论文部分内容阅读
随着计算机网络信息时代的到来,企业信息的安全问题已经越来越多的被广泛关注。对于企业来说,不仅要杜绝来自企业外部的攻击和破坏,更要防止来自企业内部的有意或者无意的泄密行为;企业为了实现人性化管理,仅仅依靠管理制度的完善就不能从根本上解决企业内部人员泄密的问题。数据加密技术能够通过数据加密保护企业重要的文档数据,保证企业数据安全,减少企业经济损失。传统的加密软件能够解决数据安全问题,但是加解密过程需要手动进行,工作效率低,而且容易出现人为的错误。
根据以上分析,本文提出了应用透明加解密对企业重要信息文档进行加解密处理,如果安装了透明加解密系统软件的系统,加解密能够自动进行,无需用户参与。对于企业用户而言,不仅能够起到保护重要信息的目的,而且也能大大提高工作效率。本课题研究的目的就是为了防止未授权的用户访问或者传播企业重要的信息文档;对不同的员工授予不同的权限进行管理,根据以上分析,结合目前实际,提出了透明加密的文件系统。并在文章开始对各种传统加密技术和透明加密技术进行了比较分析。
透明加密技术已经成为信息安全的重要研究领域。为了保证存放在文件数据的安全性,所采用的主要技术是将一些重要或敏感的数据信息以密文的形式存储起来。透明加密技术文件系统在底层实现,有可能会降低加密文件系统效率,透明加密技术方便用户在系统中进行使用,因此很有它的研究价值。
因此,本文设计了一透明加密文件系统。整个文件加密系统分为两大部分:内核层模块和应用层模块。具体的应用层模块包括控制模块和密钥管理模块。为了便于使用和管理密钥,系统将所有的密钥放在了根目录下。系统的具体功能靠内核部分来实现。在整个的过程中,应用层模块和内核模块的交互是至关重要的。应用层模块是整个系统正常运转的控制枢纽。透明加密技术实现数据透明加解密过程是:数据从文件读取,完成解密操作。数据从内存写入文件时,完成加密操作。在整个过程中没有改变用户的操作习惯,用户进行的任何操作感觉不到加、解密的处理过程,从而实现了它的透明加、解密功能。
本文在最后根据企业权限管理理念利用delphi编程实现了企业内部不同权限的用户具有不同的操作权限。对系统进行加密前和加密后两种条件下的综合性能进行了测试和对比以及使用系统加密后对存储空间的影响。本系统与磁盘加密系统相比,提高了操作的工作效率,同时又使操作系统的开销达到最小。因为它没有将磁盘中的所有文件进行加密,而只是对用户指定的加密文件类型的文件进行加密。