基于进程监控的数据防泄漏技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:jankhxin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机的应用以及互联网的迅速发展,电子文档的应用变得越来越广泛。电子文档具有易编辑易传播的优点,极大方便了人们的日常生活。但是,电子文档的非法篡改和传播会严重损害文档所有者的合法利益。因此,如何最有效地保证电子文档内容的安全,是国内外研究者不懈的追求。传统的数据防泄漏软件技术虽然可以解决电子文档的安全问题,但却无法平衡数据安全和工作效率之间的矛盾。本文提出一种基于进程监控的信息保护模型,对电子文档提供一整套的安全保护,保证电子文档数据不被恶意泄露。在对由进程监控到的文件数据进行加密的同时,还可以对文件数据进行访问控制,进而实现了防止电子文档数据的泄漏。本文研究进程监控技术、文件系统过滤驱动技术、透明加解密技术和文件访问控制技术。通过利用进程监控技术对系统函数进行拦截并利用HOOK (钩子)技术对其进行修改来实现对进程间通信的监控,对于监控到的文件把其文件信息存放于文件加密表中,通过内核模式的过滤驱动程序拦截文件操作实现对文件数据的透明加解密,并根据文件中嵌有的访问控制规则实现对文件数据的访问控制,进一步提高了防止文件数据信息泄露的强度。实验结果证明,本研究很好的实现了对文件的透明加密和访问控制,能够保证文件在拷贝、传播及访问过程中不会泄露其携带的敏感数据和机密信息。
其他文献
为了在现代战争中大批次平台作战的背景下保证数据融合系统的实时性,本文讨论了如何将基于MPI的并行计算应用于数据融合系统中的目标识别模块的问题。其中,特别就目标识别模块
逻辑编程(Logic Programming)是知识表示中常见的陈述性方法,它是上世纪70年代在自动化推理研究的基础上发展起来的。虽然经典逻辑编程已经成功地解决了很多领域的问题,尤其
社交网络是人们在日常生活中的必不可少的一部分,彼此之间可以分享信息。因此,在社交网站中用户隐私信息的保护问题是不容忽视的。社会网络中包含着大量的用户信息,传统的隐
实体解析是一种在结构化和非结构化数据中抽取、匹配与合并代表着同一现实世界实体的数据的处理过程。尤其在大数据时代,实体解析问题是数据库管理、信息检索、机器学习、自
学位
Following development of computer software, which provides great facility, but complexity increase exponentially. Modern development of software requires great
随着国内高校研究生招生规模的不断扩大和教育体制的不断改革,高校研究生教务管理工作量大幅度增加,其复杂性也越来越大,开发高效的基于Web的研究生教务管理信息系统成为紧迫的
软件界的多年研究表明,软件组织只有对软件过程进行有效管理、将过程规范化并进行度量和不断改进才能在预算的时间和成本下生产高质量的软件产品。我国软件产业的主体部分是中
车辆识别需要最大限度地利用车辆的信息去辨认道路上的车辆,这就需要多种车辆识别技术。作为汽车的象征性图像,车标中蕴含着很难被改变的厂商信息,车标识别在提高识别车辆的
计算机博弈是人工智能领域中的一个重要主题,而当前对中国象棋博弈的研究也在不断地发展着,该文通过对象棋程序"纵马奔流"(取得了第8届Computer Olympiad象棋软件金牌)的数据