【摘 要】
:
USB接口给用户带来便利的同时,也带来了安全隐患,成为不法用户窃取系统信息资源的重要I/O通道之一。微软和一些第三方厂家都针对Windows操作系统对USB接口访问控制给出了自己
论文部分内容阅读
USB接口给用户带来便利的同时,也带来了安全隐患,成为不法用户窃取系统信息资源的重要I/O通道之一。微软和一些第三方厂家都针对Windows操作系统对USB接口访问控制给出了自己的解决方案。但这些解决方案都存在着一个重要问题,就是它们的访问控制机制都是放在Windows里来完成的,在Windows遭到破坏后,这些访问控制机制的有效性将无法得到保证。本课题在国家863计划“基于双核的安全Windows终端技术研究”的重要研究成果——ENSS板卡的基础上增加USB子系统,来对USB接口进行访问控制。把访问控制机制放在安全终端的Linux系统中来实现,这样即使在Windows遭到攻击受到破坏后,Linux依然能够保证访问控制机制的有效性,防止系统的安全信息数据外泄。本文针对ENSS板卡上增加USB子系统设计了两种可行的改进方案,对这两种方案进行深入的分析与讨论,权衡利弊后,决定为USB子系统建立独立的信息通路。基于这种解决方案,对ENSS板卡在硬件上进行了重新的设计,增加了USB接口。对安全终端使用的Linux操作系统也进行了重新的移植,进一步提高了安全终端系统的性能。同时,对USB主从总线驱动以及客户软件进行了深入了研究与分析,简化了一次I/O操作的过程,进一步提高了USB设备通过安全终端与主机通信的速度。在安全访问控制方面,设计并实现了基于信息方向、基于信息内容以及基于用户身份的三种U盘用户访问控制机制,并对访问控制的效果进行了测试。最后,在三种U盘访问控制的基础上,设计了角色分级的管理策略,来对U盘用户进行访问控制。本课题在实验中基本能够达到对U盘用户访问控制的预期效果。
其他文献
以光纤通信为代表的传输网构架了现代通信最重要的基础网络,为各类电信业务网提供传输通道和传输通道保护。对传输网进行管理自然是整个网络管理系统的重要组成部分。 随着
无线Mesh网络(Wireless Mesh Network, WMN)作为一种新型的无线网络技术,融合了无线局域网(Wireless Local Area Networks, WLAN)和移动自组织网络(Mobile Ad Hoc Networks)
煤炭是中国能源的主体,选煤是提高煤炭质量的有效技术手段。为了提高选煤厂设计效率,本文提出了基于Java的选煤工艺流程GUI(Graphic User Interface)设计与实施。系统采用面
排课是高校教学管理工作中的一项十分繁重且相当复杂的工作。随着各高校的不断扩招,教室和教师资源日益紧张。在这种情况下,利用计算机自动排课,生成结构合理、满足各方需求
对于法定计量检测机构,计量器具检测报价和划价信息的管理都是非常重要的工作。然而,大多数机构对于检测价格信息的管理还停留在传统的工作模式下,耗费大量的时间和资源,却不
获取准确的车辆位置信息是当前智能交通系统研究中的热点问题,也是车载自组织网络(VANET)中车辆定位和导航技术的关键问题。近年来,利用车载自组织网络进行智能交通系统(ITS)的
随着Web信息的迅速扩张,Web成为当今信息获取和发布的事实标准。为此人们对信息抽取(IE)系统进行大量研究,以帮助用户在浩瀚如烟的Web上准确有效地提取自己真正需要的信息。
当前Web拥有丰富的信息资源,己经成了人们获取信息的重要渠道。但是,由于Web页面的无结构性、半结构性、超链接的自由无序、以及Web内容的海量性、多样性和动态变化,使得人们从W
物体识别是近年来图像处理和计算机视觉领域一个十分活跃的分支和备受关注的前沿课题。该领域的研究有着广泛的应用价值,如应用于智能安全监控、人机接口、人体运动细节分析
图像是因特网上内容的一个重要组成部分,它能够直接、形象的表达信息。随着数字照相设备和具有拍照功能的手机的普及,数字图像的数量正在急剧的膨胀。与此同时,图像信息的应