网络环境下数据泄露防御的研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:lailinyang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据泄露防御技术是通过一定的技术或管理手段,防止企业的指定数据或信息资产以违反安全策略规定的形式流出企业。现有的网络数据泄露防御方案主要基于关键词内容过滤、扩展名过滤、信息等级过滤,这些方案都存在一定的局限性和效率的问题。而基于指纹算法对数据流进行检测,可以提高执行效率,同时对防御内容有很高的匹配率,能够有效地阻止网络数据的外泄。   本文对数据泄露防御技术进行研究,以保证企业信息资产的安全为目标,基于Winnowing算法,提出了一种新的数据泄露防御算法。该算法以指纹模式来匹配文件,能以较少的资源消耗完成对资源的监控过程。所采用的指纹算法对需防御的数据进行矩阵求解,之后生成这段防御数据的“指纹”。当用户向外发送相关信息时,系统会提取部分数据流,通过指纹算法生成这段数据流的“指纹”,然后将两个指纹进行比较,如果达到预定的相似度则对数据流进行拦截,否则就允许数据发送出去。在实现方面,这种新的基于指纹的数据泄露防御算法可以高效地完成数据的对比过程,同时有较高的匹配性。   本文通过仿真实验证明了把指纹算法引用到数据泄露的防御中是较为可行和可靠的方案。可以预见,将该算法嵌入相应的监视系统中,可以有效地降低企业数据的流失。  
其他文献
随着互联网的产生与发展,联盟企业之间的数据交换和共享己成为可能。但随着社会的发展,人们对数据共享提出了更高要求,希望能消除异构数据之间的冲突和异常,进行相关数据的互
互联网的应用和广泛普及、计算机网络规模的扩大以及分布式计算的广泛应用、海量存储和高带宽传输技术的兴起,传统的入侵检测系统早己无法满足目前网络安全的需求。分布式入
移动性管理为移动目标提供了通信的连续性支持,是下一代网络功能中的重要组成部分,其切换性能是影响用户通信服务质量的重要因素。   MIPv6是网络层上提出的移动性管理方案,
IEEE802.11e协议旨在为无线局域网中的实时业务提供QoS支持。在这个协议中定义了混合协调功能(HCF),HCF包括增强型分布式协调访问机制(EDCA)和混合控制信道访问机制(HCCA)。其
近年来,随着互联网的发展,对等网络(Peer-to-Peer Network,简称P2P网络)以一种与传统客户服务器网络连接模式不同的方式出现在人们面前,P2P改变了传统的C/S模式,网络中虽然节点能
近年来,随着计算机技术及网络的发展,图像数据库的日益增多,如何从大量图像数据中快速提取视觉信息已成为智能视觉感知领域的研究热点,而对图像数据进行分类成为获取图像信息
对等网络(Peer-to-Peer, P2P)是当前网络技术研究的热点,它具有健壮性好、容错能力强和扩展性高等优点。另外,在P2P网络中,没有中央服务器,所有的节点都是平等的,既是客户机又是服
信息物理系统采用多种感知、通信与计算技术,使得任意物体之间可以通过互联网进行信息交换,并且以此来监测和控制物理环境。提出了一种信息物理系统时空模型,可以把其分为三
WiMAX是一项基于IEEE802.16标准的宽带无线接入技术。随着WIMAX网络标准的演进和业务的发展,网络的设备、技术和拓扑结构都将不断变化,这些将给WiMAX网络管理带来极大的挑战
在过去的几十年中,复杂网络的研究取得了飞跃性的成绩,大量的学者投入的心血和精力使得我们能够比较清楚的认识和了解复杂网络的构成原理、演化机制等其他特性。在现实世界中