可信I/O资源访问控制策略研究与应用

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:tanshug
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机通信技术的发展和信息化的提高,人们越来越多地通过网络来进行交流,信息的安全问题也越来越受到人们的重视。但目前安全防范的重点大多集中在对网络本身的防护,而忽略了I/O设备的安全。事实上大多数攻击事件都是由不安全的终端系统引发的,这使得本论文所关注的I/O终端安全问题至关重要。从终端出发,即可从不安全的源头进行控制,解决绝大多数的攻击问题。在研究分析了可信计算的意义以及当前国内外对I/O资源安全访问控制的研究现状后,本文基于主辅核、双操作系统的安全平台,提出了一个可信的I/O资源访问控制架构。该架构通过身份验证、访问控制等技术对用户操作I/O资源进行控制,基本思想是:对于通过系统认证的用户,可以在系统赋予的权限下使用系统I/O资源;而非系统认证的用户或是越权用户对I/O资源的操作将被系统阻止。本文以U盘和网卡这两种最常用的I/O设备为例,设计并实现了上述的可信的I/O资源访问控制系统。实现中包括基于一次口令的身份认证模块、基于RC4算法的数据加解密模块以及基于角色的访问控制模块。经过实验证明,这些安全模块都能稳定地运行在嵌入式安全平台板卡上,通过这些模块的相互组合能保证U盘和网卡的可信访问。
其他文献
居住健康的研究理念是在满足住宅基本建设要素的基础上,提升健康要素,满足居住者生理、心理、道德和社会适应等多层次的健康需求,以促进可持续发展,营造出安全、便利、舒适、
21世纪是一个互联网的时代,互联网的快速发展,使人们的生活发生了翻天覆地的变化,人们越来越习惯于在网络上浏览获取信息和发表自己的看法,网络构成的虚拟社会环境成为广大民
交通法中对专用车道或规定路段有严格的规定,不允许除规定车辆以外的车辆在其中行驶。对有限制条件的路段,通常采用人工检测方式,为此需要大量的人力物力,而且这种人工的方法
数据挖掘是当今计算机应用技术和理论研究中最热门的领域之一,经过二十多年的发展,已经逐渐建立起系统的挖掘理论和成熟的挖掘技术。分类规则挖掘作为数据挖掘的一个重要分支
近年来,随着各种类型智能卡和Android手机的普及,尤其是NFC技术的推广,预示着移动支付时代的正式到来。移动支付应用的开发更是成为整个行业的新热点。智能卡作为移动支付流
学位
基于角色的访问控制(RBAC)在权限管理中引入了角色的概念,将用户与资源的直接联系改为用户通过角色来访问资源,通过用户分配角色和角色之间的继承关系来简化权限管理,大大提
在网络安全问题变得越来越严峻的形势下,为解决该问题而进行的相关研究也在不断深入,解决问题的思路不再局限于已经形成的技术领域,如病毒扫描技术、防火墙技术、入侵检测技
随着网络信息时代的到来,各个行业都不同程度的与网络挂上了钩。互联网甚至成为了某些行业赖以生存的工具,因此其安全性不言而喻。虽然如今的安全软件层出不穷,但大多都是防
本文针对油藏模拟领域PEBI网格(一种限定Voronoi图)现有生成算法中存在的缺点,对PEBI网格的生成技术进行系统的研究,分析限定条件在PEBI网格中存在的充要条件,提出生成PEBI网格
学位