基于内核驱动机制的文件安全审计系统关键技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:zhangersong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的不断发展,企业信息化普及程度得到了很大提高。在企业内网中越来越多的电子文档保存在计算机中,并逐步取代传统纸质文档。这一改变在给人们工作带来便捷的同时,内网数据安全问题也变得日渐突出,如一些非法入侵者在获取用户权限后对敏感数据未授权访问,导致信息的泄露、窃取和破坏。如何在内网中建立有效的文件安全审计系统成为了众多企业的当务之急。目前国内外现有文件安全审计系统从实现角度来讲,大多数功能都是从应用层来实现的,在实际应用方面暴露了许多不足之处,如应用层加解密给用户在使用文档的过程中带来了诸多不便;文件解密过程中存放在硬盘上的明文易被非法进程访问,其安全性只能依靠单纯的密码学机制来保证,得不到操作系统内核机制的保护;基于应用层的文件实时监控会出现漏报现象以及文件异常审计准确度不高等问题。解决这些问题都需要对相关关键技术进行研究和改进,这也正是本文研究此课题的出发点。本文在深入研究和分析Windows NT文件系统内部运行机理和过滤驱动开发技术的基础上,提出了一种基于内核驱动机制的文件安全审计系统的实现思想。针对基于内核驱动机制的文件安全审计系统关键技术的研究,本文主要取得了如下成果:本文利用Windows文件系统过滤驱动开发技术实现对内网机密文件的透明加解密功能,并通过实验验证了该技术在数据加解密过程中透明、实时和高效性。在文件安全审计系统中使用该技术能有效地协调用户使用方便和数据安全性之间的矛盾。本文通过Windows文件系统过滤驱动层拦截发送到文件系统的I/O请求包来实现对敏感文件的实时监控,并通过实验验证了该方法在文件实时监控中具有较高的准确度和高效性。本文在文件实时监控基础上提出一种主机型可执行文件异常检测新方法。该方法首先对该类文件的结构属性和常规属性进行静态分析,然后对文件实时监控产生的操作日志进行审计来检测主机中异常可执行文件。通过实验验证该方法在识别异常可执行文件过程中有较高的准确率,能及时发现主机中异常可执行文件,起到一定的主动防御作用。
其他文献
今年四五月间,新疆记协组织自治区8家地、州、市报负责同志,组成一个学习团,到湖北、江苏、山东3个省的12家地市报社,调查学习了有关新闻改革的情况与经验。大家感到,这次学
Web Services的迅速发展,使得网络资源的共享技术日趋完善,极大地扩展了网络中的可利用服务,为企业业务构建提供了较好的信息支撑。但是服务数量和种类的增多加重了服务选择的复
随着Web服务数量的激增以及用户需求的多样化,手工选择和组合现有Web服务变得越来越困难且效率低下。因此自动化的Web服务选取以及组合技术引起了研究人员的关注和重视。目前
随着世界经济的高速发展,股票市场的规模在不断地扩大,股票市场作为经济的“晴雨表”,在世界经济中呈现出不容忽视的作用。在我国,股票市场已经发展二十多年了,并深入到日常
藏族文化拥有独特性以及完整性,藏族服饰是藏族文化传承中的一种,具有非常鲜明的特点.当代油画教学中倡导发展新的理念,将藏族服饰应用到油画教学中具有非常重要的意义与价值
现阶段福建高考要求生物教学要切实提高学生的综合解题能力.但由于每个学生的成长环境是不一样的,个体之间必然存在着差异,这就要求教师在教学过程中要正视学生间的个体差异,
随着互联网上信息的迅猛增长,互联网信息己成为最为重要的知识库,人们每天在网络上提供了成千上万的信息,这些由用户创造的信息是十分具有价值的,人们也越来越迫切的希望通过
目的:研究经过中西医结合治疗后乳腺癌患者的生活能力评分,探讨中西医结合治疗乳腺癌在改善患者生活能力方面的作用。方法:将浙江中医药大学附属第二医院收治的乳腺癌患者120
粗糙集理论是一种新的处理不一致数据的数学工具。它在机器学习、决策分析和数据挖掘等方面已经有了成功的应用。但是,它要求所处理的信息系统中的数据是精确的和不缺损的。
传统工艺美术尤其是少数民族工艺美术是我国珍贵的文化遗产,具有极高的艺术价值和实用性,将其应用到现代艺术设计中能够使现代艺术设计更具有文化底蕴和艺术美感,如环境艺术