论文部分内容阅读
军事信息安全关乎国家安危,在军队信息化过程中,系统备份与恢复技术是应对信息安全中保护系统完整性的主要方式,但早期系统备份与恢复产品大都基于国外产品Ghost技术或系统备份还原组件,对于军队信息化建设,缺乏自主安全内核,易用性和备份数据的安全性较差。基于隐藏保护区的系统备份与恢复技术是一种实现系统数据信息备份与恢复及数据信息保护相结合的技术,依据此技术设计和开发的备份和恢复工具,具有自主内核,可成功解决早期备份产品的不足,以推进和保障军队信息化的建设。本文在研究了Ghost系统备份与恢复技术的基础上,结合磁盘隐藏保护区的数据信息保护功能,设计了HPA空间和虚拟文件系统VFS来存取备份数据信息;在保证数据信息完整性上,利用文件过滤驱动实现备份时的数据的“读后写”;在备份信息保存方式上,增加了虚拟磁盘方式,留下了进入虚拟平台的接口;在软件用户体验上,拚弃了Ghost产品的DOS操作,吸收了系统组件备份优点;运用磁盘文件系统FAT32和NTFS的文件存储和读写原理,最终实现了一个面向军队信息化建设的易于操作、性能稳定、功能完善、安全快速、保密性强、压缩率高、兼容性好的基于HPA空间的系统备份与还原产品。论文主要工作包括:①对磁盘物理结构和逻辑结构、磁盘物理寻址方式、磁盘操作系统的启动原理和引导过程、FAT和NTFS文件系统存储原理、文件过滤驱动工作原理和Ghost工作原理进行了分析和实验。②在熟悉ATA磁盘操作命令和磁盘逻辑结构的基础上,进行HPA分区设计和调整,提高了备份数据的安全性。③利用文件过滤驱动,实现数据备份工作时的数据“读后写”,保证磁盘备份的数据完整性。④在FAT和NTFS文件系统存储与读写的基础上实现一种更优的、小型的虚拟文件系统,保证HPA区域中数据信息的正常存储和读写。⑤根据系统启动原理和引导过程、HPA技术和驱动技术,结合Ghost的磁盘对拷原理,最终实现了产品设计并介绍了产品应用情况和产品评估。利用本文所介绍的技术为北京某公司成功研制出了用于系统备份和恢复的工具,成为军用终端保护系统产品的重要组成部分,已运用于军队信息化建设,并发挥了积极效果,提升了军队信息化建设水平。