【摘 要】
:
随着计算机技术和网络技术的迅猛发展,企业和机构内部建立了大量的业务系统,从而使企业和机构内部的文件数量急剧增长。在这些文件当中有相当一部分文件属于涉密文件,需要保
论文部分内容阅读
随着计算机技术和网络技术的迅猛发展,企业和机构内部建立了大量的业务系统,从而使企业和机构内部的文件数量急剧增长。在这些文件当中有相当一部分文件属于涉密文件,需要保护,然而这些文件一般都分散地存放在企业和机构的各个技术或者业务骨干员工的计算机上。有一些员工缺乏安全意识或者防范能力较弱,就会让这些涉密文件受到内部恶意员工的安全威胁。论文工作来源于实际的科研项目,在局域网环境下,为用户提供安全的文件管理功能。论文首先对当前的一些文件安全管理技术进行了简要分析,并针对具体需求提出了基于局域网内CA证书认证登录和数据加密的文件安全管理模型,局域网系统信息安全支撑组件包括认证服务器和客户端。认证服务器与客户端协商安全通道参数建立安全通道,对客户端的设备证书和用户身份证书进行正确性和有效性验证,定期给在线用户发送心跳包,维护在线用户列表,会话密钥的维护和更新。组件实现了局域网内设备认证和用户认证,保证了每台设备只能登录一个客户端,且只有合法的用户才能通过认证登录。认证登录是在PKI认证模型的基础上实现的一种基于X.509证书的双向认证协议。采用多级证书、建立安全通道时的共享密钥协商和基于安全通道的设备认证身份认证等机制,来保证只有合法的用户才能登录进入系统。用户要在客户端进行文件的安全管理操作,首先必须通过认证登录进入系统,然后用户在客户端可以使用系统为用户提供的管理文件的操作,但这些操作要受到访问控制的限制,即通过访问控制来检验用户是否拥有相应的操作文件的权限。文件安全管理在认证登录的基础上,使用加解密技术实现了文件的安全保密性,访问控制为局域网内组件提供授权操作。访问控制采用基于角色与基于密级相结合的访问控制模型,利用客户端设备认证通过后下载到本地的策略,对用户的文件访问、数据库访问和组件访问进行鉴权。论文对系统进行了功能测试和性能测试,有针对性的设计了详细的测试用例,并对结果进行了简要分析。经过严格的测试和分析,系统在功能上和性能上满足了应用需求。
其他文献
近年来,无线通信技术的发展和进步给无线传感器网络(WirelessSensor Networks,WSN)的应用提供了机遇和挑战。WSN这种集分布式处理能力、高监测精度探测能力、高容错能力、覆
随着处理数据的量级不断增大,传统的单计算节点的大型处理机已渐渐无法满足新时代的数据处理需求。并行与分布式系统则为这一问题提供了新的思路与解决方案。对于大型分布式
金属构件在焊接、冲压、铸造和其它许多加工中,均有可能形成残余应力。在许多情况下,残余应力的存在会对构件的机械性能产生极为不利的影响,因此残余应力的消除问题成为许多科学工作者研究的热点。传统的消除残余应力方法是自然时效和热时效。由于能源危机,60年代起人们开始研究振动时效。与传统时效方法相比,振动时效具有投资少、生产周期短、使用方便、节约能源等优点。传统的振动时效扫频判峰技术是时域扫频判峰方法,其缺
随着数据采集技术的不断发展,人们获得的数据常常具有多个视角,形成多视图数据,如何有效利用多视图数据进行高效学习是一项具有挑战性的工作。本文研究了多视图数据上的迁移
电子政务是借助电子信息技术而进行的政务活动,涉及对国家秘密信息和高敏感核心政务的保护,涉及对公共秩序的维护和行政监管的准确实施,涉及为社会提供公共服务质量的保证。
作为当今世界最重要的的技术之一的无线传感器网络技术,以其高效,便捷的特点广泛的应用在环境监测、医疗卫生、国防军事、智能交通、空间探索等许多领域。节点自定位技术是无
虚拟现实技术能够利用计算机生成较为真实的模拟环境,使用户沉浸在虚拟环境中,同时通过人机接口,实现用户与虚拟环境直接交互。三维虚拟漫游是虚拟现实领域的一个重要的研究
三维火焰和水动画等的仿真,是当前计算机图形学领域中最具有挑战性的研究方向之一。在矿产开采中实现三维火灾场景和水灾场景的模拟对于矿场的建造、工作人员的培训、灾情预
随着互联网的迅猛发展,Web网上的信息资源正在以多元化的形式迅速增长,人们越来越不满足于大型通用型搜索引擎所提供的服务,开始关注各种各样的主题式搜索引擎。主题式搜索引
近年来,随着数据挖掘研究的不断深入,针对不同的问题催生出了各种数据挖掘算法,如神经网络、支持向量机、粗糙集等,在不同的数据挖掘任务中能得到令人满意的效果。但是不同的数据