Windows环境下文件防扩散系统的设计与实现

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:songyingling
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和通信技术的发展,企业信息安全问题受到越来越多的关注。企业除了要抵御来自外界攻击和破坏,同时还要防止来自内部的有意或无意的泄密。仅依靠完善管理制度很难从根本上杜绝泄密事件的发生,因此必须从技术上为企业内部重要文档提供安全保障。 文件防扩散系统应运而生,能有效保障企业内部电子文件的安全性。本文在详尽的需求分析基础上,通过对Windows系统下文件向外扩散方式的探讨,给出了Windows系统下文件防扩散系统(FNS)的设计和实现。该系统包含控制台端和受控端软件,管理者可通过控制台对企业内所有受控的机器进行统一管理。在装有FNS系统的企业内部环境下,文件可自由流通,用户操作不受任何干扰。而当文件由企业内部机器向外传输时,系统将截获传输中的文件并对其加密后再向外发送,从而保障了文件一旦离开企业,仅以密文的形式存在,窃取者无法得到所需的明文数据。 系统综合运用API Hook、网络通信、数据加密和多线程程序设计技术实现了相关功能。通过文件过滤器驱动对USB接口数据进行加密保障了USB接口数据的安全性。FNS实现了加密算法的动态更新,使系统具有更好的可扩展性。运用基于UDP的Socket广播式通信技术实现加密算法的升级,传输过程稳定可靠,网络负载小。论文还详细阐述了系统开机自运行、受控端隐藏、防杀自保护等功能的实现。 最后,在实验室搭建系统运行环境,对文件防扩散系统进行功能和性能上的测试。结果表明,FNS具有良好的工作性能,能够对企业内部数据提供安全保障。
其他文献
克隆攻击是无线传感器网络中存在一种非常严重的安全威胁,攻击者只要放置少量克隆节点就可以控制整个无线传感器网络。针对克隆节点如何解决,学术界已经开展了一系列相关研究
流媒体简单地说,就是一边下载一边播放的视频、音频媒体信息。流媒体技术包括适应网络传输的编码格式,QoS控制机制和控制协议。目前的流媒体软件大多是基于客户端/服务器模式的
随着计算机技术与无线射频技术的飞速发展,基于远距离无线射频识别(RFID)技术的读写器越来越多地受到各种行业的关注,并产生了许多在RFID基础上的应用需求。由于RFID技术起步发
C语言作为一门主流的编程语言,在操作系统、编译器、嵌入式软件等领域得到广泛使用,这些领域的软件的安全性问题直接影响整个软件领域的安全。与其他语言相比,C语言具有指针
近年来,跟随着互联网的出现和不断发展,人们进行信息交流的方式发生了巨大的改变。传统的以纸张、磁带、录像带等实物载体的信息交流方式已逐渐被以文档、音频文件、视频文件
互联网架构的飞速发展,促进了Web应用的广泛应用。Web应用在国计民生、商业领域和个人生活中发挥着日益重要的作用。现今,Web应用已发展成为一种成熟而又复杂的分布式系统,并且
随着现代社会日益趋于信息化和网络化,网络信息系统在日常生活中扮演着举足轻重的作用。虽然传统的安全措施提高了网络信息系统的安全性,但各种入侵事件还是不断的发生,为此必须
网格计算是分布式高性能计算的发展产物。利用网格技术,人们可以将原本毫无关系的服务器、存储系统与网络联合在一起,组成一个超级计算系统,为用户提供高质量的计算与信息服务,但
随着软件工程领域的发展,软件维护问题已成为当前软件产业面临的重要课题。在软件维护过程中,程序理解是一项枯燥、费时且困难的任务,必须借助程序理解辅助系统进行辅助分析
随着Internet的发展,以及现代企业的跨地域发展,大部分企业的数据库应用系统都需要在Internet或企业广域网中运行。传统二层C/S应用程序结构是单一服务器且以局域网为中心的,