基于TPM的文件保护系统的研究与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:dragon1788
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着数字化、信息化、网络化的发展与应用,计算机中文件安全性问题成了保证信息系统正常运行、发挥效能的不可忽视的重要因素,而可信计算技术作为全球计算机技术发展的一种新趋势,为满足这种文件安全性提供了新的、更可信的保护机制。本文对现有的文件保护措施和技术进行分析和研究,总结现存的不安全因数,结合可信计算技术及其核心模块—TPM(Trusted Platform Module)的密钥存储和管理思想,借助文件系统过滤驱动技术,设计开发了一种基于TPM的文件保护系统。具体的研究内容包括:密钥存储保护机制:文件存储的安全性即对文件实行加密存储,而加/解密密钥的安全性则成了文件安全性的关键保障,本系统设计了把密钥提交给TPM管理和从TPM中访问密钥的交互接口,由于TPM本身设计上的安全性从而为系统提供了基于硬件支持的密钥安全存储和管理。移动设备文件加密和授权访问机制:监控各种类型的移动存储介质,包括U盘,移动硬盘,光盘,软盘,对迁移到其上的所有文件实行加密存储。只有经过授权,验证身份合法后才能够正确读取,这样就防止了用户有意或无意地将敏感信息通过复制、拷贝等文件“写”手段迁移出计算机外部,导致信息的泄露或破坏。本地磁盘文件写保护控制机制:采用一种面向对象的文件保护措施,系统通过维护一个“(文件对象,授权码)”的二元组访问策略,禁止位于策略中的本地文件的写操作发生,系统中的所有授权码验证过程包括对策略文件的动态更新及受控文件的删除、替换等操作均由驱动层完成,禁止一切应用程序的访问。该设计可应用于网站防护系统中静态网页防篡改功能方面。最后,我们对系统的稳定性和有效性进行了测试,结果显示系统能够根据策略很好地控制敏感信息的访问,加强了重要文件机密性和完整性保护。
其他文献
Internet是在线路传输速率低、误码率高的通信条件下,以文本数据传输为主的应用背景下诞生的网络,历史证明它所提供的“尽力而为”服务完全能够满足文本数据传输服务质量的需
数据集成是企业之间或企业内各部门协同合作的需要。它的目标是实现各个异构数据源之间的数据共享,从而有效地利用资源,提高整个应用系统的性能。今天,越来越多的企业应用需要集
随着计算机科学技术的发展,自动识别技术得到了广泛的应用。在众多自动识别技术中,条码技术已经成为当今主要的计算机自动识别技术之一。识别技术和编码理论是条码技术中两个非
随着计算机的普及和互联网的迅猛发展,网上购物因其方便、快捷越来越受到大众的青睐。但目前所使用的网上银行都是基于帐号的,也就是说银行和商家都能了解到支付者的信息,并
随着医疗物联网的快速发展,利用穿戴式无线体域网、手机终端等实时监测心电图(Electrocardiograph,ECG)信号、血压、血氧等多生理参数,已变得非常便利、广泛。同时,对高频心
软件测试是软件工程中保证产品质量的重要技术手段。变异测试是一种衡量测试用例集完备性的测试策略,也被用于生成完备的测试用例集。传统的变异测试作用在程序的源代码上。
工作流技术是实现企业业务过程重组、过程管理与过程自动化的核心技术,作为工作流“操作系统”的工作流管理系统通过与传统MIS系统的集成,可以有效解决传统MIS系统与企业需求之
孪生支持向量机(Twin Support Vector Machines,TWSVM)是在近似支持向量机(Proximal Support Vector Machines,PSVM)和基于广义特征值近似支持向量机(Proximal SVM based on
图像配准就是将不同时间、不同条件(拍摄角度、曝光强度等)或不同成像设备下获取的图像进行匹配、叠加的过程。本文根据图像配准两个不同应用领域存在的问题,对NCC(Normalize
随着认知心理学、生物神经学等学科的不断发展,人们已经发现已有的视觉计算理论与生物视觉机理有较大的差异,视觉计算理论很难把许多生物视觉的特征准确地表现出来,因此研究