基于可信Kylin的局域网内USB存储设备集中访问控制技术研究

被引量 : 0次 | 上传用户:ash0
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的发展,USB存储设备的应用越来越广泛,它具有易于携带、容量大和使用方便等特点,逐渐成为了计算机之间数据交换的重要工具,同时也成为了内部人员泄露或盗取局域网内机密信息的主要途径。现有的针对局域网内USB存储设备访问控制技术仅仅是基于本机的操作系统来限制或允许USB存储设备的使用,没有实现局域网内所有USB存储设备的集中访问控制,因此其安全性和可用性大大降低。针对局域网内USB存储设备访问控制存在的问题,论文分析了基于WDM过滤驱动的USB存储设备访问控制技术等相关工作,并总结了它们的优缺点,通过研究Linux USB子系统和SCSI控制器的模拟过程,提出了基于可信Kylin的USB过滤驱动技术;有机结合角色定权机制(RBA,Role Based Authorization)、PMI(Privilege Management Infrastructure)和PKI(Public Key Infrastructure)的相关原理,提出了RBA-PP联合安全认证与授权系统。在此基础上结合客户端和服务端双向认证技术,设计并实现了基于可信Kylin的局域网内USB存储设备访问控制系统——USBACS(USB Access Control System)。USBACS在应用层对局域网内所有需要向USB存储设备写入数据的用户,通过USBkey进行第二次身份认证;在内核层,通过USB过滤驱动实现USB存储设备的访问控制。USBACS由基于可信Kylin的USB过滤驱动子系统、RBA-PP联合安全认证与授权子系统和客户端与服务端双向认证服务共同组成。基于可信Kylin的USB过滤驱动子系统实现了在可信Kylin操作系统中系统与设备之间数据传输的单向控制。RBA-PP联合安全认证与授权子系统实现了局域网环境下服务端对客户端用户身份进行认证并对其授予权限。客户端与服务端双向认证服务提高了局域网内所有客户端和服务端的安全性和不可抵赖性。基于以上的设计思想,论文将USBACS应用于局域网环境下进行测试并对其安全性进行分析。结果表明,USBACS在保证高安全性的同时,对系统性能影响不大。
其他文献
园林铺装工程质量的好坏与整个园林的工程整体效果有着密不可分的联系。它一方面可以最大限度地发挥园林整体艺术效果,另一方面可以带给人们美的享受。因而确保园林铺装工作
2 0世纪 70年代后期 ,大量智力、政治和经济发展因素开始融合并持续到整个 80年代 ,已经引起了传统的自然垄断观点的根本性变革。这些近来的变革包括 :(1)对国家公共事业制起
<正>习近平同志在第五次全国边海防工作会议上深刻指出,贯彻总体国家安全观,建设强大稳固的现代边海防,站在国家安全发展的高度赋予边海防更高的地位作用和建设要求。当前和
最早研究工作满意度的Hoppock,主要从影响工作满意度的外部因素来考虑问题,并未对工作满意度自身的结构进行探索。此后,研究者们开始从人的内在需要的角度来探索工作满意度问
<正>2019年6月,"互联网女皇"玛丽·米克尔发布的《互联网发展趋势报告》指出,全球互动游戏玩家在加速增长,目前人数为24亿,年增长率为6%。用户通过实时的"玩游戏+谈话/文本+
豫西地坑院作为一种民居样式,近年来受到社会的广泛关注,然而对这一宝贵的旅游资源如何进行开发,却研究较少,如开发不当,势必会给这一珍贵的资源带来破坏.通过分析豫西地坑院
目的研究米诺环素对缺血性血管性痴呆(SIVD)小鼠白质损伤和少突胶质细胞丢失的影响。方法60只C57BL/6小鼠随机分为假手术组、模型组、米诺环素(MNO)高剂量治疗组(H-MNO:50 mg
目的了解永久性结肠造口患者伤残接受度、社会支持及应对方式的现状,并分析伤残接受度与社会支持及应对方式的相关性。方法采用伤残接受度量表(Acceptance of Disabiliy Scal
目前,风力发电机组的发展趋向于大型化,但技术的成熟度跟不上风力发电机的发展速度。风力发电机工况环境恶劣、信号采集与处理复杂,使得大型风电机组状态监测难度增加、系统
<正>推进军民融合深度发展,建设与我国国际地位相称、与国家安全和发展利益相适应的巩固国防和强大军队,是党中央、中央军委习近平主席作出的重大战略决策。沿海省(市)要按照