基于过滤驱动的安全文件系统的设计与实现

来源 :北京交通大学 | 被引量 : 12次 | 上传用户:accessw2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化时代的到来,信息的共享给人们带来了极大的方便,人们可以通过互联网和移动存储设备,将文件数据在计算机之间频繁地进行传输和存储。但同时,也随之产生了关于文件信息的安全问题,如何来保障文件信息的安全性成为目前研究的重要课题。对于文件信息的保护,其方案主要分为以下几类:硬件级加密方式;用户层加密方式;采用文件过滤驱动技术,使用存储在硬盘或者USB KEY上的对称密钥对文件信息进行加密。以上方案在安全性或者方便性等方面存在一些问题,如硬件加密费用高;应用层加密安全性低;USB KEY携带不方便等。针对上述问题,为了增强用户文件信息的安全性并提高操作的方便性,并考虑在一般安全级别的情况下,本文设计并实现了基于文件过滤驱动的安全文件系统。本系统以传统文件系统过滤驱动框架sfilter为基础,结合文件过滤技术,实现对重要文件进行过滤和加解密处理。其中加密密钥经过用户口令加密后,存储在相应文件的头部,使得加密密钥和密文在一起。当文件转移存储时,文件对应的加密密钥也随之转移存储。这样,当读取文件时,只要从文件头部就可读取密钥,然后再进行解密操作。最终实现的本系统具有以下几个功能特色:1.用户可以登录本系统,且只有在用户登录本系统后,本系统才能正常进行过滤和加解密操作,这是由于文件的加密密钥是经过用户口令加密的,没有用户口令,就不能得到文件加密密钥;2.用户在登录本系统后,可以控制加解密服务的开启与关闭;并且能设置加密路径和加密密钥;3.在NTFS和FAT32文件系统格式下,本系统可对记事本和写字板格式的文件,进行加解密处理;4.受保护的文件如果复制到安全系统以外或者没有合法用户的口令,读取时文件显示为密文。由此实现了对在安全文件系统中的用户文件信息的安全保护。最后对本系统的各个功能、系统稳定性及加解密性能进行了测试,测试表明系统中用户与安全系统的交互功能、密钥的安全存储功能、文件过滤驱动对文件信息的透明加解密功能、系统稳定性及文件加解密性能基本达到了预期目标。
其他文献
大学物理是软件工程专业留学生的必修基础课,对留学生学习专业课程具有重要作用。该文通过近三年对软件工程专业留学生课程教学探索,提出了大学物理全英授课教学方法:针对软
如何在英语教学中聚焦复杂和结构不良领域的知识学习(高级学习),如何实现多模态、情境化和混合式的教与学,这些正是认知弹性理论所关注的焦点。研究者试从认知弹性理论出发,
本文以中新天津生态城公屋展示中心项目为载体,分析研究了国内外超低能耗建筑实践的现状及发展趋势;梳理并评价了各种主动与被动建筑节能技术;提出了以建筑全年能耗限值为目
当今社会对艺术设计专业人才的衡量标准发生了很大变化,对艺术专业复合型人才的需求增大,高校艺术类专业教育是多专业交叉型综合学科,对学生的综合能力提出更高的要求。目前,
目的探讨辛芩颗粒联合糠酸莫米松鼻喷雾剂治疗小儿变应性鼻炎的临床疗效。方法将收治的103例小儿变应性鼻炎患儿分为对照组(51例)和研究组(52例)。对照组予糠酸莫米松鼻喷雾
国民素质是一个国家综合实力的体现,是一个国家实现民族振兴的必备条件。在竞争日益激烈的现代社会,各个国家都在发展教育,努力提高国民素质。邓小平作为我国改革开放和社会
大连市早在1987年,就率先于全国13年进入老龄化城市行列,老龄事业发展面临严峻形势。总体上来讲,大连60岁及以上的老年人口规模庞大,绝对数量上也保持着上升趋势。截至2008年
利用羧甲基羟氨盐酸将醋酸甲羟孕酮(MPA)肟化,制备出带羧基的半抗原,再采用混合酸酐法合成人工抗原MPA-BSA,并经过紫外扫描确定偶联成功。以MPA-BSA免疫新西兰白兔并获得了针对MPA