【摘 要】
:
随着数字化、信息化、网络化的发展和应用,计算机安全成为保证信息系统正常运行、发挥效能的不可忽视的重要因素,而其中文件存储安全成为计算机信息安全中的重要一项。文件的泄
论文部分内容阅读
随着数字化、信息化、网络化的发展和应用,计算机安全成为保证信息系统正常运行、发挥效能的不可忽视的重要因素,而其中文件存储安全成为计算机信息安全中的重要一项。文件的泄密主要发生在两个条件下:动态的传输和静态的存储。对于文件的传输安全,可对文件先加密后传输,再通过数字签名技术来保证文件的合法性和完整性;对于静态存储安全,可采用身份认证技术和加密技术相结合来实现。
论文首先分析了WDM模型和文件的读写过程,并对用户层、系统调用层、驱动层和硬件层的加密方法进行了比较,确定在驱动层用一种新的软、硬件相结合的方法以解决文件静态存储的安全问题。在内核层设计并实现了一个文件加密解密引擎,它利用以WDM模型为基础的文件过滤驱动技术,创建卷设备并附着到文件系统驱动之上,从而成功拦截到发往文件系统驱动IRP,同时采用SMS4商用加密解密算法对IRP堆栈中的用户敏感数据进行透明、动态的加密与解密;在应用层,实施用户身份访问控制,采用指纹认证作为身份认证的方式来检查文件使用者身份的合法性以增强安全性。最后对系统的性能进行了优化和测试,测试结果显示系统能很好限制非法用户对敏感文件的访问,加强了重要文件机密性和完整性的保护。
本系统创新之处在于:实现的文件加密解密引擎处于内核,其安全性得到内核保护,不易受攻击;采用多重措施(应用层的用户指纹身份验证、文件过滤驱动对加密文件的隔离以及SMS4算法的密码学机制)保护加密文件;加密系统的密钥存储在指纹产品的专用存储区中,进程根据协议对密钥进行访问,在硬件上保证了密钥的安全。
其他文献
大数据的出现给信息技术领域带来了新的挑战,因其数据量巨大,增长速度快,数据类型多样,关系型数据库已经很难满足大数据存储的需求。非关系型数据库因其具有高效的读写性能及
IMS (IP Multimedia Subsystem, IP多媒体子系统)是3GPP在R5版本中提出的支持IP多媒体业务的子系统,为实时和非实时业务的用户提供了一个端到端的通用多媒体业务平台。即时消
随着网络技术与终端能力的不断演进,用户对消息业务的需求逐渐向多媒体信息交互、多地址/多设备的业务接入方式、融合统一的业务体验进行转变。基于以上的业务发展趋势,OMA组
随着互联网的发展,传统的网络架构在灵活性和可管理性存在的问题日益凸显。为了解决该问题,近年来诞生了软件定义网络(Software Defined Network,SDN)这种新型网络架构,其核
随着网络技术的飞速发展和网络传输速度的大幅度提高,基于Internet的应用也越来越丰富。在众多的应用技术中,电子数据交换是一项涉及面广,影响力大,蓬勃发展中的信息技术,已
随着社会的不断发展,科技的不断进步,计算机技术水平的不断提高,数字化成为当今社会发展的一种趋势,以数码相机为代表的数码成像技术引起了学术界和产业界的重视。出于对数码
实现社区政务信息的集成和共享,解决社区各部门间日益增多的“信息孤岛”问题,这是计算机研究领域一个需要解决的问题,数据交换的目标在于实现不同系统之间的数据信息资源,设
个性化服务作为一种新的服务模式已经引起世界各国通信业的关注。但是移动通信领域个性化服务的发展在各国却不尽相同,在总结了众多失败和成功的案例后,我们发现个性化服务是
蚁群算法是20世纪90年代初期提出的一种新型模拟进化算法,其思想吸收了真实蚂蚁的行为特性,通过模拟真实蚁群搜索食物的过程来完成对问题的求解。它采用有记忆的人工蚂蚁,通
随着信息技术的发展以及云服务的普及,越来越多的企业或机构将本地大量的数据以及复杂的管理外包给云服务提供商,简化了租户对相关配套基础设施、后续改造升级、维护、运营管