基于角色和透明加解密技术的文件访问控制的研究与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:zsj_bj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的不断发展和计算机网络的广泛普及,使得人们对信息安全的重视越来越高。而目前针对信息的保护主要基于系统的安全和网络的安全。本文主要是针对系统设计的安全进行探讨,而目前信息大都是以文件的形式存放于计算机,如何设计一个系统能够加强对文件资源的有效保护,成为我们研究的重点内容。而目前针对文件的保护,多数要么是基于访问控制,要么是基于加解密技术,没有把它们完美进行结合。  本课题就是在研究了RBAC模型的访问控制和加解密技术之后,提出一个基于角色和透明加解密的文件访问控制。在应用层实施基于角色的访问控制,在其中对其进行扩展,引入“用户组”的概念,以它来组织数据,在进行用户的注册时,同时为其分配角色和用户组,来分别获得对应的功能权限和资源权限,此部分设计的关键是数据库表的建立以及各个权限的授权。同时为了防止文件被非法地拷贝出去,在内核层也加强对其保护,引入了文件系统的过滤驱动技术,设计了透明加解密系统。通过策略配置和各种加解密算法,能够保证对受保护的文件在写操作时进行加密,在读操作时进行解密,并且整个过程对于用户来说都是透明的。而最终文件资源的保存是以密文的形式存入在硬盘上的,即使被非法盗走,读取时看到的也是密文信息。由于以上两个功能模块相对独立,扩展性能良好,其在文件资源保护方面具有一定的研究和推广价值。
其他文献
基于人体步态的身份识别是一种新兴的生物特征识别技术,它旨在通过人们走路的姿态进行身份识别。与其它的生物识别技术相比,基于步态的身份识别具有非接触、远距离和不容易伪装
IPv4地址已经耗尽,IPv6网络由试验转向商用阶段。原本IPv4网络中的许多协议不能直接应用到IPv6网络中。IETF分别制定了IPv6协议和DSR协议的相关标准,但是IPv4中的网络协议应用
学位
传统的信息安全系统主要防止外部的入侵攻击,与现在信息安全主要来自内部的威胁的实际不相符。随着信息安全系统的发展,产生了可信计算。可信计算是为了从根源上防止各种安全隐
信息化是当今世界发展的大趋势,是推动经济社会变革的重要力量,以信息科学为指导,以信息技术为工具,实现了农业信息化的快速发展。全面推进农业信息服务,是繁荣农村经济、加快现代
如何在互联网的海量信息中找到自己所需要的信息已经成为困扰人们的主要问题。元搜索引擎可以综合多个搜索引擎的查询结果,因而提高了搜索的覆盖率,但同时也带来了一些问题。元
全过程计算机辅助动画自动生成技术是将人工智能理论引入到动画制作领域而产生的技术,20世纪90年代由中科院陆汝钤院士提出。全过程计算机辅助手机3D动画自动生成系统(简称手
随着PaaS逐步兴起,以及DevOps和自动化运维的快速发展,基于Docker的容器虚拟化环境成为业务系统的主流部署运行环境之一。Docker生态体系仍然面临着诸多挑战,其中容器镜像的构建
近年来,互联网和移动通信技术得到快速发展与广泛普及,越来越多的虚拟社会形态相继出现,比如以Facebook,Twitter,新浪微博等为代表的大型在线社交网络网站,通过手机通信、电子邮件
当前临床医生进行疾病诊治的主要方法是依靠自身的专业知识和诊疗经验,并借助医学检查器械进行辅助检查,缺少有效的辅助方法。一名专业的临床医生往往要经过长时间的知识储备和