NTFS下基于双缓冲机制的透明加解密系统的研究与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:yanchao0424
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机应用的不断深入和计算机网络的普及,尤其是作为现代信息社会核心的因特网的开放性,国际性和自由性,使得人们对信息安全的要求越来越高。目前解决安全问题主要是通过系统安全和网络安全等进行安全防护,由于计算机网络可变性较强,不易对其进行控制,所以增强计算机系统本身的安全防护是最基本的安全措施。本文在充分研究安全背景的基础上,进行文件系统过滤驱动的研究,通过文件的透明加密解密算法,有效地实现用户对重要文件进行安全防护,在提高重要文件的安全性的同时,也提高了加解密的准确性和高效性。   本文循序渐进地介绍了文件系统过滤驱动开发技术。首先,本文介绍了内核驱动的相关知识,分析了过滤驱动的挂载和卸载过程,介绍了几种常见IRP过滤方法。然后,本文深入研究和实现了透明加解密过程中的关键技术,关键技术包括存储加解密标识,如何自己去创建IRP,透明加解密中双缓存机制,以及采用按块加密的加密机制。最后,本文设计并实现基于双缓存的透明加解密系统,并对系统进行性能分析和测试。   本文的重点是透明加解密系统的关键技术,首先,通过设计基于文件流的文件信息存储和转化方式,对于已经存储标识信息的文件,只有规定进程,才能读到其明文,否则读到的是该文件的密文。其次,自己创建IRP,可以更加灵活控制磁盘数据读写过程。然后,提出了分组对齐IRP(Input/Output request packet)的方法,可以将按块加密的加密算法灵活引进到系统中,使加解密过滤驱动更加安全实用。最后,设计并实现了具有文件内容明文缓存和密文缓存的双缓存数据结构机制,绕开了操作系统的缓存机制,不但有效的避免了系统自带缓存带来的一系列问题,而且有效的减少了重复读磁盘操作。  
其他文献
随着现代网络通信技术的发展,信息安全问题日益突出。秘密共享是信息安全和数据保密中的重要手段,它在防止重要信息和秘密数据的丢失、毁坏、被恶意修改或被不法分子利用中起着
视频编码优化技术旨在信道带宽约束条件下,通过编码参数的优化组合,降低视频失真,是多媒体领域的核心技术。传统的编码优化方法将视频失真描述为像素的统计误差(如MSE,Mean Squar
近20年来,三维信息获取技术和三维建模技术有了很大进步,生活中越来越多的三维物体都出现在计算机中,并且被大规模的应用于工业制造、生物医疗和娱乐等行业。   三维物体一般
随着信息技术的发展,信息技术在人类经济社会中发挥着越来越大的作用。但信息技术是一柄“双刃剑”,它一方面促进了信息的共享与社会的发展进步,另一方面,它也给人类社会带来不容
随着现代信息技术的发展和信息化程度的不断提高,各种日益庞大和复杂的信息系统,在社会生活的各个方面都得到了广泛的应用,系统的安全形势也日益严峻,应用系统的每个环节都有
水利和水电工程是非常复杂的系统工程,在工程的施工和设计过程中,经常受到一些内在因素和外在因素的影响,使得在工程设计、项目施工以及组织管理方面的任务繁重,而且常常伴有
随着移动数字设备和传感器的广泛使用,普适计算在人们的生活中起着越来越重要的作用。为了实现普适计算的随时随地提供服务能力的愿景,部署在普适计算环境下的软件系统需要利
生物特征识别技术是一种重要的身份鉴别方法,已经逐渐成为国内外的一个研究热点和各国竞相发展的重点战略技术。作为一种新兴的生物特征识别技术,眉毛识别的研究处于起步和发
近年来,虚拟化技术以其资源利用率高和隔离封装等特性得到了广泛应用。同时,研究主动防御的网络安全仿真技术,却因成本、对真实环境破坏性及检测系统可靠性等因素难以大规模应用
核方法是目前机器学习领域的研究热点之一,广泛用于模式识别、数据挖掘、信号处理、计算机视觉等多个领域。基于子空间的降维方法则是模式识别的一种主流方法。将两者结合的核