透明加密文件系统模型的研究与实现

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:Moke_jlsf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和通信技术的发展,企业信息安全问题受到越来越多的关注。企业除了要抵御来自外界的攻击和破坏,同时还要防止来自内部的有意或无意的泄密。仅依靠完善管理制度很难从根本上杜绝泄密事件的发生,因此必须从技术上为企业内部重要数据提供安全保障。传统加密软件虽然可以解决数据安全问题,但却无法平衡数据安全与工作效率之间的矛盾。对于传统加密软件,用户每次都需要手动加解密文件,不仅操作繁琐、容易有人为的疏漏,而且文件本身也存在一定时间的“风险期”,即文件在使用过程中未加密时以明文形式在硬盘中存储的阶段,这个阶段极有可能被早已潜伏在电脑中的木马或其它形式的病毒将其窃走,故就安全性和使用体验而言都不尽如人意。基于以上分析并结合实际课题需要,本文采用文件过滤驱动技术,设计并实现了一个透明加密文件系统模型,能有效保障企业内部电子文件的安全性。该模型具有无需改变用户使用习惯,加解密操作均在底层实现,整个过程对用户完全透明的特点,既保证了数据的安全性,又兼顾了工作效率。模型主要分成三大模块:内核层透明加密模块、应用层控制模块及密钥管理模块。论文对各大模块的设计进行了详细描述,讨论了在实现过程中可能遇到的各种问题并给出了相应的解决方案。同时对微软加密文件系统(Encryption File System,EFS)的优点和不足进行了分析,在借鉴其先进加密机制的同时,对其不足进行了改进。最后,在实验室搭建了测试环境。经测试表明在安装有本系统的网络内部,文件可以自由流通,用户操作不受任何影响,而当文件一旦离开了本网络环境,便不再可用。其根本原因就在于通过这种方式,能使文件始终以密文的形式存储,从而有效防止了泄密事件的发生。
其他文献
近年来,随着嵌入式计算、通信技术等信息技术在汽车中的应用,汽车制造技术产生了深刻的变革。现代汽车的性能提升已经发展到以采用先进的电子控制技术进行综合控制的阶段,以
路由协议OSPFv3作为网络运作核心部分,是下一代互联网络协议族测试的重点,除了要对其进行一致性测试,还要进行互操作性测试,检测实现是否能够完成端到端的互联互通。本课题主
自从“语义万维网”概念被提出之后,对本体的研究越来越广泛,本体作为知识规范与表示的有力工具,被广泛应用于Semantic Web、搜索引擎、知识获取、知识表示等领域。随着本体
近几年,虚拟化技术在服务器整合、软件调试、系统安全和灾难恢复等众多方面的优势日渐突出,成为学术界和工业界关注的热点。然而,虚拟机天然的隔离特性使得虚拟机之间的信息
基于属性的群签名(ABGS)是基于属性的密码学原语和群签名结合的产物。与传统群签名方案不同,群成员不再享有均等的签名能力,成员的签名能力由签名者自身属性决定。验证者可以
随着城市规模的不断拓展,城市管理要求的不断提高,提高城市管理的现代化水平迫在眉睫,智慧城市应运而生。然而,智慧城市要落地,数字城管是基础。目前,国内不少城市的数字城管
体绘制是一种对三维体数据进行可视化的有效方法。在经历几十年的发展后,其已被广泛运用于多个科学研究领域,如地质勘探、气象预测、流体模拟。在过去的几年里,体绘制方法已
学位
随着人们对视频图像质量需求的不断增长,迫切需要高效的视频压缩编码技术。为了在特定编码标准下节省更多的传输比特,获得更好的视频编码质量,编码优化技术成为视频图像压缩
3GPP定义无线终端可以同时接入多个无线网络,达到以较低的成本实现更高带宽的目的,这种方式称为多接入带宽聚合或者多径(反之则为单径)。传统带宽聚合技术研究主要探讨数据面