基于双缓冲过滤驱动的透明加密系统研究与实现

来源 :重庆大学 | 被引量 : 0次 | 上传用户:ruocich
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息化高速发展的今天,企业机密信息大量以电子文档方式存在,对重要资料进行加密保护显得尤为重要。而透明加密凭借使用方便,在不改变用户习惯的情况下强制自动完成加密的特点,自推出后就受到许多用户的肯定。透明加密从实现技术上分为Hook API和过滤驱动方式,Hook API方式和上层应用程序的相关性很强,很难保证兼容性和效率。而基于单缓冲文件过滤驱动的透明加密技术,为了适应授权和非授权程序对加密文件访问的控制,需要频繁清除缓冲数据以转换数据状态(加密和非加密),降低了缓冲的利用效率,也引发了一些兼容性问题。本文针对传统单缓冲过滤驱动透明加密技术存在的不足,提出利用双缓冲过滤驱动来实现透明加密系统,通过加密文件创建两个缓冲区,让授权程序访问解密缓冲区数据,非授权程序访问非解密缓冲区数据,两者互不影响。对双缓冲过滤驱动透明加密系统进行理论研究的同时,还对该系统进行了详细设计和实现,并将研究成果应用在一个防数据泄密系统中,测试结果显示采用双缓冲对提升透明加密系统性能和兼容性有明显提升。本文完成的主要工作如下:①分析了数据加密保护的重要性和透明加密技术发展的国内外现状,以及目前所用技术面临的问题和限制,并提出了解决问题的思路。②分析了实现双缓冲过滤驱动涉及的文件系统过滤驱动模型、IRP技术和文件缓冲管理器等相关技术。③研究了如何突破Windows缓冲管理器单缓冲限制,创建两个缓冲区,以及两个缓冲区数据的同步;研究了基于进程识别授权和非授权程序,以及如何保证进程不被伪造和篡改;对应用程序读取文件的方式进行了分析和研究,以保证对文件的读写拦截是可行和可靠的。④研究了如何标识加密文件,及如何存放和保护加密标识;同时对加密算法进行了分析和选型,以做到在保证安全性的同时兼顾执行效率。⑤从企业信息安全需求出发,设计了基于双缓冲过滤驱动的透明加密系统,重点分析了过滤驱动的架构和各模块设计思路,并在一个防数据泄密系统中进行了实现,对系统性能和兼容性进行了测试,验证了设计的可行性和合理性。
其他文献
目的探讨彩色多普勒超声在乳腺肿瘤的诊断价值。方法回顾性分析经手术和病理证实的80例乳腺肿瘤的声像图及彩色多普勒特征。结果乳腺良恶性肿瘤声像图有其各自特点,比较两者
鲁迅作为新文化运动的旗手,引领着人们关注病态人生,以求得改良人生.在他的影响下中国现代文学史上涌现出一大批具有启蒙思想的文学家,阿不都哈里克·维吾尔就是其中的一
目的 探讨运用多项彩色多普勒超声(CDUS)指标综合诊断移植肾肾动脉狭窄(TRAS)的的新标准。方法 回顾性分析20例经数字减影血管造影(DSA)证实的TRAS的CDUS指标:移植肾肾动脉收缩期峰
随着我国社会经济的快速发展,地区间的货物往来量不断增加,进一步提升了对铁路运输行业的要求,铁路运输的负荷不断增加,使得铁路比较容易出现铁轨尺寸变形、路基变形等问题,
目的应用组织多普勒评价原发性高血压患者右室舒张功能。方法依据Gannu分类方法将90例原发性高血压分为四组:Ⅰ组为正常左室构型组(30例),Ⅱ组为向心性构型组(18例),Ⅲ组为向心性肥
<正>新常态下商业银行发展信用卡业务面临新的机遇与挑战,同业的业务发展经验已无法完全复制和借鉴。中小银行作为市场后进入者利用传统信用卡业务拓展模式难以满足现有竞争
期刊
顺应时代发展大势、服务国家战略大局,打好提升思想政治理论课质量和水平的攻坚战,从战略上建设好思想政治理论课,是当前思想政治理论课建设面临的重要使命。在各级教育管理
美国一家知名杂志社用了一个版面的广告面向全国招聘编辑,要求应聘人员要精通当下经济局势,有过硬的驾驭语言文字能力,有广泛的企业人脉,并且要经过严格的审核,由老板亲自面试。当
在500kV输电线路架设施工中,耐张塔平衡挂线是技术难点。分析500kV高空平衡的主要施工方法,结合实际工程应用,旨在探索总结出耐张塔平衡挂线施工的安全高效技术,突破地形、施