一种文件安全存储系统的的研究与实现

被引量 : 0次 | 上传用户:rztest
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着数字化、信息化、网络化的发展和应用,计算机安全成为保证信息系统正常运行、发挥效能的不可忽视的重要因素,而其中文件存储安全成为计算机信息安全中的重要一项。文件的泄密主要发生在两个条件下:动态的传输和静态的存储。对于文件的传输安全,可对文件先加密后传输,再通过数字签名技术来保证文件的合法性和完整性;对于静态存储安全,可采用身份认证技术和加密技术相结合来实现。论文首先分析了WDM模型和文件的读写过程,并对用户层、系统调用层、驱动层和硬件层的加密方法进行了比较,确定在驱动层用一种新的软、硬件相结合的方法以解决文件静态存储的安全问题。在内核层设计并实现了一个文件加密解密引擎,它利用以WDM模型为基础的文件过滤驱动技术,创建卷设备并附着到文件系统驱动之上,从而成功拦截到发往文件系统驱动IRP,同时采用SMS4商用加密解密算法对IRP堆栈中的用户敏感数据进行透明、动态的加密与解密;在应用层,实施用户身份访问控制,采用指纹认证作为身份认证的方式来检查文件使用者身份的合法性以增强安全性。最后对系统的性能进行了优化和测试,测试结果显示系统能很好限制非法用户对敏感文件的访问,加强了重要文件机密性和完整性的保护。本系统创新之处在于:实现的文件加密解密引擎处于内核,其安全性得到内核保护,不易受攻击;采用多重措施(应用层的用户指纹身份验证、文件过滤驱动对加密文件的隔离以及SMS4算法的密码学机制)保护加密文件;加密系统的密钥存储在指纹产品的专用存储区中,进程根据协议对密钥进行访问,在硬件上保证了密钥的安全。
其他文献
目的观察益气健脾解毒方联合mDCF方案对中晚期胃癌患者瘤体大小、肿瘤标志物(CEA,CA199)值、症状体征、体力状况、毒副反应及生活质量的影响变化,为中医治疗中晚期胃癌治则研
产品责任的归责就是指产品损害事故发生后,法律是应以行为人的主观过错还是以发生的客观损害事实作为价值判断标准进而确定行为人是否承担赔偿责任和怎样承担赔偿责任。产品
目前新产品的开发面临着许多新的挑战,企业经营环境日趋复杂,竞争更加激烈,市场需求日趋多样化,故此对新产品的需求和要求也越来越多。新产品的生命周期也越来越短,产品更新
2019年4月7日新加坡国家档案馆在经历了一年半的重建之后面向公众重新开放,此次重建工作响应了联合国可持续发展目标的号召,对于我国的档案馆事业的建设有许多值得借鉴的地方
<正>2012年2月28日,2013陕西新年音乐会在西安音乐厅隆重举行。陕西省委书记赵正永,省委副书记、代省长娄勤俭同千余名观众一起观看了音乐会。2013陕西新年音乐会由中共陕西
流域水资源可持续利用是可持续发展观在流域水资源立法领域的体现,它的法律渊源及内涵丰富,在以水资源为调整对象的可持续法律框架中,处于基础性的地位。在长江保护法中,确立
近几十年来,随着科技的进步,桥梁结构的发展也取得了举世瞩目的成就,而桥梁试验研究对于推动和发展桥梁结构设计计算理论、解决生产实践中出现的难题起到了重要的作用。为保
“IBS胶囊”具有舒肝解郁、理气止痛,健脾和胃、燥湿止泻的作用,临床上用于肠道易激综合征(IBS)的治疗,其处方是由黄连、吴茱萸等中药组成。现按照中药6类新药的研究要求,在
斯拉沃热·齐泽克的理论主要由以下几个源流共同组成:拉康的精神分析学说,欧洲先贤的哲学传统(主要是康德和黑格尔的遗产),当然还包括马克思主义的批判路径。与之齐泽克,马克
随着我国信息化技术的飞速发展,虚拟现实技术作为一种新型媒介逐渐进入人们的视野,并广泛应用于各行各业中。虚拟现实技术的应用对数字媒体交互方式的影响可谓是变革性的,实