网络环境下可移动存储设备安全性研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:ernest5
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
存储安全是企业信息系统安全的基础,为满足组织内部网络中的存储资源安全使用的需求,出现了多种解决存储安全的管理系统,对存储资源的访问方式信息存储方式进行规范控制,以使存储资源的访问符合组织的信息安全策略。 近年来,随着操作系统I/O技术与存储技术的发展,有存储功能的可移动设备被广泛使用于日常工作中,其中包括普通磁介质移动硬盘、MO盘以及以Flash为闪存的PDA、MP3播放器和数字相机等,这些可移动设备使用越来越方便,存储容量也越来越大,且与传统的存储设备相比,它们还常作为信息传递通道直接进行信息传递,因此传统用于解决网络内存储安全的管理系统已不能完全胜任对可移动存储设备信息资源的安全保护。 实现对网络中可移动存储设备传递信息资源的有效控制一方面可以解决当前移动存储广泛使用带来的信息泄露等急迫的安全问题,另一方面设计出灵活的安全管理系统提供细粒度的访问控制,可以充分发挥可移动存储设备作为组织内部人员之间信息传递通道的作用。 本文的工作包括: 1.介绍了传统存储安全领域内的相关研究,分析为解决存储安全问题而设计的存储管理系统在保障存储安全方面的作用,并对网络环境下可移动存储安全与传统存储安全研究的不同之处进行了总结; 2.根据商业环境中企业网络内信息资源访问控制的特点与相关访问模型在实际使用中的不足,提出了一个基于RBAC模型动态策略配置方案,并给出了在文件访问控制方面的一个实现。并进一步分析了其在网络内可移动存储设备访问控制方面需考虑的相关理论及实现问题; 3.在现有系统的分析与基于RBAC模型动态策略配置方案讨论的基础上,研究设计了网络可移动存储设备安全管理系统(network removable storage device security managementsystem:Nrsms),实现了一个系统原型,与相关系统功能进行了比较,分析了系统的性能。
其他文献
二十一世纪,人类迈入了“信息爆炸”时代。在这个时代,信息靠多种形态信息媒体透过复杂的信息网络系统传递。互联网技术的蓬勃发展,把信息的交互传递推向至高点。在纷繁杂乱的信
随着XML(eXtensibleMarkupLanguage)成为因特网上数据表示和数据交换的标准,如何进行高效的、满足特定源数据和目标数据模式的数据交换成为研究热点。目前提出的XML数据查询语
随着网络技术的飞速发展,网络安全问题已经逐渐引起人们的关注,在网络安全中,防火墙成为建立网络边界、加强网络安全的重要设备。过去一段时间,防火墙开发主要有两种解决方案,其一
日益增加的网络安全要求,不断地推动网络安全技术的发展。尽管每一种技术都有不可替代的优点,但是固有的缺点却制约了实际检测应用中的效果,技术融合是提高入侵检测系统性能
目前,物联网技术已经广泛应用于交通运输、物流以及智慧城市等领域中,在日常生活、工业生产中发挥着重要的作用。EPCglobal框架的主要目的,是在全球范围内建立和维护EPC网络,
强化学习是agent在与环境交互中通过“试—错”的方式以最优化长期收益为目标的机器学习方法,是介于监督学习和非监督学习之间的学习方式,它以其不需要事先了解环境以及不需要
随着Internet的快速发展与普及,无线网络、移动设备、嵌入式系统以及传感器技术的进步,计算机应用模式开始从“人围绕着计算机”到“计算机围绕着人”的转变。为了使计算机应用
随着Internet的飞速发展和普及,P2P技术逐渐受到重视,P2P技术成为计算机网络技术中的一个热点。P2P模式与C/S模式相比较,减轻了服务器的负载并且减少了网络拥塞;改变了客户机
贝叶斯理论最初起源于模式识别领域的研究,贝叶斯定理是其中最重要的一个公式,是贝叶斯学习方法的理论基础,它将事件的先验概率和后验概率巧妙地联系起来,利用先验信息和样本数据
互联网的日益普及以及各种互联网技术的快速发展使得网络安全问题成为现今网络所要面临的一大难题。为了保证网络能够安全有效地工作,各种与网络安全相关的技术和产品应运而