论文部分内容阅读
访问控制技术是近年来信息安全领域研究的热点之一,它通过审核用户的操作权限来保证数据的安全,可以在数据安全事件发生之前进行预防和控制。互联网的普及导致矢量地理空间数据的盗版、非法传播及侵权变得越来越猖獗,矢量地理空间数据的安全共享和版权保护问题也日益凸显。访问控制技术的发展为矢量地理空间数据的安全提供了一种崭新的解决方法,然而由于数据存储和处理方式的特殊性,使得传统访问控制方法难以直接应用于矢量地理空间数据,必须根据其自身的特点研究针对矢量地理空间数据的访问控制技术与方法。本文基于传统访问控制方法以及数字水印技术,分析矢量地理空间数据的特性,围绕矢量地理空间数据的访问控制展开了研究与实践,主要包括以下几个方面的工作:(1)阐明矢量地理空间数据的本质特征,阐述了矢量地理空间数据与普通电子文档在数据结构、存储组织、生产应用环境等方面的区别,分析和总结了矢量地理空间数据在访问控制方面的特殊要求。(2)分析了传统文件标识方法和鲁棒水印技术优势,提出了一种基于鲁棒水印的矢量地理空间数据文件标识模型和方法,在文件标识嵌入前对其增加分组校验码约束,提取时基于校验规则和置信度对提取结果进行恢复。实验结果表明,该方法具有好的隐蔽性与鲁棒性,并能有效抵抗增加要素、删除要素、裁剪、平移等常见的数据攻击,有效地解决了矢量地理空间数据文件标识问题。(3)根据矢量地理空间数据特征和生产使用环境的特点,分析、总结访问控制的应用需求,阐述了矢量地理空间数据访问控制目标、策略和系统模型。基于Hook技术和鲁棒水印标识,提出了一种矢量地理空间数据访问控制方法,并实现了矢量地理空间数据的有效期控制和使用次数控制,为矢量地理空间数据安全问题的事先预防提供了可靠的技术手段。(4)基于脆弱水印技术对内容变化的敏感性,提出了一种矢量地理空间数据权限控制方法,将权限控制问题转化为数据内容变化检测与变化度量问题,检测并统计数据文件中含脆弱水印信息的坐标点,根据含水印信息坐标点占总数据点的比例度量数据内容变化,进而依据用户规则判定是否还需要继续控制该数据。解决了矢量地理空间数据访问控制过程中,数据内容再生产时出现的控制权限不明确的问题。