基于标签的电子文档管控系统研究与设计

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:sscar126
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术和办公自动化的发展,电子文档的形式越来越多样,承载信息的价值越来越大。电子文档相比于纸质文档具有传播快、易备份、修改后不留痕迹等诸多特性,这些特性加快了电子文档的普及和广泛应用,但同时也引发了越权访问和信息泄密等问题。电子文档分级管理是解决这些问题的有效手段,安全标签是实现分级管理的核心组件。当前安全标签的属性信息一般都是静态的且内容比较单一,无法对各类电子文档的流向进行追踪和审计,无法对电子文档实现相应的细粒度管控。除此之外安全标签本身也存在易与电子文档分离,被修改后不留痕迹等诸多缺点。而管理不规范的现象又导致了安全标签被随意的添加和删除。因此如何保护安全标签不被非法的破坏和分离,规范安全标签的管理流程,更好地实现电子文档安全管控是目前电子文档管理工作所面临的一个重要问题。本文在研究了电子文档安全现状和安全需求的基础之上,设计了一种新型的安全标签。安全标签由五种属性组成,其中,文档属性记录电子文档唯一的ID,密码属性记录了电子文档的加密状态和加密解算法,权限属性限制了用户对该文档具有的访问权限,流转属性记录了该文档在系统中的详细流转路径,日志属性记录了电子文档的操作日志,可作为泄密责任问责的依据。在该安全标签的基础上设计实现了采用C/S架构的安全电子文档管控系统,系统由控制台、文档存储服务器、文档管控客户端组成。其中,控制台是一个UI界面管理平台,负责安全标签的添加;文档存储服务器基于vsftpd实现电子文档的集中存储;文档管控客户端实现电子文档的远程访问、上传、下载,以及基于策略的文档管控等功能。系统基于权限策略表实现了电子文档的授权,基于过滤驱动技术实现了文档存储的透明加密,基于安全标签的日志属性实现了电子文档操作的日志审计。该系统可实现对电子文档全方位、细粒度的动态管控,并为电子文档轨迹追踪和责任认定提供了有力的保障。
其他文献
移动IP技术是在移动通信技术和互联网技术的基础上发展起来的一种在网络层实现移动节点无缝漫游的解决方案。现代移动通信技术给人们的生活和工作带来了很大的方便,实现个人
随着现代通讯技术的发展,移动通讯网络给人们带来了越来越快捷和方便的服务,但同时由于其开放性等特点,也带来了突出的网络信息安全问题,如在我国GSM网络的语音信息都是明文
数字水印技术是保护多媒体数据版权和图像可靠性认证的一种新技术。本文比较系统地研究了数字水印在静止图像中的应用问题,提出了基于DCT域与DWT域的两种鲁棒图像水印方案和
公钥密码学已经走过了36个年头,历史上诞生的公钥密码体制大都具有同态特性,但是构造“完美”的全同态密码体制也一直是密码学上的难题。云计算关键技术,密文检索技术,安全多
随着计算机网络和通信技术的发展,信息安全已经成为一个国家信息技术水平的一个重要标志,各国投入大量的人力、物力、财力打造信息安全,个人和普通公司、企业对安全的需求也
由于混沌对初始条件及参数敏感等的特性使其与传统密码的特性不谋而合,混沌密码学由此产生。而随机数在密码学中占有举足轻重的地位,越来越多的人开始研究基于混沌的伪随机数
建立在公钥密码体制上的公钥基础设施PKI以身份证书管理为核心,能够为应用提供身份鉴别、机密性、完整性和不可否认性服务。随着应用的不断深入和网络安全技术的发展,人们对细
远距离电离层散射通信是一种信道条件很恶劣的通信方式,本文设计了一种用于极低信躁比条件下的低速数据传输方案,方案采用了滑动相关FFT技术实现了极低信噪比条件下的伪码捕