基于内容的移动存储设备信息防泄漏技术研究

被引量 : 0次 | 上传用户:JK0803zhushuangyi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统信息安全技术重点关注来自外部攻击的安全威胁,忽视了组织内部的信息泄漏。事实上大多数的信息泄漏事件都是由组织内部人员所引起的,而移动存储设备是信息泄漏最重要的载体,在可能通过移动存储设备泄漏的各种数据中,由于电子文档承载了绝大多数重要信息,因此防止电子文档通过移动存储设备泄漏就成为一个亟待解决的信息安全问题。为了准确、高效的监控组织内部电子文档的操作和流转,防止其中的敏感信息通过移动存储设备泄漏,本文首先通过对组织内部人员在文档信息泄露中的动机和行为模式进行分析,明确了文档敏感信息防泄漏的安全需求;提出了一种新的基于内容的文档信息防泄漏方案,并说明该方案的部署和实现方式;在这个方案中,使用基于关键字匹配的文本识别技术和基于感知哈希的多媒体内容识别技术来实现文档敏感信息的监视,并对经典文本匹配算法进行了测试,综合效率,准确性等指标,选择了WM算法作为基础,对其进行细化,通过增加对文本信息的预处理环节,改善了匹配性能,同时分析测试了几种有代表性的感知哈希算法,明确了文档信息防泄漏对感知哈希算法的性能要求;然后提出了基于内容敏感度的文档信息分级保护方法,并设计了一种简单有效的文档内容敏感度计算方法;最后,本文通过对Windows内核态各个驱动层次的分析和比较,用MiniFilter模型设计了文档敏感信息实时过滤驱动内核。并以此为基础,研究了文档敏感信息防泄漏系统中移动存储设备识别与控制、信息分级防护驱动、用户管理模块、监控端系统自身的安全防护措施等关键模块的具体技术和实现方法。本文提出的基于内容的文档信息防泄漏方案综合了文本多模式匹配、多媒体感知哈希和基于内容敏感度的信息分级保护技术,以内核态过滤驱动为主要实现手段,实现了内容识别、分级管理、实时监控、日志审计等功能。由于方案建立在对写入移动存储设备的文档内容进行识别的基础上,可以提供细粒度的检测能力,同时实现对文本和多媒体信息的内容检测。而且,基于内容敏感度的文档信息分级保护方法有效地提高了防泄漏监控中关于文档安全属性判定的准确率,减少了误判的可能。最后,基于内核态过滤驱动的实现方式使得文档信息防泄漏安全功能的实现对用户完全透明,减少了对用户正常工作的干扰,增加了系统的可用性。
其他文献
毛泽东邓小平行政决策思想是我们党和政府建设和治理社会主义国家的光辉结晶,是指导和构建和谐型公共行政决策的重要理论基础,是坚持和落实科学发展观、构建社会主义和谐社会
Over 50 colleges witnessed the recent trial implementation of computer-mediated Spoken College English Test (SCET), in which retelling was adopted as one of the
多目标跟踪(MTT)技术是近年来国内外的研究热点之一。譬如超视距雷达,它的跟踪环境比较复杂,存在低检测概率、低数据率、低观测精度与多虚警等问题。本文以“三低一多”的跟
美国的教育权归地方州政府,但是自20世纪80、90年代以来,联邦政府越来越深入地引领了教育的发展和改革方向,使教育的发展和美国社会的发展同步并对后者产生深远的意义和影响
贪污罪是一种多发的、危害严重的职务性经济犯罪,是公职人员腐败犯罪的主要体现之一,它不仅侵犯公职人员的职务廉洁性,甚至会危及社会与政治稳定,历来是我国政府打击的重点。
渐开线圆柱齿轮被广泛应用于各行各业,特别是近年来在风电增速齿轮箱中的使用,对其性能提出了更高要求。修形技术对提高齿轮箱传动性能有重要意义,而齿面偏差和轴线偏差是对
随着新世纪的到来和新课程改革的逐步推进,中学历史教育面临着新的挑战,目标素质化、结构多样化、管理弹性化、性质人文化成为历史新课程改革追求的目标,本文基于以上背景,重
目前,三价铬电镀已经成为取代重污染六价铬电镀的重要技术之一。三价铬电镀分为氯化物体系和硫酸盐体系。近年来,因其具有阳极无有害气体析出、不腐蚀设备等优点,所以硫酸盐
通过对湘潭至邵阳高速公路路基土样的干密度与压缩模量关系及稠度与压缩模量关系的试验,探讨了路基压实度与含水量对路基基底承载力的影响规律,以提高路基基底承载力,并以此指导
本文针对我国湿地类型自然保护区布局现状,结合《全国第一次湿地资源普查总报告》的数据,并借鉴其湿地资源类型的分类,将我国湿地类型自然保护区划分为与湿地资源类型相对应