基于可信计算的内网信息安全研究

来源 :河南科技大学 | 被引量 : 0次 | 上传用户:stupid199001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
内网信息安全的实质是要对内网信息流和数据流进行全生命周期的有效管理,构建安全的信息应用、存储和交互环境,实现对内网信息数据的全面安全保护。本文结合我国信息化发展进程中内网信息安全的需求,针对当前内部网络中日益严重的涉密信息外泄和流失问题,基于可信计算理论,通过增强终端平台的安全性,对内网信息进程监控、加密存储和传输保护,实现可信计算支持的内网接入、内网信息安全保护和信息安全管理,使内部网络的信息资源、计算机、服务提供者和用户有机连接在一起,构建计算机、文件、用户三位一体的可信内网信息安全体系,防止内网中的重要信息从各种途径被非法泄漏和破坏,实现对内网数据资源的有效控制和保护。具体内容包括:1.内网信息安全的可信计算体系针对内网信息传输和存储的安全性要求,结合可信计算的特点,将可信平台模块和可信软件协议栈集成,构建了面向内网信息安全保护的可信计算体系结构。通过建立从信任根-硬件平台-操作系统-应用程序的信任链,实现级与级之间的认证和信任,并扩展到整个内网计算环境中,从而确保整个内网信息传输和存储的可信性。2.可信内网信息安全模型将可信计算理论与传统获取-授权安全模型相结合,在获取-授权安全模型中引入可信主体,限制获取和授权操作只能被可信主体使用,并为模型增加可信验证规则,从而简化了模型控制,防止了不诚实主体间合谋窃取非授权信息。通过定义各实体的数据共享安全策略和通信机制,形成一个比较完整的安全策略体系,增强了内网信息安全机制自身的安全性和可信性。3.内网信息的安全保护机制通过对内网信息安全需求的讨论,根据内网信息安全模型,围绕实现内网信息的安全传输、安全存储和安全控制,研究了可信内网环境下信息安全的保护机制,包括信任链建立、进程可信保护、用户终端接入认证、动态加解密、数据信息的安全存储等技术。4.内网信息安全系统的设计与实现基于可信计算体系和内网信息安全模型,综合利用信任链建立技术、进程可信保护技术、存储安全技术和网络接入认证技术,实现了终端系统的安全增强。通过构造逻辑上的内部可信安全域,集成身份认证、网络监控、分级管理等措施,从保护文件的底层着手,对内网中的敏感文件实施动态加密,设计并实现了内网信息安全系统,实现对内网资源进行有效的控制。
其他文献
交通是城市发展的重要组成,随着城市的大规模发展,交通系统也越来越复杂。半径5km以上的大尺度城镇交通,涉及的道路通常错综复杂、车辆数目庞大。利用计算机对大尺度交通进行仿
中国共产党始终把解决好“三农”问题作为党和国家工作的重中之重,始终牢牢掌握党对农村工作的领导权.《中国共产党农村工作条例》(以下简称《条例》)作为党关于农村工作实践
期刊
《中国共产党农村工作条例》(以下简称《条例》)作为中国共产党关于农村工作的首个党内法规,总结了党长期以来领导农村工作的经验和做法,将实践证明行之有效、农民群众广泛拥
期刊
近年来,广东省委、省政府深入贯彻落实习近平总书记关于“三农”工作重要论述和重要指示批示精神,认真落实党管农村工作要求,形成了一系列符合广东实际的经验做法.《中国共产
期刊
随着互联网技术的迅速发展,形式多样的数字化产品正把人们的生活融入到互联网中;目前,下一代互联网的脚步越来越近,数字家庭的概念也逐步走入人们的视线。在未来的家庭中,用户可能
福建省气象影视中心的《旅游气象》节目从2008年5月1日开始推出《与圣火同行·游遍中国》系列节目。在节目中,主持人带着观众朋友跟随着圣火的脚步,游 Fujian Meteorologica
以习近平同志为核心的党中央始终坚持把“三农”工作作为全党工作的重中之重,《中国共产党农村工作条例》把党领导农村工作的传统、要求、政策等细化成具体规定,并以党内法规
期刊
《中国共产党农村工作条例》强调“农业农村农民问题是关系国计民生的根本性问题”.全面打赢打好脱贫攻坚战、实施乡村振兴战略是党中央作出的重大决策部署,二者是我国“三农
期刊
中共中央印发的《中国共产党农村工作条例》(以下简称《条例》),是各级各方面开展农村工作的总遵循,是一篇集中全党经验智慧、符合时代要求、充满马克思主义世界观和方法论的
期刊
余村,位于浙江省安吉县天荒坪镇西侧,因地处天目山余脉而得名,曾是一个名不见经传的小山村.上世纪末,为了生存与发展,走“靠山吃山”的老路,炸山开矿,灰尘遮天蔽日,飞石胆战
期刊