局域网涉密信息检查系统关键技术研究

来源 :广东工业大学 | 被引量 : 1次 | 上传用户:woshiwangxincheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息技术高速发展的今天,人们越来越重视信息的安全。在一些政府部门,网络分为涉密网和非涉密网。涉密网严格和互联网进行物理隔离。而非涉密网并不强制物理隔离。由于和互联网联通,信息泄露的几率较大。所以对非涉密网的管理显得尤为重要。局域网涉密信息检查系统是一种防止涉密文件泄露的强制性检查系统。系统工作在对保密有很高要求的非涉密局域网中,以C/S结构部署在局域网内部。由服务器端设定检查策略,并控制客户端的检查模块进行涉密信息检查。本文分析了涉密信息检查系统的功能和模块结构。对系统进行了详细的设计。并着重对系统实现中所涉及到的关键技术进行了详细的研究。在信息安全技术方面,国内外都取得了一定的研究成果。出现了一些成熟的安全技术和安全产品。但是针对计算机用户本身的行为进行管理,来达到保密的目的,这方面的研究还比较少。本文做了这方面的工作,文章所包含的内容具体包括以下几点:1、局域网中涉密检查的需求分析通过目前国内外各种计算机安全状况报告,了解到计算机和网络面临的各种安全威胁。进而了解到局域网可能存在的安全威胁。介绍了国内外各种信息安全技术,包括防火墙、入侵检测技术、防病毒软件。提出很多安全事件实际上是由于用户违规操作造成的。提出局域网涉密信息检查系统,通过约束计算机用户的行为,防止涉密信息泄露。2、局域网涉密信息系统设计根据涉密检查的需求,设计了局域网涉密信息检查系统,系统分为客户端和服务器端。服务器端设置检查的策略,并控制客户端进行涉密检查。客户端接收服务端的指令进行涉密检查,另一方面客户端也根据检查策略,间隔一段时间启动涉密检查。3、局域网涉密信息系统关键技术研究对于局域网涉密信息检查系统实现中所涉及到的关键技术进行了详细研究。主要包括:(1)局域网拓扑结构发现。使用ICMP协议和SNMP协议发现局域网中主机的拓扑结构。(2)文件遍历查找。对比几种磁盘遍历方式,并使用EVERYTHING接口在NTFS文件系统中查找文件。(3)文档的结构分析。分析了常用的办公文档格式,并对文档内容进行操作。(4)软件的防删除机制。介绍了一些防删除的思路,包括HOOK技术和文件系统过滤驱动技术。
其他文献
矢量场可视化是科学计算可视化研究领域中具有挑战性的研究课题之一,具有广泛的应用领域。生活中大规模的矢量数据被转换为图形、图像,把矢量数据直观形象的表达出来,方便人
随着网络业务的增多,某些交换节点经常发生拥塞,造成分组丢失和时延过大。这些现象引起了人们对网络服务质量QoS(Quality ofService)的关注。   本文对网络服务质量进行了
随着互联网技术的飞速发展,网络已经成为网民信息分享和交流的公共平台。视频作为声音、图像和文字等信息的载体,成为广大网络用户喜爱的交流媒介。随着网络视频的海量增长,
IB方法是一种基于信息论的数据分析方法,其将数据模式分析视为一个数据压缩的过程。若给定源变量与相关变量的联合概率分布,IB方法在对源变量进行压缩的同时,可使得压缩变量
随着数据采集和处理技术的发展,不确定性数据逐渐受到关注。在许多实际应用中,由于复杂的外界因素影响,造成所采集数据的随机性、不完整性和不确定性,但其能更真实地反映现实
稀疏继承图(Sparse-Hereditary Graphs)是一种重要的图类,包含了诸如d-degenerate图,荫度有界图(Graphs with BondedAriboricity),度有界图(Bounded-Degree Graphs),亏格有界图(G
计算机网络技术的迅速发展极大地改变了人们的生活,网络资源的共享越来越广泛。与此同时,计算机系统的安全管理难度增加,计算机网络安全就显得尤为重要。网络攻击者的手段和
随着网络的广泛应用,网络信息价值不断提高以及计算机网络攻击工具和技术的不断完善,计算机网络系统时时刻刻都面临着攻击的威胁,因此网络安全研究领域受到广泛关注,越来越多
随着网络技术的飞速发展,依托多播传输数据的应用越来越多,同时对多播的研究也越来越多。多播具有节约带宽、减轻服务器和网络负载的特点,因此越来越多地被广泛使用。但在使
作为数控装备核心的数控系统所具有的插补功能以及插补算法的性能优劣,是评价CNC控制系统性能的重要指标。传统的数控系统,绝大多数仅支持直线、圆弧或抛物线插补功能,不能直