一种OA系统防泄密模型的设计与实现

被引量 : 0次 | 上传用户:pppxulan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,OA系统的应用需求急剧增加,但是日益严重的安全问题也正制约着其应用和发展。有效防止OA应用中的文件泄密,成为OA系统应用的迫切需求。本文在分析了传统的OA文件保护的方法的基础上,从身份认证、数据安全、访问控制、安全审计等方面研究了实现OA系统应用安全的一些关键技术,并且提出了一套集中管理OA文件的解决方案。该方案采用“客户端-安全管理服务器-文件服务器”结构,利用基于改进了的角色访问控制机制,结合了基于文件过滤驱动的主机监控技术,以及安全审计技术。为OA涉密文件构建了一个可信安全边界,阻止了涉密信息外流。本文提出的方案的主要创新点是:1.提出了保密文件管理的“客户端-安全管理服务器-文件服务器”架构。在与外网隔离的内网中,将涉密文件集中存放在文件服务器中,安全管理服务器将数据与用户隔离,只有通过登录认证的用户才能访问系统。2.综合现有访问控制模型,设计了新的访问控制规则。对传统的基于角色访问控制策略进行了改进,并定义了访问规则。以细粒度的权限控制以及方便的配置方式,满足现实OA系统的管理需求。3.提出了新的权限策略存储和管理模式。用户对文件的访问控制策略由安全管理服务器集中存储管理。安全管理服务器将文件服务器的目录以及权限策略发给客户端,在客户端为用户展示其有权访问的虚拟目录。客户端利用权限策略限制用户对虚拟目录的操作,只有合法操作才会在真实文件目录上执行。4.综合运用现有主机监控技术,设计了对主机中OA文件防泄密控制模型。用户将文件下载到客户端进行编辑,用户退出登录时清空本地残留涉密内容。在客户端的文件由过滤驱动、hook技术等安全技术进行保护,防止其它非信任进程对文件进行操作,也防止用户通过拷贝、另存为、打印等方式将OA文件内容泄露。同时,可以根据安全策略的允许,对已脱密的文件进行外发。5.提出了针对OA系统的安全审计方案。利用安全审计追踪用户的行为,同时也追踪文件运动轨迹。用户对OA文件的任何操作,安全审计系统均予以记录并上传至服务器,既实时监控文件流向,杜绝危险性的操作,又便于以后对操作信息进行统计、分析、取证。最后在Windows系统中实现了该系统,并且对本系统的各个功能进行了测试,测试表明系统有效防止了OA系统中涉密文档内容的泄露。
其他文献
本文将成本控制分为直接成本控制和间接成本控制。通过在苏丹麦洛维工程项目部及所属单位的应用,探索有效降低生产成本的途径,为成本控制提供实施步骤、保障措施等可操作的作
文章主要综述了SPD质量监管的必要性,并对监管的主要手段——抽样检测进行了探讨和思考.正文第一部分围绕抽样的方法,探讨了抽样环节、抽样基数、抽样过程以及各项注意要点等
产业结构在整个经济结构中居于主导地位,它的变动对经济增长有着决定性的影响.本文通过对梧州市近几年产业结构的变动进行研究,分析了影响梧州市产业结构变动的因素.最后提出
媒体对行政处罚执法的采访涉及到行政处罚信息公开,而行政处罚信息是否公开以及公开的内容目前在学术界和实务界都有不同理解。如果我们考察现行有效的法律,就会发现,“隐私”一
食品安全与日常生活和健康息息相关。近年来,食物安全事件在全球频发,致病菌是引起食源性疾病最重要的因素之一,其中单增李斯特菌(Listeria monocytogenes)由于分布广泛、致
分析了现行一级建造师执业资格考试存在的问题,借鉴以托福为主的各类计算机辅助考试,基于计算机技术的机考流程及特点,论证开展一级建造师执业资格考试机考方式的优势及可行
在姜氏场导舱内,用量子共振检测仪优选出来的一组植物幼苗所发出来的生物电磁波形成电磁场,使场内接受场导的人体免疫功能显著提高。
目的探讨B超对早孕诊断的意义。方法对356例临床诊断为早孕妇女进行常规产科B超检查并分析,对有必要者进行跟踪观察。结果356例中正常宫内妊娠282例。孕周与停经史不符者,经
目的探讨胸腺肽联合抗生素治疗老年慢性支气管炎急性发作期的疗效及其安全性。方法选取老年慢性支气管炎急性发作期患者60例,随机分为胸腺肽组30例和对照组30例,胸腺肽组给予
目的:观察健脾扶正汤对晚期原发性肝癌患者临床疗效及免疫功能的影响。方法:将60例患者随机分成两组,均采用相同的西医药治疗,治疗组患者加用健脾扶正汤。1个月为1疗程,两个