移动介质安全控制的研究与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:qq165247254
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化的程度越来越高,企业和政府机构内部信息系统中存有的敏感信息越来越多,而移动介质如U盘,移动硬盘等使用的普遍性,使得防止这些信息通过内部人员的泄漏成为一个急需解决的问题。本文在研究可信计算理论和各种访问控制模型的基础上,结合企业和政府机构的实际情况,提出了一个通过可信内核实现可信终端的解决方案,同时采用基于角色的强制访问控制模型,设计实现了一个移动介质安全控制系统。移动介质安全控制系统由USB KEY身份认证模块和文件过滤驱动两部分组成。USB KEY身份认证模块采用双因子身份认证控制用户登录,增强系统安全性。该模块通过替换Windows默认的GINA动态库实现。文件过滤驱动是控制系统的核心组成部分,通过将过滤驱动对象挂接到目标设备上,可以捕获用户所有的文件操作,并利用USB KEY提供的加解密功能对文件内容进行透明加解密,拷贝出来的信息都是以密文方式存储,在没有USB KEY的情况下,非授权用户无法阅读,从而达到了对移动介质的安全控制。最后,本文分析了移动介质安全控制系统的特点,它可以控制用户安全登录,与Windows操作系统无缝结合。同时也达到了安全控制的效果,不限制用户使用移动存储介质,符合企业和政府的实际需求,并且可以有效地防止信息泄漏事故的发生。
其他文献
本文对数字化高职学院教务管理系统的设计与实现进行了研究。文章首先介绍了教务管理系统研究的背景及意义、教务管理软件发展的现状和趋势。其次,详细阐述了数字化高职学院教
学位
人脸具有非常丰富的信息,是人类互相认识主要标志。人脸信息处理在计算机视觉、模式识别、多媒体技术研究中占有重要的地位。人脸检测作为人脸信息处理中的一项关键技术,是目
随着计算机技术的发展,人工智能已经成为研究的一个热点。而机器人世界杯—RoboCup为人工智能的研究和应用提供了标准平台,其中最新引进的RoboCup3D仿真竞赛是其重要组成部分。
随着数字信息的膨胀,大量可用的数字信息对于回答用户的各种问题变成了可利用的资源。传统的信息检索通常会对用户的提问返回成百上千篇文档,而用户必须依靠自己在这些繁多而又
网格是利用互联网把地理上广泛分布的各种资源(包括计算资源、存储资源、带宽资源、软件资源、数据资源、信息资源、知识资源等)连成一个逻辑整体,就像一台超级计算机一样,为
人脸检测与识别技术是一种重要的生物特征验证手段,在安全访问控制、视觉监测、智能用户接口、基于内容的图像检索等方向有着重要的应用。本文在研究了人脸检测和识别的基本
基于反射镜面的全方位视觉是一项新兴的视觉技术,该视觉系统能一次性的获取水平方向360°的场景图像。由于全方位视觉具有大视野的显著特性,使之非常适合于某些特定的应用。但
数据仓库是面向主题的、集成的、稳定的、随时间变化的数据集合,旨在支持管理者决策。数据仓库技术在国外已经取得广泛的应用,而在我国的应用属起步阶段。轨道交通AFC(自动售
随着网络技术的高速发展,拥有分支机构的企业大多使用VPN技术来构造企业的通信与网络系统,从而实现高效透明的信息共享与数据访问。由于安全性和价格低廉,VPN技术已经成为Int