论文部分内容阅读
现代科技的进步,许多人都拥有移动存储介质,其对于信息的储存及本身的特性,被人们广泛的使用在各个领域。但是在这样无监管的环境下,存储介质中信息的安全性必然存在很多隐患,如移动存储介质会感染病毒,攻击网络造成信息泄露,企业内部人员安全意识淡薄,没有将信息区别对待,随意泄露信息;移动介质体积较小,极易遗失,也会造成保密信息泄露的严重后果. 针对上述情况,本文提出了一系列相关的管理措施,如在技术上进行安全防范、加强移动存储介质管理、做好人员的安全意识教育等,为相关人员做好移动存储介质信息的安全管理工作提供一定的参考。在系统的应用上,采用集中管理的思想对每个内部移动介质进行标记,从而防止外部移动介质在内部环境使用;通过在文件过滤驱动中对移动介质中的数据进行加密存储,保证内部移动介质带出工作环境后其中的内容对用户不可见;在密钥管理上,采取密钥与用户身份和移动介质进行绑定的方法,使得不同用户在使用同一个移动介质时,操作的数据不会相互泄密给其他用户;为了保证客户端与防外联服务器和部门服务器的通信安全,在NDIS中间层对所有通过网络的数据包进行加密传输,同时对网络进行隔离,只允许系统内部的计算机之间进行网络数据交换;为防止网络隔离被攻破带来的损失,进一步在互联网上架设防外联服务器对客户端进行监控,对非法连接互联网的客户端进行记录和通报;最后为了保证系统自身的安全,对系统文件、进程和参数实施一系列保护措施,防止客户端软件被恶意程序或用户卸载。