通用终端环境下移动存储介质信息安全通道的设计与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:junwen2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动存储介质因体积小、使用便捷等优点而得到普及,随之产生的信息威胁也日趋严重。这是计算机安全领域的又一课题,由于移动存储介质的本地接入难以管理,通用终端设备的安全防护能力较弱等原因,使得移动存储介质的使用多次导致信息外泄等问题。通用终端环境下移动存储介质信息安全通道旨在构建一条安全的内网终端信息传输通道,为普通信息提供转发功能,对涉密信息则进行主动防护,拦截向移动存储介质写入涉密信息的操作。本文首先介绍了计算机信息安全管理的关键技术,分析了它们的不同实现方法及彼此的差异;设计了连接可信过滤模块、不改变通用终端平台内部运行环境的安全计算机终端系统;给出了通过设备接口接入终端的、基于嵌入式可信计算平台的内容过滤模块设计,实现涉密信息防护;并针对内网环境下中文涉密信息和嵌入式计算平台的特殊性,以布尔模型为基础,设计了灵活的、可分析全文特征的、不依赖统计方法的信息过滤模型;在实现多模式匹配过程中,以内存开销较小并且平均性能较好的WM算法为基础,通过对模式串的二级存储结构设计、前缀内容表的扩充,以及匹配模式串方法的改进,实现了文档成功匹配的时间效率提升和内存利用率的改进,并通过实验加以验证。该系统实现了用户透明的信息安全防护方案,在信息传输过程中对涉密信息进行过滤,有效控制了移动存储介质带来的安全威胁。
其他文献
随着石化行业的快速发展,加油站的数量迅速增加,而加油站储油罐区的管理依靠传统的人工检测、计量的方式已经满足不了企业信息化管理的趋势和要求。该课题针对储油罐内油品信息
随着互联网的持续迅速发展,网络的内容信息呈现爆炸式增长的趋势,网络的核心目标不再是由主机与主机的连接通讯,信息内容逐渐成为了网络中主体。为了解决当前互联网面临的复
无线网络作为主要的网络接入方式,当前的网络性能已经无法满足人们的需求,因此如何提高无线网络的网络容量成为业界研究的热点。网络编码技术颠覆了传统的路由传输方式,使得网络
本文主要研究Web应用程序在维护阶段的可靠性问题,通过分析Web日志数据以改进Web应用程序的可靠性,并在Web应用程序不断维护更新的同时获取更详尽全面的Web日志数据,以更好的支
车辆自组织网络(VehicularAd-hocNetworks,VANETs)是一种由可信中心(TrustedAuthority,TA)、服务商(Provider)、车辆(Vehicle)和路边单元(RoadsideUnits,RSUs)共同构成的大规模
综合调度是关注工序间存在约束关系的产品制造过程中,考虑加工和装配之间的并行关系的调度,虽然综合调度问题的研究取得了一些成果,但是有关综合调度中的批处理问题的研究,即批综
在现代信息技术高度发展的现在,it类的应用在各国范围都在不断增加,广域网络的、分布式业务信息管理体系已经深入到各个行业的不同领域中,使得它的应用越来越广。同时数据交
互联网名称与数字地址分配机构ICANN/IANA于2011年2月宣布IPv4地址已全部耗尽,IPv6时代正式到来。IPv6协议采用了128位地址,从根本上解决了地址资源不足的问题,同时IPv6协议在安
自动发电控制(AGC:AutomaticGenerationControl)系统是电力调度能量管理系统中的一项重要环节,由电厂控制系统、信息传输系统、主站控制系统等三部分组成。随着电力系统自动化