结合驱动层安全控制技术的个人信息管理系统

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:yangliang0510
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近十年,网络信息系统的从原来的C/S模式快速发展到今天的B/S开发模式,并迅速成为了人们日常办公、生活必不可少的一部分。但伴随而来的数据安全问题已经成为网络信息系统发展的一大瓶颈。为了保障数据安全,各企业都会采取安全网关、硬件防火墙和防病毒软件等措施来防御来自于网络的威胁和入侵。但是,这些措施更多的是关注于外部网络的入侵造成的数据破坏或泄漏,却无法有效应对网络终端用户造成的信息泄漏。我们看到,基于B/S模式的信息系统之所以不能够有效的解决数据泄密问题,首先是因为浏览器本身并没有一套有效的安全机制和技术支持。其次是信息系统本身是被动防御的,只能够在服务器端抵御安全威胁,不具备主动跟踪、监控的安全管理能力。因此,如何从技术层面上将B/S模式的网络信息系统与基于系统底层控制的安全管理技术相结合,从而建立起更加有效的安全机制,提高内部数据的安全性,显得十分必要。本论文课题的提出正是基于对上述问题的思考,致力于探索并研制一种基于B/S结构的监控、审计防范机制。该机制与以往大多基于C/S结构的网络信息系统不同。一是完全基于B/S结构。客户端与服务器端只通过浏览器来完成信息交互,这样不会影响用户主机整体的运行速度。这种通信模式是完全有可能的,也是目前信息领域研究的一个热点,比如基于HTML5标准的浏览器技术就带有本地数据库等Web应用的功能。二是结合主机驱动层的安全控制技术,来实现信息系统对客户端数据的安全管理。为实现灵活的安全控制,我们在系统中为每个用户设计了安全策略,依据该安全策略来实现网络信息系统对网络用户终端行为的监控。通过对保护区的文件加以监控,可以有效的防止数据的泄露。并且该安全策略是可以根据实际情况来扩展和调整的,因此显得十分灵活。最终,在研究基于驱动层的安全控制技术基础上,我们设计并实现了结合该机制的一个个人信息管理系统。该系统具有“事前防范,追踪审计,事后追究”的安全防范功能,通过采取可靠有效的监控策略,监控终端用户对存储设备和文件系统的操作,从理论上可以较好的保护核心技术和资料,防止数据的泄露。
其他文献
近年来,随着计算机技术的迅猛发展,同时定位与建图(Simultaneous Localization and Mapping,SLAM)技术在移动机器人、无人机、无人驾驶、视觉医疗、AR/VR、可穿戴设备等方面
进入九十年代以来,以IP为基础的Internet呈爆炸式增长,新型网络的应用不断涌现,用户数量迅速增加,使Internet的流量急剧增加,由此而引发的网络拥塞已经成为制约网络发展和应用的瓶
随着网络安全的发展,单纯的被动的静态安全防御策略已经无法满足现实需要.人们开始采用动态安全防御的思想来进行安全防护,入侵检测系统是动态安全防御里的重要环节.但是,现
当前的数字水印技术大多是针对文本、图像,视频、音频等媒体数据类型,而对三维几何模型的数字水印技术的研究工作相对较少.但是,随着虚拟现实和Web3D技术的飞速发展,以及越来
随着信息技术的应用普及,数据爆炸和知识贫乏之间的矛盾越来越大,使数据挖掘的深入研究和广泛应用势在必行。在数据挖掘的各分支中,关联规则挖掘的研究最为深入和广泛。对关联规
当今人们生活在信息时代,企业、政府和其它机构不同程度的采用了各种业务应用系统.这些系统庞大而复杂,其构建需要成熟技术的支持.J2EE技术是目前构建企业级应用的一种主流技
近年来,Internet爆炸式的迅速流行使得电子商务成为未来IT业最具潜力的新的增长点之一,给传统的交易方式带来了一场革命。 在电子商务发展的诸多关键点中,安全因素是不可忽视
在基于构件的软件开发中,对构件进行直接复用通常是不现实的。系统开发者需要对构件进行一定程度的修改以满足系统的需要,即构件适配(Adaptation)。在实际的系统开发中,系统开发
目前,移动数据通信作为一项新兴业务,正越来越多的受到人们的关注。我们以前的移动网络规划和优化方案都是针对单纯的话务业务而设计的,而GPRS系统毕竟是第一个投入实际运作的移
随着世界经济文化的发展,民主的发展也越来越完善,而民主的一个特点就是保密选举的实施。而且互联网的发展,给选举提供了一种便利的条件,由于电子形式的投票很容易被复制或者篡改