基于云平台的企业数据安全研究与保护

来源 :南京大学 | 被引量 : 0次 | 上传用户:shijingthink
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
重要数据和文件的保护一直是企业安全防护的重点。调查显示,由于经济利益的驱使,企业机构经常遭受病毒、木马、恶意软件的攻击,同时来自企业内部的攻击也日益增加,由此导致的敏感数据泄漏问题正变得越发严重,数据泄漏事件一旦发生会给企业造成了巨大的损失。数据泄漏防护是计算机安全研究中的一个重要分支,工业界和学术界已经有了一些研究工作和成果。如通过防火墙、入侵检测系统和反病毒技术保护局域网和终端主机的安全;通过文件加密保护文件的安全等,然而这些安全技术都存在着某些缺点。本文对企业数据泄漏防护进行研究,主要工作如下:1.从数据泄漏的基本概念出发,针对来自内部和外部的攻击,总结常见的数据泄漏场景。介绍数据泄漏防护领域重要的安全防护技术,并分析防护技术存在的缺点。2.提出CBDPsec原型系统,基于OpenStack开源项目在企业内部搭建一个私有云平台,数据的存储、处理和保护都在云平台中完成。基于瘦客户端思想,员工利用远程控制工具VNC连入云平台处理敏感文件。通过安全机制确保敏感文件不会离开私有云平台。3.结合可信平台模块TPM改进VNC身份认证。利用TPM模块提供的硬件安全机制,实现终端平台和用户身份的双重认证,以禁止内部员工非法连接其他虚拟机,造成安全隐患。4.为了保护CBDPsec云平台文件的安全,实现一个内核级的文件监控与保护模块,部署在云平台的虚拟机中。保护模块的主体是位于内核层的过滤驱动,能对文件打开、修改、删除等操作提供细粒度的保护,并记录重要文件的监控日志。实验结果表明本模块能成功保护重要文件,同时性能损失较小。
其他文献
中国反倾销立法在倾销的确定、损害的认定、司法审查的规定等方面都存在不足,建议提升中国反倾销法的立法层次,把我国的反倾销法上升到基本法的位阶,以进一步规范对外贸易秩
随着建筑行业的迅猛发展,房屋建筑工程越来越多,但施工单位的施工质量和技术水平却参差不齐,由此导致有的房屋建筑工程施工过程中出现了一些质量安全方面的问题,而住房安全和
近期,医药上市企业陆续披露其今年的三季度报,中药行业也不例外。从报告看,目前中药生产行业A股上市公司发展状况参差不齐,前十位市值均已超百亿。表数据可见,上榜的依旧是老
报纸
农村城市化进程中社会矛盾主要表现为征地、拆迁制造的矛盾,劳资纠纷;其矛盾特点是经济利益冲突,集中发生在城市近郊,涉及面广泛,调处比较困难.农村城市化进程中社会矛盾的调
明朝嘉靖年间,为对付入侵浙江沿海的倭寇,时任浙江都司允参将戚继光根据倭寇作战和沿海地形等情况,创造了“鸳鸯阵”,此阵形长短兵器互相结合,可随地形和作战需要变化,在抗倭作战中
报纸
随着我国高速公路的不断发展,梁板预制施工广泛普遍,为更好的实现优质工程、保障和提高结构耐久性,应运而生的精细化施工和标准施工对梁板的预制提出了更高要求,传统的就底座
成文宪法在形式上是由宪法典、宪法性法律和宪法惯例、判例、宪法解释、国际条约等构成的结构体系。各个形式要素的地位和作用不尽一致。一个恰当的、富于稳定性和适应性的成
文章在激励基础上,对创业投资中特有的分阶段融资和控制权转移现象进行了研究。对于分阶段融资,文献研究从企业家发生道德风险的角度出发,不可避免出现了一些问题和矛盾,而对于