【摘 要】
:
随着信息技术和计算机科学的发展,电子文档安全已经成为信息技术领域的一个热点问题。有大量的机密敏感的电子文档,不仅涉及了商业领域的安全,而且涉及到国家安全。电子文档
论文部分内容阅读
随着信息技术和计算机科学的发展,电子文档安全已经成为信息技术领域的一个热点问题。有大量的机密敏感的电子文档,不仅涉及了商业领域的安全,而且涉及到国家安全。电子文档密级标识和文档分级加密使各类电子文档在硬盘上以密文形式得到分级保护,而基于文件系统过滤驱动的密级标识研究作为一个解决方案具有重要意义。本文从分析目前电子文档保护的严峻形势出发,提出了一种提高文档安全保护的有效方法——利用Windows文件系统过滤驱动开发一个内核文件加密系统。本文提出了一种基于文件系统过滤驱动的解决方案,即文件安全分级模型和文件透明加解密。通过文件系统过滤驱动解决文档安全问题可以分为两个模块:即文件密级标识子系统和文件透明加解密子系统。文件标密的目的是为了区分涉密文件和普通的用户文件,将涉密文件按照不同的秘密等级分级管理。文件标密分为用户部分和内核部分两个模块。内核部分为文件标密的功能模块,文档标密涉及到将文件密级标识嵌入到文件的内部,具体的做法是将文件密级标识放在文件的头部,但是这个标识对用户来说是透明的。在具体的实施过程中,文件密级标识的有固定长度,里面包含了文件密级的信息;用户模块涉及到给用户提供一个友好的用户标密界面,用来设置文件的密级,标密时间等信息。文件透明加解密子系统涉及到将文件内容进行实时的透明加解密,保证数据在硬盘上始终是以密文形式存在,而在用户态,用户始终看到的始终是明文形式的数据。当用户需要对文件进行操作,例如读文件,写文件时需要对文件进行相应的密文,明文的解密加密之间的转换,查询文件信息,设置文件信息等文件操作的时候,需要在文件系统之上进行相应属性信息的查询设置额外操作的处理。由此可以保证,即使在硬盘失窃,U盘意外丢失的情况下,移动存储介质上的机密文件信息仍然不会因为人为因素而造成泄密事件的发生。
其他文献
随着商业环境的快速变化,以及技术的不断创新,各个行业里的遗留系统面临着越来越大的生存压力。为了改变遗留系统的这些现状,从20世纪90年代以来,涌现出了许多解决办法,大量
互联网的便捷性和跨地域性,使它成为民众表达意见、讨论公共事务、参与政治经济决策讨论的公共平台,伴之而来的就是网络舆情的收集和管理问题。网络舆情具有的传播速度快、地域
模型驱动体系架构(Model-Driven Architecture, MDA)是OMG组织于2001年3月提出的一种新的软件体系结构方法学,其核心思想是抽象出与实现技术无关的平台无关模型(Platform Ind
空间数据模型作为空间数据信息组织和管理的理论基础,在推动GIs发展的过程中起了重要作用。空间数据模型的发展经历了三代:CAD数据模型、Coverage数据模型、Geodatabase数据模
数据爆炸性的增长,面对几何性增长的数据,我们的个性计算需求也日益加强,具有高计算能力的云计算正被大众所接受。云计算服务因其提供的服务成本低并且质量高,不断受到大众的
数学表达式是科技信息的重要表达形式,实现数学表达式检索有助于科技信息的高效交流与利用。针对数学表达式复杂二维结构特性所导致的普通文本检索技术难以对其进行检索的问
近年来,随着电子技术、数字媒体和网络技术的发展,数码相机、智能手机变得越来越廉价和普及,同时以图像和视频为主的可视媒体分享网站如Facebook、YouTube和Flickr等也越来越流
随着P2P网络技术的快速发展,其在各个领域的应用得到不断扩大的同时,P2P网络固有的开放性和匿名性也为提供虚假文件、恶意攻击等恶意行为提供了可乘之机,这些恶意行为严重影
入侵检测软件在现在的安全软件中占有重要的地位。近十年来,数据挖掘技术在入侵检测系统中得到广泛的研究。随着实际的要求和技术的进步,现在的网络速度越来越快,因此网络数
计算机处理器通过传统的以提高主频来提升性能的方式受到了高能耗的挑战,从而使得并行处理成为处理器体系结构发展的主流模式。受到不同应用需求和功耗限制的驱动,异构并行处理