终端安全软件的设计与实现

来源 :北京邮电大学 | 被引量 : 11次 | 上传用户:zcf3031132044
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息技术发展到今天,计算机和网络已经渗透到人们生产生活的每一个角落。各个组织和机构都依赖信息化系统来改善业务流程、提高工作效率。但是任何技术都是一把双刃剑,信息技术在带给人们便利的同时,也带来了安全隐患。近些年来,各个企业和组织的信息化越来越深入和广泛,但是内网和终端安全问题却没有得到相应的重视,造成数据泄密事故频增。内网安全事故轻则造成企业商业机密丢失,重则造成国家安全机密泄露,其重要程度可见一斑。从源头上看,内网安全事故可分为主动泄密和被动泄密两种类型,也就是内部泄密和外部泄密。因此,内网安全从这两个方面入手解决问题。解决主动泄密采取事前控制和事后追踪。事前控制即用户行为控制,而用户行为包括从登录到退出系统的所有操作和事件,如登录注销、网络访问、文件操作、软件使用、打印机等外设的使用等。事后跟踪即用户行为的审计。解决被动泄密,要确保数据以密文形式存储于物理介质,计算机、网络等资源必须经过授权才能访问。针对上述问题,本文研究开发了一套终端安全软件,提出了完整的解决方案。它包括主机安全代理、整盘加解密以及其它安全软件。主机代理中的功能模块实现各种控制功能,日志模块实现审计功能,消除内部威胁;整盘透明加解密和电子钥匙统一身份认证方案分别实现数据存储安全和资源授权访问,消除外部威胁。此外,鉴于终端安全软件的诸多模块使用AES进行数据加解密,为提高加解密速度,提升系统整体性能,本文设计了基于GPU的AES加解密算法。
其他文献
20世纪90年代以来,随着计算机和网络通信技术的发展与普及,越来越多的人选择网络作为传递信息的途径,网络信息安全问题也日益成为人们关注的焦点。作为信息安全技术的一个重
6月7日下午4点多,看到大盘渐渐收于3900点,西安股民本力的手指无力地滑下鼠标。一日之内,沪指上涨了114.48点,深指上涨了357.82点,市场终于在几日之内踉踉跄跄地渐复元气。但本力的脸上,没有一丝笑意。  就在几天前的5月29日,财政部宣布,自2007年5月30日起,调整证券(股票)交易印花税税率,由现行1%调整为3%。  消息甫出,今春以来暴涨的股市应声而落。截至6月4日,股市连续出现4
传统的安全防御方法主要通过访问控制、防火墙、入侵检测等技术预防和阻止已知安全威胁。由于系统漏洞不可避免,且攻击手段日益更新,依托传统的以“堵”和“防”为特色的安全