
基于.Net Remoting的分布式数据库异构集成的研究
25
Java智能卡软件平台的设计与实现
26
基于.NET的江西红色旅游信息平台的设计与实现
27
Windows CE .NET系统的实时性改造
28
装备信息管理系统设计与实现
29
82
基于.NET的农业水资源效用分析系统的设计与实现
83
基于.NET框架的多层企业应用系统架构与设计
84
图书管理系统设计与开发
85
基于平台的办公自动化系统的研究与实现
86
基于B/S体系架构的旅游信息管理系统设计与实现
87
基于XML和Java EE的物流数据交换技术的研究
88
基于技术和工作流技术的学生信息管理系统的研究与开发
69
基于的高校教务审核系统设计与实现
70
青岛市建筑物防雷管理系统
71
一种基于AT91SAM7S256系统的Java虚拟机的研究与实现
72
基于.NET架构的网络视频监控系统的设计与实现
73
基于Java Card的金融多应用IC卡原型系统设计与实现

基于_NET的分布式系统用户密码加密方案设计

・应用技术研究・基于.NET 的分布式系统用户密码加密方案设计王岁花13,李为华2,范黎林1(1.河南师范大学计算机与信息技术学院,河南新乡453002;2.信阳师范学院计算机科学系,河南信阳464000)摘 要:根据ASP 平台的安全需求,分析了分布式系统用户密码加密方案.在微软.NET 技术基础上,设计了一种密码加密方案,使系统用户的密码在传送、数据库保存等过程中得到有效保护.即使密码信息被非法获得,非法用户也无法侵入系统运行.关键词:.NET;ASP;HASH中图分类号:TP393.08 文献标识码:A 文章编号:100320972(2007)022*******User Pa ssword Encrypti n g Sche m e D esi gn for D istr i buted System Ba sedon .NET TechnologyW ANG Shu i 2hua 1,L IW e i 2hua 2,FAN L i 2li n1(1.College of Computer Science and I nf or mati on,Henan Nor mal University,Xinxiang 453002,China;2.Dep t .of Computer Science,Xinyang Nor mal University,Xinyang 464000,China )Abstract:According t o the security require ments of ASP p latfor m ,the user pass word encryp ting sche me of distributed syste m is analyzed .On the base of M icr os technol ogy,a pass word encry p t sche me with quite high security level is p r oposed .This sche me integrates several encryp ting technol ogies,which p r otect the pass word in trans m issi on and saving in database efficiently .Eventhough the pass word infor mati on is gotten without per m issi on,the illegal user can not enter the syste m.Key words:.NET;ASP (ap llicati on service p r ovider );HASH 在计算机网络日益普及的今天,以W eb Serv 2ices 技术为主的分布式资源共享系统越来越多,并且技术越来越加成熟,信息的安全传输问题就越来越重要.国家863/C I M S 主题在网络化信息共享平台的实施过程中,基本上使用的是W eb Services 的网络数据共享.如何保证数据的安全传输成为平台设计首先要考虑的问题,以用户控制为例:在多层分布式信息系统中,用户信息包括密码一般在客户端创建,通过信道传输到中心数据库中存储,用户登录系统时从中心数据库中读出数据,验证用户的合法性.虽然数据库管理系统有其独特的安全设施,但在系统工程中,很难做到万无一失,并且用户信息具有私密性,即使是具有最高权限的系统管理员也不应该能清晰地获得.同时在网络环境下,信息传输的信道是不安全的,以明文传送的密码很容易被截获和看到,造成严重后果.所以用户密码从传输到保存等环节,都应该加密.当前在类似的应用中多采用异或加密等算法[1-3],采用最多的一个方案是在创建用户密码时,用单向HASH 函数散列[4],形成不可逆的密文,存入数据库,用户登录验证的时候把输入的密码用同样的HASH 函数散列,与数据库中的密文比较,来验证用户的有效性.在该过程中密码始终是密文.但在实际的应用中,用户自己维护的密码往往较短,若从其他渠道获得密码密文,就可以用穷举法或者字典攻击来暴力破解.这对于某些保密级别高的应用场合是不能接受的. 收稿日期:2006204212;修订日期:2006211216;3.通讯联系人,E 2mail:wangsh00l@ 基金项目:河南省科技攻关项目(0524220074) 作者简介:王岁花(19632),女,河南洛宁人,副教授,主要从事语义W eb 、算法设计与分析研究.142信阳师范学院学报:自然科学版Journal of Xinyang Nor mal University第20卷 第2期 2007年4月Natural Science Editi on Vol .20No .2Ap r .20071 加密技术与微软.NET加密算法类1.1 私钥加密私钥加密算法使用单个私钥来加密和解密数据.由于具有密钥的任意一方都可以使用该密钥解密数据,因此必须保护密钥不被未经授权的代理得到.私钥加密又称为对称加密,因为同一密钥既用于加密又用于解密.与公钥算法相比私钥加密算法非常快,特别适用于对较大的数据流执行加密转换.为了防止未被授权的用户根据明文的结构信息来解密信息甚至获得密钥,可将上一个块中的信息混合到加密下一个块的过程中.这样,两个相同的明文块的输出就会不同.虽然对称加密理论上可以用穷举法破解,但只要设置足够长的密钥和初始向量就可以使破解没有现实意义..NET Fra me work提供以下实现私钥加密算法的类:DESCryp t oServicePr oviderRC2Cryp t oServicePr oviderR ijndael M anagedTri p le DESCryp t oServicePr ovider1.2 公钥加密公钥加密使用一个必须对未经授权的用户保密的私钥和一个可以对任何人公开的公钥.公钥和私钥都在数学上相关联;用公钥加密的数据只能用私钥解密,而用私钥签名的数据只能用公钥验证.公钥可以被任何人使用;该密钥用于加密要发送到私钥持有者的数据.两个密钥对于通信会话都是唯一的.公钥加密算法也称为不对称算法,原因是需要用一个密钥加密数据而需要用另一个密钥来解密数据.公钥加密具有更大的密钥空间(或密钥的可能值范围),不易受到穷举攻击的影响.公钥算法非常缓慢,不适合加密大量数据,通常用于加密一个私钥算法将要使用的密钥和I V.传输密钥和I V后,会话的其余部分将使用私钥加密..NET Fra me work提供以下实现公钥加密算法的类: DS ACry p t oServicePr ovider RS ACry p t oServicePr ovider1.3 HASH值(哈希值)哈希算法将任意长度的二进制值映射为固定长度的较小二进制值,这个小的二进制值称为哈希值.哈希值是一段数据唯一且极其紧凑的数值表示形式.如果散列一段明文而且哪怕只更改该段落的一个字母,随后的哈希都将产生不同的值.要找到散列为同一个值的两个不同的输入,在计算上是不可能的.并且,计算数据哈希值的哈希函数是不可逆函数.该算法只能用于一些只需加密不需解密的场合:如验证数据的完整性、口令表的加密、数字签名、身份认证等..NET Fra me work提供以下实现数字签名算法的类: H MACSHA1 MACTri p le DES MD5Cryp t oServicePr ovider SHA1Managed SHA256Managed SHA384Managed SHA512Managed2 密码加密方案分析与设计2.1 方案分析在系统能正常工作的情况下,信息具有可用性和可控性.在保证了密码在数据库中保存时的安全后,密码在用户信息创建和验证过程中的信道传送,从逻辑上不同于典型的双方传递信息而需要加密的场合,所以只需保证密码信息的保密性和完整性.因为密码在生存期内不需要解密,而处于安全考虑也不宜解密,所以可以用.NET提供的单向加密的HASH算法类对密码进行加密,然后存入数据库,来防止网络嗅探和从数据库察看.用户登录时把输入的密码用同样的算法加密,与数据库中的密码比较,验证用户输入的密码是否合法.密码通过加密达到了保密的目的,但不能防止在传输过程中被篡改.如果用户验证失败,不一定是用户密码不正确,可能是为了验证而从数据库中读出的密码被篡改.为验证密码是否被篡改,还应该在创建用户密码时在用户数据库表中增加一个字段来存放用HASH函数加密后密码的唯一标志.因为HASH 函数可以对输入的字节串生成一个唯一的HASH 值,所以在用.NET的HASH算法类对密码明文加密后,再进行HASH计算.当验证用户的时候,先把从数据库中读出的密码密文用同样的HASH算法求得HASH值,比较从数据库中读出的它本身的HASH值是否一致,若一致,则密码未被篡改.以上分析是以HASH函数算法是安全的为前提.但这个前提不总成立.在实际应用中,人们为了242第20卷 第2期信阳师范学院学报:自然科学版2007年4月记忆方便,设立的密码一般比较简单,很少采用多位的随机密码,容易被黑客用字典攻击法、甚至穷举法暴力破解.这就需要在以上工作的基础上,再进行一次加密.由于对密码的加密本身就是为保证用户密码的安全,如果再引入新的加密密钥并要用户记忆和管理的话,则又循环回密码加密前的处境,增加了系统不必要的负担.为方便起见,考虑用同一个密钥的对称加密算法加密,而密钥采用硬编码的办法在程序源代码中直接定义(这是因为从双方通信的模型角度看,系统创建用户,再到用户登录验证,这从逻辑上是一个会话).但是我们知道,编译源程序得到的是MSI L(M icr os oft中间语言)[5],这种编译方式称为“不完全编译”,特别容易被反编译或实施反向工程.不完全编译得到的中间代码完整地保留了变量、过程名称,从而使反编译得到的程序几乎与原始程序完全一样,只缺少原始程序的注释,并且很容易看到访问数据库的密码或程序嵌入的S QL命令.所以,硬编码的对称密钥作为字符串也可能被看到.解决这个问题的办法是用.NET自带的代码模糊工具Dottfuscat or来保护代码[6].该工具利用修改变量名称、加密字符串和隐藏执行流程等多种手段,使反编译得到的代码不可用.2.2 方案设计通过以上分析,可以得出以下的处理密码的方案设计,在数据库中建立用户信息表(表1).表1 用户信息表Tab.1U ser inf or mati on table用户名密码密码HASH值创建者用户名创建者密码Admin333333333333Adm1333333 User1333333333333Admin333333(SHA-1散列后对称加密密文)(SHA-1散列、MD5散列后对称加密密文)(SHA-1散列后对称加密密文)创建用户时把密码用SHA21算法(HASH算法)加密,再用MD5算法(HASH算法)得出加密后密码的特征值———HASH值.把以上2个值和创建者的密码(用SHA21算法加密后的)用固定密钥和初始向量I V的对称加密算法加密,然后把这3个量存入数据库用户信息表中.验证用户时从用户信息中取出请求登录用户的信息(包括创建过程中存入的3个量).把密码和密码HASH值用前述对称算法解密,再把密码的SHA21加密值用MD5算法加密,与数据库中读出的密码HASH值比较,若相同,则密码没有被篡改.把该用户的创建者的密码用前述对称算法解密,从数据库中的用户信息表中查到该创建者的用户密码,与当前用户的“创建者密码”比较,若相同,则该申请登录的用户合法.把用户输入的密码用SHA21算法加密,与从数据库中取出的该用户的用户密码比较,若相同,则申请登录者合法,登录成功.3 算法流程及核心代码算法流程图见图1、图2:图1 创建用户流程Fig.1Creating user p rocess图2 验证用户流程Fig.2U ser certificati on p r ocess核心代码如下(实现加密的C#方法)Encoding encoding=ne w UnicodeEncoding();///////MD5散列函数342王岁花,等:基于.NET的分布式系统用户密码加密方案设计publi c st a ti c byte[]MD5(string pass word){//MD5算法实现类MD5md5=ne w MD5Cryp t oServicePr ovider();return puteHash(encoding.Get B ytes(pass2 word));}///////SHA-1散列函数publi c st a ti c byte[]SHA(string pass word){//SHA-1算法实现类SHA1sha=ne w SHA1Cryp t oServicePr ovider();return puteHash(encoding.Get B ytes(pass2 word));}///////DES加密、解密函数publi c st a ti c byte[]D ES(byte[]t oCryp t,string des2 Key,string desI V,int flag){byte[]desI V=encoding.Get B ytes(desI V);//初始向量I Vbyte[]desKey=encoding.Get B ytes(desKey);//加密密钥DES des=ne w DESCryp t oServicePr ovider();//DES对称加密算法实现类if(flag==E NCRYP)I Cryp t oTransfor m cryp t or=des. CreateEncryp t or(desKey,desI v);elseif(flag==DECRYPT)I Cryp t oTransf or m cryp t or= des.CreateDecryp t or(desKey,desI V);MemoryStrea m m sEncryp t=ne w M e moryStrea m();Cryp t oStream csEncryp t=new Cryp t oStrea m(m sEn2 cryp t,cryp t or,Cryp t oStrea mMode.W rite);csEncryp t.W rite(t oCryp t,0,t oEncryp t.Length);return encryp ted=m sEncryp t.ToA rray();}目前该方案已成功地在项目中应用.4 结论实际上,采用的任何技术手段都不能做到绝对安全,必须配合管理方面的措施,并且MD5算法和SHA21算法已经受到挑战,但是本方案采用多种手段结合,大大增强了用户密码信息的安全性.不但保证了信道安全,而且使得即使读取了数据库也无法侵入系统.参考文献:[1] 成汝震,赵 闽,张春芳.网吧管理软件密码算法分析与探讨[J].小型微型计算机系统,2003,24(11):203122035.[2] 李红艳.一种将AES和SS L结合的数据加密算法[J].河南师范大学学报:自然科学版,2005,33(1):29232.[3] 黎 娅,徐江峰.基于混沌的图像加密技术进展[J].河南师范大学学报:自然科学版,2005,33(3):1502151.[4] 段 钢.加密与解密[M].2版.北京:电子工业出版社,2004:1992202.[5] THORSTE I N S ON P,G ANESH G G 安全性与密码术[M].梁志敏,蔡建,译.北京:清华大学出版社,2003:1092115,1322122,142.[6] MACDONALD M,JOHANSS ON E.C#数据安全手册[M].崔 伟,毛尧飞,译.北京:清华大学出版社,2003:77280,1452152.责任编辑:任长江442第20卷 第2期信阳师范学院学报:自然科学版2007年4月。

基于.NET框架的分布式ERP解决方案


( )信 息服 务 负 责 对企 业 资 源 进 行各 项 数 据 分 析。 3 E P本质上就是一个 给企 业决策 层及 员 丁提供决 策 运行 R 手段的管理平 台。信 息服务就是面 向企业不 同管理层提供 企业资 源的各种信息 , 而方便企业 对资 源做 出正确 合理 从
的调配 决策 ( )系统 监控 服务负责 E P系统 的权 限、 4 R 安全 机制 的 控制服 务。
统 所 作 的 各 种调 用 级 功 能 封装 。
( )数据组件I 实现 了 E P系统 中有关数 据定 义、 2 5 j R 数
3 1 E P系统 的服务 层开 发框 架 ’ . R
AS . T可以使用. 平 台快 速方 便地部署 We P NE NEI 、 b 应片 。针对大型企 业地 理分散的特点 , E P系统 的各个 j 将 R 服务对象模型化_ , 计出如图 2 4设 ] 所示 的服务层开发框架 。 ()系统集成 接 口服务是 E P系 统为 企业信 息 系统 1 R
行时产生 , 唯一 让开发人 员操心 的就 是业 务逻辑 的划分与
封装 。结 合上一级 We 服务层 的设计 结构 , 业务逻辑类 b 对
型进行 分析 , 设计出如图 3 示的组件 层开发框架。 所
接 E组 件集 l
系
求, 以及符合企业决策人 员所制 汀的企业 发展 战略 ; 再者 , 、务组件层关注 的重点 是在 具体 的业 务逻辑 , 具体的功 l 对 能业务分 别独立开发 , 将其封装到. T组件 中去 , NE 根据服 务要求在 We b服务层 灵 活地进 行装 配 ; 最后 , 用 AD 使 O. N T数据库访 问技术进行数据适配 , E 可使得 在业务组件 开 发过程 中无须 关心后 台究竟使用 的是 何种数据库 系统 。 对 十 E P系统 , R 事实上最关键的问题在于如何为企业 提供 完 备 的 we 服 务 , b 以及如 何划 分企业 内部 的各 种业
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档