论文部分内容阅读
近些年来,随着国家在信息化领域不断加大的投入以及政策导向,使得信息系统在在社会各部门中地位与作用的不断增强,并在政府机构,军事领域,大型企业等各个行业中得到了较为广泛的应用,与此同时,互联网在国内的普及以及各种数字化、信息化通信设备的的普及应用,一方面提供了方便快捷的通信手段,也为不法机构窃取国家或个人敏感信息及隐私提供了通道,越来越多的网络信息犯罪带来了巨大的危害及深远影响,对国家安全及经济建设造成了严重的威胁。基于在实际应用中,对信息处理、数据安全通信、交互以安全存储的安全性需求,安全防护技术主要以为用户提供认证、加密、时效以及安全数据存储等为主要手段,并由点及面,建立一套覆盖整个信息网络的安全保障体系。出于对信息的安全保密需求,各种用途的终端设备层出不穷。如用于军事通信,商业信息保存,网络电话会议,个人通讯,个人信息存储的终端设备,如果由于终端设备使用不当或是安全防护措施不到位,也会给他人有机可乘,如何提高终端设备的安全防护是一个至关重要的问题,加强终端设备的安全防护,是保证加密信息安全的一个关键要素,是终端设备本身的生命线。通过进行终端设备的安全防护技术的研究,以便能够指导进行可靠、可行、安全的密码安全防护设备的研制,能够为终端设备提供较强,较全面的安全防护,对终端设备所使用的算法,算法参数,安全策略,密钥数据等重要参数、数据进行有效的管理,有效保证终端设备的使用安全。本文从课题研究的相关背景入手,对研制需求进行了系统的分析和汇总,在此基础上明确了项目的研究方向。结合相关的安全防护技术理论,进行了安全防护模块的总体设计,确定对通信终端设备的安全防护模块设计主要着力于对通信终端设备的安全性进行实施监控,对通信终端设备所使用的算法、算法参数、密钥数据等重要参数、数据进行有效的管理,对通信终端设备所工作的环境进行失效管理等几个方面。围绕上述的应用需求,进行了软硬件模块划分,并逐步完成了各个功能模块的设计。