细粒度高可信USB设备访问控制方法的研究与实现

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:ysminnpu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着硬件技术的迅速发展,USB存储设备被广泛应用于数据存储与数据交换中。但是它在带来方便的同时,也对数据安全造成了很大的威胁。USB病毒的威胁、USB设备的丢失、USB设备作为数据盗取工具等情况,都使得USB存储设备成为数据泄漏的主要途径之一。本文重点研究操作系统平台和虚拟化平台的USB存储设备访问控制方法。研究的主要工作和贡献如下:  (1)深入调研分析了USB设备访问控制技术的研究现状和发展趋势。目前基于操作系统平台的USB设备访问控制技术研究,主要集中在Windows操作系统上,针对Linux操作系统的研究较少,并且针对Linux的USB设备访问控制粒度较粗,主要实现的是针对USB设备类型进行的访问控制,而没有细化到具体某个设备,从而导致相应的访问控制方法可用性较差。基于虚拟化平台的研究,目前的研究平台集中在XEN等虚拟化架构上,但是这些虚拟化架构可信计算基大,本身也存在一定安全性问题。  (2)针对操作系统平台USB设备访问控制存在的问题,本文提出了一种基于Linux的USB设备访问控制方法,该方法分为应用层程序和内核层程序两部分,应用层程序负责获取设备信息,内核程序负责访问控制的具体实施,两者相互配合达到了对USB存储设备细粒度访问控制的目的。  (3)针对虚拟化平台USB设备访问控制存在的问题,本文选取了Thin Hypervisor薄虚拟机监控器BitVisor作为重点研究平台,BitVisor是一个半穿透的虚拟机监控器,可信计算基小,本身更加安全。本文针对BitVisor的USB存储设备驱动程序特点,设计并实现了基于BitVisor的USB存储设备读、写和识别等操作的访问控制。  (4)根据上述基于BitVisor的USB存储设备访问控制方法,本文设计并实现了一个适用于企业内部的USB访问控制系统。首先分析企业部门之间数据流的特点,设计了适用于企业内部的USB访问策略。然后利用上述的访问控制方法实现了根据访问策略进行相应操作的访问控制。最终该系统达到了对操作系统透明,使得系统安全性更高,对用户透明,避免用户泄漏密钥或使用不当而造成的数据安全性问题。
其他文献
随着信息技术、网络技术的快速发展,现代企业比以往更依赖于能极大地提高管理水平和工作效率,增强企业市场敏捷性的分布式、网络化信息集成平台。在这个信息集成平台中,存放着大
鸟类作为生活中常见的动物,常见于电影、动画短片、游戏、虚拟现实等领域的作品中,因此对鸟类进行数字仿真具有较广泛的图形学应用。而鸟类最重要的特征是其覆盖全身的羽毛,羽毛
近十几年来,随着科学技术的不断发展,人们产生和收集数据的能力迅速提高,因而数据规模急剧增加,仅仅依靠现有的技术是很难分析这些海量数据的,于是出现了“数据爆炸但知识贫乏”的
数据仓库系统是一个庞大和复杂的系统.对于实现这样一个庞大复杂的系统,已经不是单单一个应用工具就能够完成的任务.现实的数据仓库系统一般是多个开发工具的共同应用的结果.
学位
在网络信息时代和知识经济时代,信息的作用越来越重要。如何高效地提取数据中的信息,如何将纷繁复杂的网络异构数据集成在一起,是当前系统集成中系统开发者所面临的一大难题
自从70年代"软件危机"提出以来,这个单词始终如梦魇一般折磨着软件工程师,尽管随着软件工程的发展从软件的需求分析,软件系统的设计,到实际的程序编码都产生了一系列的概念和
Web服务是实现面向服务的计算(Service-Oriented Computing,SOC)最具发展前景的技术之一。快速发展的Web服务技术实现了软件资源的有效复用,减少了软件重复开发代价,极大地方便
考试结果的统计与分析既是现代考试流程中的一个重要步骤,也是促进考试走向科学化、规范化必不可少的手段.通过对同等学力人员申请硕士学位全国统一考试结果的分析与利用,建
随着超级计算机体系结构的不断演变,机群系统由于其卓越的性能价格比、良好的可扩展性、高可用性和好用性,逐渐成为当今计算机体系结构和并行处理研究的热点和主题。机群作业