论文部分内容阅读
信息传输安全是一门古老而年轻的学科。在古代,以特殊的钟声、鼓声、火光,以及飞鸽传书等不同的方式传递过信息,到当今信息时代,出现了电话、电报、电视、网络等新兴的信息传输方式。但与这些新、老信息传递方式相伴而生的是信息传输安全问题。事实上,信息传输安全涉及到计算机技术、网络技术、通讯、密码、心理学和社会学等相关学科或技术,然而,移动终端的迅速普及,在为人们沟通、阅读、娱乐带来极大便利的同时,也相伴产生了信息传输安全问题。因此,如何保护移动终端信息的安全,也就成为信息安全的新课题。加密文件系统在保证信息的完整性和可用性的前提下,能有效地保护信息的安全性,在商业、军事、个人隐私等领域得到广泛应用。而透明加密技术是在操作系统内核级实现在读、取文件数据时,就完成文件的加、解密,因此,可以在不改变用户习惯前提下,完成终端的信息保护。本文提出利用这个技术解决移动终端的信息传输与阅读安全问题,以便为移动终端用户提供一种新颖的信息安全保护方式,并研发了移动终端透明加密文件系统,对移动终端的信息安全展开了理论、实践的初步探索。为此,本文从以下五个方面开展了研究工作:第一,引出移动终端信息安全的研究意义;分析了移动终端面临的主要安全威胁,来自硬件、移动通信网络、移动操作系统三方面存在的安全问题,对相应的问题提出解决的一般性讨论;第二,对移动市场的主要移动平台进行安全性评估,尤其是Android操作系统的安全问题,通过设备、数据、应用三方面进行分析,在Android平台引入透明加密文件系统的意义。第三,讨论了Android平台上的透明加密技术实现,根据虚拟文件系统的特点,提出了堆栈式文件系统模型及其实现技术FiST语言。第四,移动终端与传统计算机不同,处理能力和系统资源都比较有限,研究了文件加密服务以及加密算法、密钥长度对于系统效率的影响。第五,针对SMS信息保护中的信息存储安全、信息传输安全两方面提出了保护方案,设计了安全会话协议,并以安卓智能手机为验证平台,实现了透明加密系统。