涉密环境下的可信存储模型及存储设备体系结构研究

来源 :北京工业大学 | 被引量 : 3次 | 上传用户:shingang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
存储安全一直是信息安全领域的核心问题,尤其是对于军队、国家机构、重要商业机构等含涉密数据较多的领域。一旦敏感数据被窃取,其造成的损失有时是无法估量的。当前针对存储安全问题的信息安全防御出现了两极分化。一极是涉密部门防御策略的软件化,另一极是存储设备生产厂商防御策略的硬件化。在现有的涉密计算机系统中大多利用相应的涉密介质管理系统软件限定移动存储设备的使用,另外依靠BISO、操作系统、硬盘驱动器三级密码体制保证操作系统安全。而存储设备生产厂商则是寻求基于存储设备硬件的解决方案,基本的做法是依靠硬件加密技术。但是两种做法均存在着缺陷。国内外可信计算理论的逐步成熟和可信计算技术的发展,尤其是国内可信计算相关技术的发展为可信存储的实现提供了可能。国内信息安全专家沈昌祥院士首次提出了不依赖于加密的可信存储思想。依据沈院士的思想,如何利用可信计算技术、在存储领域融合可信计算思想达到可信存储的目标是本文要解决的主要问题。本文针对涉密环境下的存储安全问题,并紧密结合涉密环境下电子文档保密的安全需求,将可信计算思想及可信计算技术应用到存储领域,以应对存储领域的三大安全威胁,达到保护涉密环境下敏感数据的目的。本文从研究TCG存储体系结构核心规范入手,在借鉴其优缺点的基础,以BLP模型为原型构建了涉密环境下的可信存储模型,之后在模型的基础上的设计了涉密环境下的可信存储设备体系结构。本文从实际安全需求出发,借鉴国内外先进经验,利用形式化方法构建理论模型,并以模型为基础设计存储设备体系结构。本文主要的研究成果及创新点体现在以下几个方面:(1)对TCG存储体系结构核心规范进行了较为详细的介绍,尤其是分析了其存在的不足及值得借鉴的方面。(2)依据涉密环境下的可信存储需求场景,基于BLP模型基本思想,构建了涉密环境下的可信存储模型。(3)依据涉密环境下的可信存储模型设计了可信存储设备体系结构,并根据具体应用环境描述了实体间的交互过程,尤其是解决了可信存储设备发行的难点问题。本文期望对我国可信存储规范制定工作起到推动作用,并在完善涉密部门的计算机涉密载体管理系统的工作中起到积极作用。
其他文献
评价是英语教学的重要组成部分,如何科学地评价是实现课程目标强有力的保证。英语课程评价应立足于《英语课程标准》,实施对英语教学全过程有效监控。在以往的英语教学中,由
保险业作为金融体系重要的组成部分,认识并揭示我国保险的发展规律已经成为保险经济学研究的核心内容。我国保险发展是否有规律可循、是否存在周期性的波动、是什么原因导致
本研究是在服务科学、管理学、经济学等学科相关理论基础之上进行展开的。首先介绍了服务科学的基本知识,并尝试性地探讨了服务科学与情报学的联系。在对知识密集型服务的了
从战国初年的历史形势和韩国的发展战略出发,考虑韩国灭郑的军事策略,结合考古材料,韩国迁都宜阳、阳翟的记载应是可信的。对文献记载的混乱现象应予以全新解读:韩国迁都宜阳
我国电力系统的发展,尤其是国家以特高压为基础的坚强智能电网规划及发展,对开关操作的快速性、可靠性及智能化提出更高要求,传统的操作机构难以满足这些要求。一种新兴的快
研究背景癫痫持续状态(SE)是指一次癫痫发作持续30分钟以上,或连续多次发作、发作间期意识和神经功能未恢复至通常水平,是神经科常见急症之一,若处理稍有不当,就会给患者带来
<正>申奥招贴和2008年北京奥运会的许多招贴广告,集中体现了东方的传统思想,并得到了世界广告设计界的高度认同。这些作品从中国传统文化中汲取营养,借用传统图形和传统表现
从历史的发展脉络来看,世界各国在违法性认识问题上均存在一个由古代社会对其进行否定到近现代社会对其逐渐加以肯定的发展变化过程。在现代法治社会中,应当承认违法性认识的
秦的建筑排水设施包括散水、排水沟渠以及由排水池、地漏、排水管和渗井等组成的排水系统。秦在建筑排水方面已经积累了比较丰富的经验,形成了一些固定的排水做法,排水设施的
合同管理的核心是工程项目管理和工程索赔管理。在计划经济年代,由于受计划经济体制的制约及法律观念与合同意识上的淡薄,我国房地产工程项目中没有严格意义上的工程施工索赔