基于Minifilter和Hook技术的动态加密文件系统研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:dragon890123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的飞速发展,计算机网络越来越多的服务于人们的生产和生活,同时也给信息行业带来新的挑战。虽然各类企业为了保护自己的研究成果及机密信息,花费大量财力,但由于信息泄露而造成的损失仍呈逐年上升趋势。据美国计算机安全学会的调查结果显示,现实的主要威胁并非来自病毒和黑客的攻击,而是企业内部人员无意地泄露和内部人员的犯罪。计算机中的数据都是以电子文档的形式存储,因此文件系统安全成为主机安全的一个关键部分。   目前,基于网络攻击的信息安全技术已发展比较成熟,如防火墙技术、IDS等,而对于主机安全的信息安全技术发展还比较缓慢。本文对现如今的加密产品进行了对比,分析它们的技术缺陷,在此基础上设计了一个动态加密文件系统,并给出了该系统的总体设计方案。   本文重点给出了动态加密文件系统核心模块(剪贴板监控模块和内核层动态加解密模块)的实现机制。本设计使用了用户层监控和内核层动态加密相结合的双层保护机制。这既防止了内部人员通过复制、剪切、粘贴等文件操作泄密的发生,又因文件动态加解密是在内核层实现,系统的安全性得到操作系统的安全保障,同时,又因其对用户的透明性,故不影响用户的操作习惯。   本文首先介绍了本设计中用到的关键技术,包括Windows消息钩子的原理、API HOOK技术原理、文件系统过滤驱动工作原理,引出了微软最新的文件过滤驱动框架--微过滤器(Minifilter),分析了其工作流程和性能优点,描述了微过滤驱动的开发步骤。接下来给出了用户层模块和内核层模块的设计,其中包括如何在用户层实现对系统剪贴板的监控和如何在内核层实现对文件的自动加解密等功能。最后,本文给出了对本设计的系统的测试,通过实验证明,该设计基本达到了预期的目标,实现了对文件的自动加解密功能。   本文的创新点及特色在于:   第一,在用户层对系统剪贴板进行了控制,防止不法用户通过复制、剪贴、粘贴等操作来获取明文。   第二,采用微软最新的文件驱动框架--微过滤器实现自动加解密功能。
其他文献
我国北方干旱地区的侏罗纪煤层自燃现象十分严重,浪费了大量有限的煤炭资源,造成了很大的环境污染。因此对易发生自燃煤田区进行实时有效地监测,及时掌握煤田区的环境数据,才
近年来,随着互联网和多媒体技术的蓬勃发展,计算机视觉和视频图像处理也逐渐得到了更广泛的应用。目标检测技术作为其中一项应用价值颇高的分支,一直在计算机视觉领域里倍受
随着计算机技术的发展,图像处理、机器视觉等技术在自动检测、智能分析等方面得到了更广泛的应用。对于检测系统的体积、功能和灵活性方面,大部分现场提出了新的要求。针对自
针对现有网络在资源利用率、能耗、网络安全、可拓展性等方面的弊端,北京交通大学下一代互联网互联设备国家工程实验室提出了能够实现资源动态适配的智慧协同网络体系。随着
静止和活动图像的数据统计特性有很大区别,以往都是分别针对静止和活动图像研究不同的图像压缩方法以期获得最优的压缩效果,目前已分别形成了独立的国际标准JPEG2000和H.264
随着网络规模的快速增长、网络结构的日益复杂,现有的网络暴露出越来越多的问题:QOS难以很好解决、扩展性不好、安全性差等。同时,人们对于现有网络越来越高的要求也推动了各
为了满足铁路运输向高速化、信息化、智能化方向发展的需求,铁路通信技术也需要向数字化、无线移动化、综合业务化及宽带化方向发展。目前我国铁路系统正在使用基于2G(2rd Ge
无线通信技术、嵌入式技术和数据处理技术的发展,正推动着无线网络及其应用的高速发展。今天,无线网络已经成为人们生活中不可缺少的一部分。然而安全问题却一直制约着网络的
近年来随着移动通信技术和通信网络的快速发展,大容量的智能移动终端设备在全球范围内的普及率越来越高,其广泛应用推动了分布式移动社交网络的诞生。然而,由于移动社交网络
在实际应用中,由于测试环境与训练环境不匹配,语音识别系统的识别性能可能会急剧恶化。外部环境因素的影响和语音本身的变异性是导致环境失配的主要原因。本文从前端特征域和后