终端文档安全保护系统的研究与实现

来源 :广东工业大学 | 被引量 : 4次 | 上传用户:lxlove584
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的普及和便携式移动存储设备的大量使用,加上计算机的开放性、易用性和标准化等特点,使计算机信息具有共享和易于扩散的特性,导致计算机信息始终面临着泄露、窃取、篡改和破坏等巨大危险,虽然敏感部门内网采用了理论上安全的物理隔离,但日常中U盘的滥用、违规上网、非法接入等安全事件时刻威胁着单位内部机密信息的安全,并且由于各种原因一些重要文件会在多人间共享,增加了泄露数据的可能,使得保护终端上重要信息的安全成为当前关注的焦点和研究的热点。为了解决终端重要信息的安全问题,一个有效的方案就是直接对信息的载体和源头一终端的文档进行访问控制和加密。目前市场上有很多这样的产品,但它们大多基于应用层开发,没有与操作系统的文件系统集成在一起,用户使用起来不太方便。随着文件系统过滤驱动技术的成熟,使用文件系统过滤驱动技术对重要文件进行动态透明加密已成为解决文件安全保护的重要技术手段。使用文件系统过滤驱动实现对文档动态透明加解密时,首先要解决动态透明加解密中区分加密文件与非加密文件的问题。通常做法是将特定类型的文件放在一个固定的目录下或者将文件的全路径存放在另外一个文件里。这些做法的缺点是文件的移动、打包压缩或者通过网络发送就变得极其麻烦,文件标识很容易丢失,不利于实际应用。本文采用改进后的文档标识技术,把文档标识嵌入文档本身,文档与标识保存在一起,避免由于文件的移动而造成标识丢失的可能性,实现了在细粒度级别上对文件进行透明标识。并且在对文档的管理上采用安全分等级管理,不仅文档分安全等级,用户也分安全等级,不同等级的用户对不同的文档有不同的访问权限。本论文首先介绍基于NT结构的Windows系统的架构及其的一些特殊机制,然后介绍了文件系统以及文件系统过滤驱动的相关知识,重点分析了文件系统访问文档的读写流程,接着分析了在新的Minifilter过滤驱动框架如何开发文件系统过滤驱动,详细讲述设计思路以及开发流程,最后并在此基础上,采用了新的Minifilter过滤驱动框架以及文档标识技术,设计并实现了一个具有文件安全保护能力的终端文档安全保护系统,既实现了对终端文档的透明标识及动态透明加密安全保护,又具有对文档访问的策略控制以及分等级的管理,能有效地防止终端重要信息的泄漏,使文档在终端如常使用,通过移动存储设备拷贝出去或者通过网络发送出去,在外不可用,可以有效地保护终端重要信息的安全。并且改进了文档标识技术,文档密钥嵌入文档标识中,文档标识不仅起到标识文档的作用,也起到了简化密钥管理的作用。本文的创新点:(1)改进的文档标识技术,本文先对原有的文档标识技术进行改进,对原有的文档标识的构成进行扩展,把文档的加密密钥和文档的策略控制信息保存在文档标识中,使文档标识不仅有识别文档的功能,而且具有密钥管理以及策略管理功能。(2)进程过滤,在对进程进行过滤时,不是只用进程名进行过滤,而是采用进程名加进程特征码进行双重过滤,这样更有效地防止非机密进程通过修改名字伪造成为机密进程。
其他文献
随着科学技术的快速发展,新型的人机交互(Human Machine Interaction, HMI)技术逐渐成为当前计算机科学领域的研究热点。语音情感识别的研究对于增强计算机的人性化和智能化,
作为数据挖掘技术的一个重要分支,聚类分析是数据挖掘中一种非常重要的挖掘方法。它主要研究数据之间的物理或逻辑关系,通过一组特定的规则把数据集划分成为若干个由性质相似
多机器人系统作为一种人工系统,实际上是对自然界和人类社会中群体系统的一种模拟。多机器人协作与控制研究的基本思想就是将多机器人系统看作是一个群体或一个社会,从组织和
随着科技的进步,网络技术的不断发展,地理信息系统也逐渐应用到各个方面并渗入到人们的日常生活当中。针对各阶层用户提供一种基于自然语言的地理信息系统查询接口具有广阔的
随着信息技术和互联网、物联网、嵌入式等技术的发展,计算模式逐渐向普适计算模式演变,与此相对应的上下文感知技术成为国内外的研究热点,并取得许多重大成果。目前,一些成熟
RFID是Radio Frequency Identification的英文缩写,其中文名称是射频识别技术,它是应用无线电波自动识别单个物品的技术总称。在物联网中,启动RFID系统后,首先发出读取请求命
1995年,Cortes和Vapnik首先提出了支持向量机(SVM)理论,它是结构风险化准则的具体实现,且具有结构简单、全局最优以及泛化能力强的优点,特别是在解决小样本、非线性和高维模
为了实现运用机械臂的计算机书法创作模拟,本文首先介绍了计算机创作的符合隶书风格的书法字作品。然后,对创作出书法作品的骨架和笔划进行参数化,为进行机械臂书写提供控制
当今,各行各业都在使用不同样式的软件,这些软件的种类、规模以及复杂度都在一定的程度上不断地增大,这直接导致了软件发生错误的概率增大,软件出现的错误可能引发巨大的损失,有时
维基百科条目解释页面的内部链接将维基百科中的一个个条目有机联系起来,使得维基百科中的知识不再是无结构的独立页面,也使得读者无需重新在维基百科中检索即可方便地浏览与当