论文部分内容阅读
空间数据安全是GIS系统安全的核心,本文以烟草GIS系统为例,对空间数据安全的体系和方法进行了研究。论文主要包括以下几个方面:
1)空间数据安全体系框架的研究
传统的数据安全策略(例如入侵防范,身份验证,数据备份和恢复等)是保护GIS平台的数据安全一种有效的手段,随着计算机和网络技术的发展,仅仅采用传统安全策略来进行数据保护就显得有些不足。本文通过分析GIS系统空间数据与外界的几种交互方式:与GIS系统平台的交互、与数据库管理软件的交互、与其他烟草系统的交互,列举了其他可能造成空间数据安全的威胁因素,并在传统安全策略的基础上,利用U盘监控系统,空间数据加密技术和数字水印技术,提出了一个相对完善的空间数据的安全体系框架。
2)U盘监控系统的建立
针对人员因素可能对数据安全造成的威胁,本文通过U盘监控系统,对服务器U盘等移动存储工具进行监控,隔离未授权U盘对服务器数据文件的拷贝。论文对U盘监控系统进行了设计,其中包括具体的功能和各个模块的设计,并在此基础上,对监控系统的运行安全进行了保护,从而有效的防范了内部人员对于数据的窃取,确保了烟草空间数据的安全。
3)空间数据加密算法的研究
针对空间数据在不同系统间交互可能导致数据泄露的情形,本文通过数据加密技术来确保数据传输安全,主要对栅格数据的加密算法进行了研究。通过对现有的图像加密算法分析后发现,现有算法对于选择明文攻击安全性较差。因此,本文借鉴“一次一密”的思想,对现有图像加密算法进行了改进,提出了一种基于自适应参数的加密算法。针对“一次一密”面临的两个问题:密钥的分配和密钥的管理,算法利用自适应参数和可逆数字水印技术分别进行了解决,通过实验可以发现,算法能够抵抗选择明文攻击,加密效率高,安全性好,适用于实际应用当中。
4)空间数据鲁棒水印算法的研究
针对烟草空间数据丢失后的情形,本文通过数字水印技术,为数据的安全添加最后一层保障。论文主要对空间数据中三种常用的数据类型的水印算法进行了研究。
对于矢量数据,通过分析矢量数据在实际应用过程中最可能受到的水印攻击方式,设计了一种基于最小四叉树划分和特征点图层的水印算法,增强了水印对于地图裁剪、地图压缩、随机增点、地物加密等攻击方式下的鲁棒性1。
对于灰度栅格数据,针对目前水印算法存在的两个问题:空域水印算法和变换域水印算法优点则综合、水印如何抵抗几何变换攻击,算法借鉴小波变换思想,对传统的空域水印算法进行了改进,使得算法同时具备两种水印算法类型的优点,并在此基础上增强了水印对于几何变换攻击的鲁棒性。通过实验证明,算法对于传统的图像处理,图像裁剪和几何变换等攻击方式鲁棒性好。
对于彩色栅格数据,其水印的嵌入量是灰度栅格数据的三倍,考虑到盲水印算法在实际应用中更具有实用性,算法通过分析彩色栅格数据的特点,提出了一种基于多通道差值的盲水印算法,通过实验证明,水印的不可见性好,鲁棒性高。