第1页系专业班学号姓名┉┉┉┉┉┉┉┉┉┉┉密┉┉┉┉┉┉┉┉┉┉封┉┉┉┉┉┉┉┉┉┉线┉┉┉┉┉┉┉┉┉┉试卷类型:A一、要求二、题目(任选一题或自拟,自拟题目必须是基于网络信息安全方向,可加副标题)1.VPN技术的应用2.安全的即时通讯3.安全数据库系统4.安全网络身份认证5.CA系统6.站点内容安全过滤7.安全电子商务(政务)网站设计8.安全电子锁9.网络攻击防护10.入侵检测系统注意:必须提交可实际运行的系统及文件程序和设计报告;按实际项目开发流程实施,注意合理的运用课堂所学习的知识和技术;掌握较大系统项目开发的方法;需要修改或自拟题目,要和课程内容相关并事先征得老师同意。第2页2引言随着网络的发展,互联网技术的应用日益增强,随之而来的是一系列与网络安全相关的问题:如对主机的攻击,网络上传输的信息被截取、篡改、重发等,由此,它对网络应用的进一步推广构成了巨大威胁,于是数据加密便成了软件项目开发的重要之处。数据加密技术不仅具有保证信息机密性的信息加密功能,而且具有数字签名、秘密分存、系统安全等性能。因而可以保障信息的机密性、完整性和准确性,防止信息被窃取、篡改、伪造和假冒。因此本系统运用了MD5数据加密技术。同时,在竞争日趋激烈的今天,只有实行对数据加密的加强管理,建设性提高信息安全在网络中的地位,以至在竞争中求生存,以期更好地发展下去。第3页3摘要近年来,随着电脑的普及,互联网技术的发展与互联网信息市场的不断完善,网络已经成为人们学习生活不可或缺的一部分,在人们获取知识、了解社会方面更是扮演着重要角色,社会的各行各业都离不开互联网。本设计尝试用ASP.NET架构一个基于MD5的用户登录系统,本文从理论和实践两个角度出发,论文首先较为详尽地介绍了系统设计的有关概念与技术,特别深入介绍了在系统开发过程中用到的开发平台、开发语言以及MD5数据加密的介绍,接着对基于MD5的用户登录系统的可行性及需求进行了分析,最后对系统的主要页面、数据库、应用程序的设计与实现作了较为详细的讲解。本系统是在MicrosoftSQLServer2005和MicrosoftVisualStudio2008开发平台实现的,其主要功能有:管理员具有登录、查询、修改删除信息功能普通用户具有注册、登录、查询、修改信息功能等。论文在撰写过程中,力求将理论与实践应用相结合,对各种理论进行阐述的同时配合系统从实际应用和操作技巧上加以说明,希望能够更充分地体现到这些知识与技术在本系统中的应用与实现。关键词:信息加密;c#语言;MD5加密;登录系统。第4页目录1试题...............................................................................错误!未定义书签。2引言.................................................................................................................23摘要...................................................................................................................34系统分析...........................................................................................................54.1可行性分析.............................................................................................54.2需求分析.................................................................................................55系统设计...........................................................................................................65.1概要.........................................................................................................65.2开发技术简介.........................................................................................65.3系统功能模块划分.................................................................................65.4系统数据库设计......................................................................................76详细功能设计...................................................................................................97操作说明.........................................................................................................17结束语.................................................................................................................18参考文献.............................................................................................................19附录.................................................................................................................20第5页4系统分析4.1可行性分析系统可行性分析的任务是在初步调查的基础上确定项目开发是否必要和可行。可行性研究是针对系统进行全面、概要的分析,主要包括三方面:技术可行性、经济可行性和社会可行性。可行性研究报告是系统研制人员在可行性研究工作阶段的成果。一经讨论、审定通过后,根据确定的系统方案对系统开发者下达系统设计任务书,对新系统开发工作的可行性做出结论或提出建议。1.技术可行性该系统是根据科学的管理方法与编程技术而开发设计的,能符合各种技术要求,拥有较高的存储能力、较高的处理速度、较为安全的信息保护。该系统需要设计人员具有数据库和前台制作操作的能力,鉴于曾学习过MicrosoftSQLServer2005和MicrosoftVisualStudio2008的操作,即使遇到了简单的技术问题,也能很快地通过查询课本或询问老师等方式解决。若要运行这两个软件,进行系统设计的计算机操作系统需为Windows2000以上版本,开发语言为ASP.NET(C#),所以,该系统在技术方面具有可行性。2.经济可行性从经济上来说,由于选择的开发工具和服务器几乎全部为免费的开源软件,且不需要购置大型设备,因而经济上可行。3.社会可行性经过分析,本系统对区别于普通的用户系统,利用加密技术,对用户的密码进行了保护,增加了系统的安全性。因此,在社会层面是可行的。第6页4.2需求分析目前,大型关系数据库管理系统都具备一整套完善的安全管理手段,包括识别角色权限、访问控制、安全审计等功能。其中的角色权限管理已经相当完善,基本能够满足权限分配的需要;访问控制已经精确到字段级,达到关系型数据库管理的最小粒度。尽管数据库管理系统本身的安全措施已经相当完备,但是仍然无法完全解决数据安全的需求。若要满足业务数据的安全需要,必须对数据库保护的最有效的方法就是对敏感数据进行加密处理,这样,即使能够通过非法途径得到数据库的数据,也是得不到其明文形式的。实现数据库加密并结合密钥管理以后,数据库里的数据由用户自己的密钥来进行访问,不同的用户只能访问自己权限以内的数据,这样大大地提高了数据的安全性。由此可见,数据库加密的需求是需要的。第7页5系统设计5.1概要5.1.1功能设计思想1.首先创建一个登入页面,在系统页面上可以登入和注册。2.a.普通用户登入:可以查看用户名单,用户登录后可以修改个人信息及密码;b.管理者登入:不仅可以查看用户名单还可以选择对用户进行删除和修改。3.如果选择注册,这要填入相应的信息点击确定就可以注册成功,返回进入登入页面。5.1.2安全性设计系统设计时在用户注册和修改密码时进行了加密,加密时直接引用MD5加密算法即可,方便有效,保护了用户的密码安全。5.2开发技术简介本系统使用MicrosoftVisualStudio2008作为开发平台,C#作为开发语言,采用MicrosoftSQLServer2005作为前台数据库,该数据库系统在安全性、准确性和运行速度方面有绝对的优势,并且处理数据量大、效率高,C#是一门简单现代面向对象和类型安全的编程语言,为程序员提供了十分灵活的操作。MicrosoftVisualStudio2008是面向WindowsVista、Office2007、Web2.0的下一代开发工具,引入了250多个新特性,整合了对象、关系型数据、XML的访问方式,语言更加简洁。使用VisualStudio2008可以高效开发Windows应用程序。同时VisualStudio2008支持项目模板、调试器和部署程序。MD5算法的全称是Message-Digestalgorithm5,是一种用于产生数字签名的单项散列算法。它的作用是让大容量信息在用数字签名软件签署私人密钥前被“压缩”成一种保密的第8页格式,即将一个任意长度的“字节串”通过一个不可逆的字符串变换算法变换成一个128bit的串。DLL文件又称应用程序拓展,是软件文件类型。在Windows中,许多应用程序并不是一个完整的可执行文件,它们被分割成一些相对独立的动态链接库,即DLL文件,放置于系统中。当我们执行某一个程序时,相应的DLL文件就会被调用。5.3系统功能模块划分管理员功能模块管理员具有登录、查询、修改删除信息功能普通用户功能模块普通用户具有注册、登录、查询、修改信息功能系统模块图(如图1-1)图1-1用户登录系统普通用户管理员登录注册修改密码和信息登录查看用户信息修改用户信息删除用户查看其它用户信息第9页5.4系统数据库设计数据库表结构如表1-1表1-1表1-2第10页6详细功能设计详细功能及运行测试管理员功能:1.管理员登录:输入管理员姓名及密码,选择管理员,点击登录如图2-1图2-12.管理员登录后进去用户信息界面如图2-2图2-2第11页3.管理员修改用户信息如图2-3图2-34.管理员修改用户信息成功如图2-4图2-4普通用户功能5.输入姓名及密码,选择普通用户,点击登录如图2-5第12页图2-56.普通用户查询和编辑界面如图2-6图2-67.普通用户个人信息如图2-7第13页图2-78.普通用户点击编辑,修改个人信息如图2-8图2-89.普通用户修改个人信息成功如图2-9第14页图2-910.普通用户修改密码如图2-10图2-1011.普通用户修