内网安全访问控制系统中外设子系统的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:kentron
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,很多单位都建立了内部网络,内部网络提高了用户的工作效率,使信息的传递变的更加快捷,但是内网信息的安全问题也随之而来,来自内网外部的威胁被广泛关注,如互联网上的病毒,木马,黑客攻击等等,然而据权威机构分析,主要的安全威胁来自内部,大部分泄密事件都是由内部人员引起的,本文研究的内网安全访问控制系统就是在这种背景下提出的,目的就是解决内网信息所面临的安全问题。本文针对内网信息泄密的主要途径,研究了内网安全访问控制系统需要完成的功能,完成了整个系统的概要设计,系统采用服务器/客户端模式,服务器对客户端进行监控和配置,根据客户端所要完成的功能,将其分为通信和登录、网络访问、文件访问、进程访问、外设访问五个子系统,分别对其完成了概要设计。针对外部设备对内网信息安全的威胁,本文设计并实现了外设访问控制子系统:首先研究了实现外部设备访问控制的现有技术,然后通过综合运用注册表控制技术和过滤器驱动程序技术,实现了对计算机常见接口和设备的访问控制,对外部存储设备的读写控制,有效的抑制了通过外部设备泄密行为的发生,以确保内网信息的安全。
其他文献
查询性能预测的目的是为了在缺少相关性判断信息的条件下评估一个检索系统针对于一个特定的查询返回的结果的有效性。查询性能预测在信息检索领域有着许多的应用,如查询优化,提
随着社会经济的发展,交通流量的增长与现有道路状况之间的矛盾日益突出,已成为制约城市经济发展的主要因素之一。因此,近年来交通问题受到了国内外专家们的重视,提出了各种各样的
随着计算机技术和虚拟现实技术的不断发展,把虚拟现实技术引入到产品的设计过程中,不仅可缩短产品开发周期、降低生产成本,而且增强了产品的可靠性。在航空领域,虚拟设计技术
为实现分布式协作开发环境下工具间的数据共享,应当提供一致的数据访问服务。数据格式转换工作,在集成平台中被封装为数据对象转换服务,使得不同工具产生的数据均能表现为符
本论文是以“辽宁省信息产业厅嵌入式网上智能教学平台”项目为背景的。教学平台中有大量的音、视频信息,并且这些资源在地理上是分布的、异构的,它们由多级网络互联,形成一
用于彩色图象跨设备再现的色彩管理技术目前已基本成熟。但随着彩色信息在网络环境下的广泛应用和重视,用户对色彩管理提出了新的要求,即在网络环境下仍能很好地满足用户的色
生物特征识别是一项利用人类特有的生理或行为特征来进行身份识别的技术,它提供了一种高可靠性、高稳定性的身份鉴别途径。人脸识别技术是基于生物特征识别技术的一个重要分支
异构网络并存是目前网络的现状,多样异构网络融合则是大势所趋。随着IP网络的迅速发展,在各种网络相互融合的基础上,以软交换技术为基础,在统一的分组网络上提供话音、数据和多媒
为了快速高效地建立分布式协作开发环境,满足我国当前在军事和经济领域的迫切需要,集成现有工具和组件而不是开发全新的协作环境是切实有效的解决方案。业务流程执行语言(Bus
随着VLSI技术的进步和电路复杂度的不断提高,基于平台的SoC设计技术逐渐成为国际学术界的研究热点之一。在基于平台的SoC设计中,平台、IP映射和系统集成是其中最重要和最耗时的