Windows平台下文件保护若干关键技术研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:Jason51090
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
文件资源是计算系统最主要的资源之一,现有Windows操作系统对文件资源的使用都是以用户为主体,访问控制大都采用自主访问控制的方式,对文件的加密只支持NTFS文件系统,这样的设计一方面用户可以随意更改文件资源的访问权限,控制力度不够,另一方面,对于FAT等其它文件系统不能提供加密支持,机密文件被U盘拷走、恶意分发、复制的可能性很大,存在较大的安全隐患。   本课题设计了一个基于角色的访问控制和过滤驱动加密的文件保护方案,在Windows NT平台上增加了角色,用户登录之时给它分配角色,由角色来关联操作,这样文件访问的主体就变成了角色,细化了访问控制的粒度的同时又增加了管理的灵活度。设计的关键是角色的授权,角色主体相对于用户不稳定,角色定义和授权可以由系统管理员统一分配,对文件的访问权限在文件创建之初由创建者设定。整个访问控制的实现层次位于windows应用层,为了防止文件非法盗走,系统进一步在内核层引入了加密功能,在文件系统驱动的上层加载过滤驱动,依据应用层的访问控制策略,在写文件完成之后对文件进行加密,在读文件之前对文件进行解密,这样能保证数据在硬盘上始终以密文形式存在,即使被盗走也无法正常使用,加密的过程对用户而言是透明的,不影响用户的使用习惯。   本保护方案主要采用了基于角色的访问控制和过滤驱动加密两种技术,两个功能模块相对独立,用户可以在不改变内核加密模块的基础上改换其它访问控制方式,扩展性很好,所采用的技术和方案在安全领域具有非常重要的研究和推广价值。
其他文献
随着信息技术的进步,当今世界的现代海洋环境监测技术逐步向着高集成度、高时效、多平台、智能化和网络化方向发展,实时监测系统也应运而生。地球海洋学实时观测阵ARGOS是目
随着社会的发展,使用户对居住环境的安全度、舒适度和智能化程度的需求越来越高,使电网侧对于系统稳定性和电力质量要求不断提升,使社会对环境问题越来越关注,而智能家居的发
随着现代工业技术的快速发展,煤炭开采更加注重安全、高效。采煤机作为煤炭开采的关键设备,其安全、可靠、稳定的运行对煤炭开采作业有非常重要的意义。目前国内外主流采煤机
面对网络上日益增多的论文,如何快速有效地检索出符合使用者需要的论文成为论文检索所要面临的一个难题。目前常用的方法是基于关键词匹配的方法,该方法查询速度快,但是没有
互联网的普及和数字技术的广泛应用为人们的工作与生活带来方便的同时,也加剧了数字作品的版权侵犯,信息篡改等恶意行为。数字水印作为信息隐藏领域的重要技术,在版权保护及
随着人们生活水平的不断提高,糖尿病患者的数量也随之增长,给人类健康造成了极大的危害,而糖尿病患者临床治疗的主要目的是稳定血糖,假如能够提前预测出患者的未来血糖浓度,
随着Web数据量的不断增长,分布式数据的集成和共享变得越来越困难。本文提出了一种基于本体环境迁移(OCI)的分布式数据集成方法。同传统的集成方法相比,该方法能减少实现复杂
随着计算机技术的迅猛发展,计算机网络已经成为人们日常生活中的重要组成部分。而伴随而来的计算机安全问题也日益突出,传统的防火墙、身份验证等技术应经不能满足现阶段的技
随着互联网和搜索引擎技术的发展普及,人们对于如何在庞大的互联网上高效地获得有价值的信息日益关注。文档自动摘要技术作为人们挑战信息爆炸式增长与信息有效利用之间矛盾
随着信息技术的飞速发展,光网络技术也在不断地进行着变革,于是出现了越来越多的接入网技术,给“最后一公里”的接入问题提供了诸多解决方案。而在这些解决方案中,波分复用无