Abstract:
การใช้งานระบบสารสนเทศร่วมกันภายในองค์กรอาจมีการบันทึกหรือแก้ไขข้อมูลเดียวกันบนฐานข้อมูลจากบุคคลหลายฝ่าย เมื่อเกิดความผิดพลาดของข้อมูลที่บันทึกหรือมีการแก้ไขข้อมูล เพื่อบิดเบือนข้อเท็จจริง อาจส่งผลให้เกิดความขัดแย้งระหว่างผู้ปฏิบัติงานและการปฏิเสธความรับผิดชอบต่อข้อมูลนั้นได้วิทยานิพนธ์ฉบับนี้จึงได้หาแนวทางสร้างความน่าเชื่อถือในการบันทึกข้อมูลในระดับระเบียนของฐานข้อมูลโดยการใช้ Audit log ร่วมกับใบรับรองอิเล็กทรอนิกส์ส่วนบุคคลเพื่อตรวจสอบการเปลี่ยนแปลงของข้อมูลโดยผู้ไม่หวังดี พร้อมทั้งสามารถระบุตัวตนผู้บันทึกข้อมูลได้ การออกแบบและพัฒนาเฟรมเวิร์ค DigiSign Audit Log เพื่อสนับสนุนเว็บแอปพลิเคชันให้สามารถจัดเก็บ Audit log ในการยืนยันความไม่เปลี่ยนแปลงของข้อมูลพร้อมทั้งระบุตัวตนผู้ที่บันทึกข้อมูลโดยอาศัยเทคโนโลยีกุญแจสาธารณะ โดยเฟรมเวิร์คมีกลไกการใช้รหัสชั่วคราว (OTK) ที่ผ่านการลงลายเซ็นดิจิทัลจากผู้ใช้งานเป็นตัวแทนในการสร้างลายเซ็นดิจิทัลของระเบียนข้อมูลที่บันทึกลงใน Audit log ซึ่งจะเป็นการสร้างความมั่นคงของ Audit log จากการพิสูจน์ความถูกต้องของข้อมูลที่บันทึกผ่านเฟรมเวิร์ค DigiSign Audit Log โดยการจำลองสถานการณ์ที่อาจเกิดขึ้นกับข้อมูลทั้งการเปลี่ยนแปลงในฐานข้อมูลหลักและการเปลี่ยนแปลงใน Audit log พบว่าระบบสามารถตรวจจับการเปลี่ยนแปลงข้อมูลอีกทั้งสามารถระบุผู้บันทึกข้อมูล ได้อย่างถูกต้อง แสดงให้เห็นว่าเฟรมเวิร์คที่ได้พัฒนาสามารถสร้างความน่าเชื่อถือให้กับการบันทึกข้อมูลเหมาะสำหรับประยุกต์ใช้ในระบบที่ต้องการความมั่นคงของข้อมูลสูง
Using the sharing information system in the organization may be, add or editing information on the database from multiple parties. May be result inconfliets between workers and disclaimer of information. This thesis is finds ways to build credibility in record information in the database records by using Audit log cooperate with personal digital certificate for check the change of information by the poor. Along with identifying the person who recorded the information. Design and development of the DigiSign Audit Log framework to support web applications to be able to store Audit log in confirming the change of information along with, identifying the person who recorded the information by using Public Key Infrastructure technology. The framework has a mechanism to use the One Time Key (OTK) that has been Digital Signature by user as agents in creating Digital Signature of records in Audit log which will create stability of Audit log. From proving the accuracy of the data recorded through the DigiSign Audit Log framework by simulating situations that may occur with data both changes in the main database and change in Audit log found that the system can detect changes in data and can correctly identify the recorders Therefore, the framework can be credibility with saving data, suitable for application in system that require high data security.