基于Windows文件系统的安全加固技术的研究与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:passat168
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Windows作为占据桌面操作系统市场的主流,虽然拥有庞大的用户群和丰富的应用,但也面临很多安全风险。比如,某些系统自身漏洞,加密绑架用户文件的勒索类木马病毒,安全防控策略匮乏的政府办公操作系统等。而文件系统作为Windows操作系统数据存储的核心,包含文件,目录,以及属性元数据等信息,提供子目录,子文件关系的存储机制,还支持多种复杂操作。目前Windows支持的安全选项,是基于自主访问控制ACL的安全机制,安全等级较低,并且主体对象为用户账户级别,不能区分进程级主体。且已有研究提出使用HOOK技术监控、基于强制访问控制的安全加固方案,由于无法和内核环境兼容、仅关注分级约束而不考虑环境的可信判定,这些方案难以直接应用于64位Windows操作系统中,亟待解决x86和x64兼容问题,丰富文件监控的种类,保证硬件,软件环境可信等重要问题。针对上述问题,本文分析Windows文件系统的进程行为特征和攻击特点,提出并实现基于Windows文件系统的安全加固方案。重点研究文件系统中基于行为的访问控制策略模型,文件完整性度量方法,文件监控技术。研究结果如下:1.提出基于可信行为的访问控制策略模型,利用时间状态和环境状态建立文件行为库,描述进程访问文件的行为。利用安全票据,结合数字签名、哈希、加密等多种方式保证行为库和文件系统中策略执行的安全性。策略文件在本地执行时,为解决字符串匹配效率较低的问题,设计二进制码减少匹配文件访问权限的时间开销,同时使用文件字典树结构降低目标文件路径匹配的单位时间消耗。2.提出一种文件内容完整性度量方法,通过捕获文件的I/O操作,解析访问文件的主体进程号,进程名和进程可执行文件路径,保存这些主体进程的特征,在文件头中添加文件的完整标识符,控制修改文件内容的主体进程组。3.提出一种基于Minifilter的文件监控方案,该方案使用开源的Minifilter技术开发文件监控模块,捕获文件操作的上下文信息,根据策略实施多种类型文件操作监控,即对目标目录和文件实施细粒度访问控制。在实验章节,本文首先完成安全加固方案的功能测试,包括工具的初始化以及功能的效果测试。为验证文件字典树匹配路径的效率,我们针对删除,修改,两种操作,对比分析基于链表结构和基于文件字典树结构两种方式的性能,说明文件系统安全加固方案的性能。
其他文献
以采用不同编织节距编织绳作为绳芯的双编绳与无捻粗纱作为绳芯的编织平行纤维绳为增强体,与环氧树脂CYD-128复合固化后制成具有一定形状及性能的复合材料,测试绳芯形式对复
本文在结合本校实际情况的基础上系统分析了民办高职院校学生管理工作存在的问题,并提出相应的解决对策,旨在探讨民办高职院校如何满足新形势下的社会发展需求,做好相应的改
信息时代下高校宣传思想管理工作,由于思政教学以及学生思政教学内容的革新,无法适应现代化高校思政教育体系。因此,高等教育深化改革背景下,高校宣传思政管理需要紧密联系社
资金管理尤如企业的血液,企业的成立、运营、扩张都离不开资金的运作,它是企业生存与发展的物质基础,是开展经营活动的基本前提.资金管理是企业管理的重要组成部分,它贯穿于
以ZT7H/QY8911碳纤维增强树脂基RTM工艺成型复合材料为研究对象,通过预埋单层聚四氟乙烯薄膜(PTFE)模拟不同尺寸(φ=3 mm,6 mm,10 mm)和不同深度(近上表面、中间深度、近下表
气候融资是国际气候谈判的主要议题之一。文章针对联合国气候大会提出的"绿色气候基金"落实问题,采用支付能力原则、主权原则、历史排放原则以及消费排放原则对《联合国气候