论文部分内容阅读
随着云计算的兴起和不断发展,各行业信息化数据体量不断增大,信息数据量级的不断增加必然导致信息安全问题日益突出。在警务行业实际工作中,警务文档的管理难度也在不断增加。首先警务电子文档数量日益庞大,文档的安全要求等级错综复杂,文档内容管理难以精确化。其次文档安全处理难以满足安全要求,电子文档在网络环境下涉密保护无法很好实施,警务电子文档信息流向难以实时监控。因此构建分布式文档云安全管理平台对于解决警务工作中现有实际问题具有重要意义。本课题针对以上存在的实际问题结合实际需求,提出采用微服务架构结合分布式文件系统以及分布式搜索引擎技术构建一套完整的警务电子文档安全管理云平台。本课题提出电子文档采用云安全存储机制多机房备份模式解决电子文档物理存储安全问题。本课题展开研究内容如下:1)研究了现有成熟的分布式文件存储系统,针对每个文件系统特点进行研究和实验,选定适合本课题文档存储的解决方案。2)研究了现有的搜索引擎技术,从安全性、大数据支持程度、易用性、可扩展性等多方面进行研究,并搭建本平台文档信息检索的搜索引擎架构3)对电子文档添加数字水印,提升了平台对点在文档安全性处理效果。4)研究和提出了基于资源访问级别控制的权限控制模型,该模型在RBAC基础之上以资源为中心,提出用户与资源访问级别直接关联的访问控制模型,提升了访问控制架构的灵活性和安全性。本课题研究内容的创新之处在于采用基于云环境的分布式文件系统集中化管理警务工作中的海量文档,并通过搜索引擎时实现文档安全控制范围之内的信息高效检索和快速定位。本课时提出了基于文本数字水印和数字签名技术应用于电子文档,提升文档处理的安全性。对于安全控制模型,本课题研究了基于资源控制级别的安全模型,增强系统安全访问控制的灵活性和信息安全控制能力,具有很好的实际应用价值。