浅谈一种安全高效的数据交换模型研究
在数字校园的建设过程中,信息孤岛是必须要解决的问题。解决信息孤岛的主要思路有2种模式:数据大集中模式和数据交换模式。数据大集中模式需要推倒所有原有系统重新建设,实现难度非常大,现实应用较难,不符合实际情况。数据交换模式通过数据交换平台(DataExchangePlatform,DEP)在不同孤岛之间架设数据流通的桥梁,既能够保留原有应用系统不变,同时又能够实现资源组合,进而建立数据共享中心库,实现便捷的数据交换。数据交换模式既考虑了高校的实际情况,又达到了数据共享的目的,因而,成为目前解决信息孤岛的主流方法。本文在研究数据交换平台的数据交换模型和各种数据交换方式的基础上,深入分析院校数字校园建设的特点和实际需求,提出一种安全高效的数据交换模型。该模型结合数据库的安全访问原理,是一种新的基于安全访问和数据共享中心库的被动式数据交换模型。一方面能够实现业务系统数据库的信息交互,另一方面能够避免业务系统数据库必须透漏一些敏感属性的数据。此外,在数据交换中使用提出的新模型能够提高数据访问速度、降低数据交换平台开放难度,减少开发工作量。
1数据交换模型
数据交换模型主要涉及2类交换主体,分别是:数据共享中心库和业务系统库。假设数据共享中心库加上业务系统库共N个交换主体,根据组合原理,会产生C2n种组合。这C2n种组合在交换方式上,既包括业务系统库与业务系统库之间的基于数据共享中心库的数据交换,也包括业务系统库与业务系统库之间的点对点直接数据交换。在系统能动性上,既有主动式数据交换,也包括被动式数据交换等。为了能够更好地确定院校数字校园的数据交换模型,对各种交换方式进行深入分析,充分挖掘各自的优缺点,以便能够结合实际提出适合院校应用的新型数据交换模型。
1。1点对点数据交换和基于数据共享中心库的数据交换
在数据交换模型的C2n种组合中,根据业务系统库之间的数据交换是否经过数据共享中心库,可分为2类:业务系统库之间点对点的数据交换和基于数据共享中心库的数据交换。
基于点对点的数据交换,业务系统之间直接交互,业务接口采取代码定制的开发模式,通过一些常用标准协议(如FTP、HTTP等)集成在一起,优点是传输性能好而且简单,缺点是扩展性差。随着不同业务系统数量的增加,接口随之呈几何倍数增加,并会产生同一数据多次传输的现象。数据通过不同接口进行多次传输会导致数据的权威性和可靠性无法保障。
基于数据共享中心库的数据交换,业务系统在进行数据交换过程中,由数据共享中心库从特定的业务系统数据库中抽取数据后进行存储,其他业务数据库从数据共享中心库中获取数据。图中所示数据共享中心库中的教员信息从干部系统的数据库中抽取,由干部系统产生,按照谁产生、谁维护、谁负责的原则管理权威数据源,确保数据源的权威性。其他业务系统要获取教员信息必须通过数据共享中心库。
基于数据共享中心库的数据交换方式优点有:对现在业务系统的影响较小,能够在不影响业务系统正常使用的情况下,实现数据交换;数据信息由特定业务系统负责,能够很好地保证数据的权威性和可靠性;星状结构使系统复杂性降低。这种数据交换方式需要定义数据传输和信息交互2套标准,而且需要通过采用请求应答或者订阅发布的机制来实现数据交互。因而,存在一定的缺点,主要有几个方面:由于采用的数据交互机制使得在数据量大的情况下,效率会明显降低;对应用业务的依赖大,根据不同部门的业务规则变化,需要不断对数据交换平台进行持续升级改造;容易在多部门之间形成星状数据交换结构,相同数据可能多次重复请求,加大了对各独立业务系统的数据交换压力。
1。2被动式数据交换和主动式数据交换基于数据共享中心库的数据交换方式,数据交换按照数据共享中心库数据获取方式可以划分为被动式和主动式。
被动式数据交换,是指业务系统库到数据共享中心库的数据由数据共享中心库到业务系统库中存取,业务系统库处于被动状态,需要业务系统库提供登录账号和密码,这种数据交换的方式称为被动式。被动式数据交换的优点是数据共享中心库可以根据自己的需要随时随意地、高效地获取想要的数据,而且这种方式不会随着业务系统规则的变化发生变化。但是,被动式数据交换存在致命的缺点:业务系统库完全暴露在数据共享中心库的控制之下,存在着非常大的数据风险,从安全角度考虑业务系统用户非常不愿意看到这种情况,而且大部分业务系统用户也不会将系统库的登录账号和密码披露出来,所以这种方式在实现上很难得到业务系统库用户的支持,客观存在着非常大的难度。
主动式数据交换,是指业务系统库到数据共享中心库的数据由业务系统库根据数据共享中心库的需要,主动发送给数据共享中心库。主动式数据交换能够保障业务系统库的安全,具有一定的保密性,业务系统的数据不会完全暴露出来,数据交换中心只能看到需要看到的数据,业务系统的数据库登录账号和密码不需要提供给数据共享中心库。缺点是数据共享中心库需要和业务系统库密切配合协商解决数据的交换、传输以及传输效率的问题,需要对业务系统进行集成改造,而且有可能找不到业务系统原来的承研单位,所以这种方式在技术上存在一定难度,但却是业务系统用户比较容易接受的一种实现方式。
1。3应用整合型数据交换和数据融合型数据交换
数据交换从是否涉及业务层面方面也可以分为2种:应用整合型数据交换和数据融合型数据交换。这2种方式各有优缺点,但是都涉及到数据库登录账号和密码的问题,以及业务系统原承研单位是否能找到的问题。
2安全高效的数据交换模型原理分析
综合分析不同数据交换方式的性能特点,结合数据库的安全访问原理,采用基于数据共享中心库和被动式数据交换方式,提出一种新的安全高效的数据交换模型,用于在数字校园中实现不同业务系统间的数据交换,解决信息孤岛的问题。
2。1实现模型原理
在数据库服务器的管理中都包含一个安全管理的内容,主要包括自主访问控制(DiscretionaryAccessControl,DAC)和强制访问控制(MandatoryAccessControl,MAC)。自主访问控制的作用是从宏观上对主体(如用户)操作客体(如表)进行授权管理,主要包括权限授予、回收和传播。强制访问控制相对于自主访问控制而言,从微观上提供了更加灵活的控制方式。MAC首先为所控制的主体和客体指派安全标记,然后依据这些标记进行访问仲裁。并且,只有主体标记能支配客体标记时才允许主体访问。
当用户访问表中的某一行元组时,服务器首先对访问进行自主访问控制,验证用户是否有相应的权限;当DAC检查通过后,再进行强制访问控制,访问是否被允许,取决于表内元组标记和用户会话标记的仲裁结果。
利用该访问控制模型原理,结合被动式、基于数据共享中心库数据交换方式的优点,提出一种基于安全访问和数据共享中心库的被动式数据交换模型,该模型能够实现安全高效的数据交换。
2。2数据交换模型分析
新的数据交换模型是基于安全访问和数据共享中心库的被动式数据交换。
首先由各业务系统数据库管理员为业务系统数据库增加一个普通账号,然后通过授权操作,授予该操作主体用户可以读写该数据库中的哪些数据表对象。如果只允许该普通账号操作某些表中的某些字段信息,则需要为这些表建立相应操作字段的视图。同时修改普通账号的权限,使得该账号只能操作这些表的视图。所有工作完成之后,将该普通账号和密码告知数据共享中心库数据交换系统。
当数据共享中心库需要交换数据时,由数据共享中心库数据交换系统直接访问操作各业务系统的数据库系统,具体交换过程如下:
1)数据共享中心库的数据交换系统发送数据请求SQL语句,该语句中包含了请求数据库的IP地址,端口,数据库名称,请求的数据表(或视图)的名称,上面建立的普通账号和密码。
2)业务系统库服务器接收到请求之后,利用自主访问控制机制(DAC),首先判断用户对请求的数据表(或视图)具有的操作权限。如果允许读或写,则允许其进行相关操作,如果没有读写权限,则不能进行其相关操作。这里的操作权限可以单独分别设置,例如只具有查询权限或者只具有更新权限等等。
3)权限验证通过之后,执行相应的正常读写操作。
2。3数据交换模型性能分析
基于安全访问和数据共享中心库的被动式数据交换模型能够提供安全高效的数据交换,主要优势表现在以下几个方面:
1)由于以基于数据共享中心库的数据交换模型为基础,因此,继承了基于数据共享中心库的数据交换模型的优点:对现有业务系统的影响较小,能够在不影响业务系统正常使用的情况下,实现数据交换,星状的结构使系统复杂性小。
2)由于采用了被动式数据交换方式,数据获取灵活,传输速度快,可扩展性强。
3)由于结合了自主访问控制模型(DAC),因此,可以避免在传统的被动式数据交换中需要业务系统库提供数据库敏感属性参数的威胁,将业务系统库的危险控制在可控范围之内,实现了高效基础上的安全访问。
基于安全访问和数据共享中心库的被动式数据交换模型同样存在一定的缺点,在该模型中采用了数据共享中心库。数据共享中心库存储了所有的共享数据,当各个业务系统库需要该共享数据时,每次都会到数据共享中心库中去取,一旦数据共享中心库出现宕机或损坏,将导致系统瘫痪。
3数据交换模型在数字校园中的应用分析
《国家中长期教育改革和发展规划纲要(20102020年)》提出:加快终端设施普及,推进数字化校园建设,实现多种方式接入互联网。装备学院正在积极筹建数字校园,努力建成自主可控、安全可靠的数字校园示范性工程。
结合学院数字校园建设的实际情况,将数据交换模型应用于各业务系统的数据交换中,实现安全高效的数据交换,建设数据共享中心库,消除各部门业务系统之间的信息孤岛,实现数据的互联互通,减少数据冗余,提高数据质量,保证数据的及时性、完整性和一致性。
数字校园建设采用基于安全访问和数据共享中心库的被动式数据交换模型,主要基于以下几种考虑:1)部分业务系统数据库中的数据密级较高或敏感性强,不便于公开登录账号和密码。采用本文提出的数据交换模型,数据共享中心库只能访问业务系统库所授权的数据,能够保证业务数据库的安全性。
2)部分业务系统或者上级配发的系统,无法找到原来的承研单位,不便于对系统进行二次开发,无法解决数据的交换问题。
3)采用本文提出的数据交换模型避免了主动式数据交换的技术问题,降低了数据交换工作的难度和工作量。
4)业务系统的数据信息对于其他系统而言是必需的,或者需要该业务系统数据库产生一些特定的数据。
4结束语
数字校园建设中需要通过数据交换实现业务系统库和数据共享中心库之间的信息共享。本文在综合分析不同数据交换方式的性能特点和数据交换模型原理基础上,提出一种新的安全高效的数据交换模型。该模型能够在不影响业务系统正常使用的情况下实现数据交换,且数据获取灵活,能够有效保障数据交换过程中的安全问题。在院校数字校园建设工程中采用该数据交换模型,可以有效实现系统间数据的互联互通和安全访问。
山水牌电陶炉怎样山水牌电陶炉品牌优势介绍详细分析电陶炉以其加热块、省电、功率大而受到很多人的喜爱,现在很多家庭都在使用电陶炉。选择一个合适的好品牌的电陶炉至关重要。山水牌电陶炉是值得推荐的一个好的电陶炉品牌,让我们来看一下。……
联通畅视卡套餐怎么样联通畅视卡值得买吗详解中国联通推出了全新ldquo;畅视卡rdquo;产品,这个联通畅视卡套餐怎么样?联通畅视卡值得买吗?这里为大家分析下。畅视卡号称为追剧而生,可以免流量看优酷等4大App的……
电陶炉和电磁炉哪个好电陶炉和电磁炉对比时代的步伐总是那么快,最近出了新产品mdash;电陶炉,大家一定会问什么是电陶炉?和电磁炉有什么区别没,哪个更好?别着急,今日小编就是特地来介绍电陶炉和电磁炉各自的优缺点并比较……
走向文化的多元化生以文学艺术为范例以文学艺术为范例【作者】王一川【作者简介】王一川,北京师范大学文艺学研究中心教授、博士研究生导师(北京100875)【内容提要】当前文化呈现四种元素或层面:体……
华为g9怎么安装sim卡华为g9安装sim卡方法详解现在,详细不少人都已经入手了华为g9这款新机。而有些用户在问,华为g9怎么安装sim卡?很多购买华为g9的朋友不太会安卓华为g9的sim卡,那么华为g9怎么安装sim卡?让小编……
支付宝怎么修改账户的名字或身份证号码支付宝修改账户的名字或身份证号码有以下三种情况:支付宝系列软件最新版本下载59。72MB支付宝电脑版立即下载情况一:支付宝账户还未申请实名认证……
大学音乐教学中古典与流行的结合分析一、大学音乐教学中古典与流行结合的意义1。有利于学生综合素质水平的提升大学音乐课程作为高校在开展素质教育工作期间的必修课程,对学生们进行这门课程的教学,在一定程度上……
长虹v338的怎么样值得买吗图文长虹手机大家也许并不陌生吧,它也可以说是一个老的手机品牌了,长虹手机的机型也是特别的多,直板、翻盖、滑盖机型它都有涉足,但是它是以生产大气、经典的直板型手机为主,由于长虹没有很……
表现主义与东北表现性油画的精神取向再现艺术是对自然的复现,它与西方古希腊人对自然的模仿理论是一脉相承的,如果作品与原物相似,就是成功的模仿,在美术史中,它是一种成熟的艺术样式,以受众都能看懂的方式长期存在。在十……
2002年美术述评2002年美术述评2002年美术述评2002年美术述评1发展国画的历史机遇当百年中国画展还在余波荡漾的时候,3月27日,以大匠之门命名的北京画院作品展占据了中国美术馆的全……
西方现代美术教育理论中的工具论和本质论西方现代美术教育理论中的工具论和本质论西方现代美术教育理论中的工具论和本质论西方现代美术教育理论中的工具论和本质论一、工具论(一)工具论的教育思想基础:杜威的教育理……
当下美术史研究与美术批评当下美术史研究与美术批评当下美术史研究与美术批评当下美术史研究与美术批评【正文】美术史论教育要为提高国民素质服务任道斌(中国美术学院美术学教授、中国美术史博士生导师……
坚果Pro2支持双4G吗坚果Pro2支持5G吗坚果Pro2采用双面玻璃金属中框的机身设计,同时首次采用全面屏设计,依旧取消了3。5mm耳机接口,全新一代的坚果Pro2依旧再次简化外观,再次打出了全面屏漂亮的不像实力派的口号……
索尼xperiar1r1plus价格介绍详解索尼日前发布了两款XperiaR系列新手机,分别是XperiaR1和R1Plus。就在索尼中国将新款XperiaXZ1以及红色XZPremium带到国内时,在印度地区索尼发布了……
磁阀式可控电抗器特性分析及仿真研究摘要:在电力系统中,磁阀式可控电抗器对于提高电力系统稳定性、改善供电质量具有重要的作用。本文对磁阀式可控电抗器的特性进行了分析研究,并对其等效电路进行了仿真,分析了控制角与其容……
关于我国环境信息公开存在的问题及完善探讨信息公开制度自实施以来,在我国构建阳光政府,权威政府方面发挥了重要作用,在环境法中政府信息公开也具有重要的价值。任何一项制度随着社会的发展都需要不断完善,环境信息公开制度也如此……
我国能源战略及油气储运工业的探讨综合新能源论文(1)我国是能源大国,这里有三层含意:据统计,2000年我国一次能源总产量达109亿吨标准煤,居世界第三位;另一方面我国也是能源消耗大国2000年我国一次能源消耗达128亿吨标准煤居……
雅马哈音响产地雅马哈公司简介导语:日本的雅马哈公司成立于1887年,拥有着很悠久的历史。早在一百多年前,这个名叫山叶寅楠的年轻人就看见了乐器业的巨大商机,他勇敢的抓准时机并创建了雅马哈公司并且最终获得了成……
我国建筑作品的著作权保护摘要:我国对建筑作品的著作权保护主要规定在知识产权法规以及相关条例中,随着时代的发展和立法的完善,相关法条法规得以不断改进和补充,为建筑作品著作权提供更强有力的保护。明晰法律中……
浅议深圳市轨道与土地利用的联合开发策略在建设轨道交通的过程中,深圳市遇到了各种各样的重大难题,例如资金短缺、建设时间短、土地利用率低等。因此,深圳市政府对这一情况进行了详细地探讨,决定将轨道建设与土地利用进行联合开……
智能抽水茶壶哪个品牌好智能抽水茶壶牌子推荐详解下面小编要给大家介绍的是智能抽水茶壶,其因为使用十分便利而受到广泛用户的好评,整体式平面设计、安全方便、快速高效、外观时尚、造型精巧。好处多但是品牌也多,下面小编就给大家介绍五……
自愿协议减排的企业演化博弈分析以二氧化碳为主的大量温室气体排入大气,加剧了以变暖为主要表现的全球气候变化,该问题已严重威胁到人类的生存与发展,成为当今世界面临的最重大挑战之一。为尽早破解全球气候变化这个吉登……
基于改进物元可拓模型的贵州草海湿地生态安全评价分析贵州咸宁草海湿地是在碳酸盐形成的喀斯特盆地上积水发育而成的独特高原湿地(李宁云等2007),是贵州省最大的岩溶湖泊(向应海等,1986),也是金沙江支流横江、乌江、北盘江及牛栏……
魅族MX的序列号和基带未知是什么原因造成的魅族MX的序列号和基带未知可能是基带芯片损坏造成的。具体以实际检测结果为准。魅族MX采用直板大屏幕触控设计,同时配备了主流的4英寸的屏幕,1600万色的分辨率640960……