基于IPA和过滤驱动的文件控制系统的研究与实现

来源 :广东工业大学 | 被引量 : 1次 | 上传用户:yufengdetianxia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
21世纪是信息的时代,信息已成为一种重要的战略资源,是一个国家综合国力的重要组成部分。随着计算机科学技术的快速发展,信息的安全和保护在各种应用中已显得越来越重要。文件作为信息的载体,实现文件的有效控制,具有广阔的应用前景。本文在内网信息泄密日益严重的背景下,指出了文件控制系统的目的和实际意义。分析国内外对文件控制技术的研究现状,明确文件控制系统应采用的加密方法、系统架构和加密算法。提出了一种基于IPA认证技术和过滤驱动技术的文件控制系统设计方案,方案设计了系统物理模型,并采用了C/S架构。整个文件控制系统分为应用层和内核驱动层,在应用层采用具有安全性好、密钥管理容量大、认证效率高等特点的IPA认证技术;在内核驱动层则采用能够有效地拦截任何文件操作,而且接近系统内核、拦截效率高、安全性好的文件过滤驱动技术。IPA认证原理说明了密钥矩阵对和密钥分发以及获取密钥和签名认证,得出了IPA认证优点,给出了IPA实现的重要函数。对于过滤驱动技术则给出了过滤驱动技术的定义,解释了为什么使用过滤驱动技术,指出过滤驱动的应用,给出了开发过滤驱动程序的基本步骤。在明确文件控制系统的访问控制机制、访问控制粒度及文件管理方式的设计目标的基础上,本文重点在于实现文件控制系统的主要功能模块。应用层实现的功能模块主要有用户身份认证模块、文件的加解密和签名验证模块、文件授权管理模块、通信模块。其中用户身份认证模块保证登录系统用户的合法性;文件的加解密和签名验证模块实现文件信息共享;文件授权管理模块实现用户权限管理;通信模块用于实现应用层和内核驱动层之间的通信。内核驱动层实现的功能模块主要有预处理模块和读/写操作模块,其中预处理模块告诉内核驱动层如何处理目标文件数据;读/写操作模块实现读时进行解密,写时进行加密;结束处理模块主要实现例程清理工作,即过滤驱动程序的卸载。然后搭建实验环境,对系统进行测试,对系统的测试结果进行安全性、效率、性能分析。系统通过测试,运行正常,验证了设计方案是可行的。本文的创新之处在于充分发挥了IPA认证技术和过滤驱动技术的优势,在应用层实现访问控制,在内核层实现透明加解密。使文件控制系统的用户数量可以规模化,且用户认证具有直接性。内核模式文件加解密,是在Windows内核里实现的,得到了内核安全保护,与应用层开发的加解密工具相比在安全性上有很大改善,不容易被攻击,安全性有保证。
其他文献
带约束路由算法问题一直是通信领域的热点问题。然而,多数特殊约束路由问题为NP-完全问题,除非NP=P,否则无法给出多项式时间算法。对于这些问题,已经出现各种伪多项式算法,但这些
近年来,日常需要处理和传输的数据越来越多,数据压缩也变得越来越重要,而其中文本是数据的一个重要组成部分,因此对文本数据的压缩研究就成为了压缩领域研究的一个重点。基于
提高分类的准确率是数据挖掘和机器学习等领域一直关注的重要研究课题。组合方法是目前比较流行的机器学习算法之一。但是大部分组合方法都存在一个共同的问题:倾向于构建大量
学术关系是社会关系的重要组成部分,学术关系挖掘对于科技评价有着重要的意义。本文阐述了社会关系信息化分析技术的研究现状,研究并分析了数据挖掘中关联规则挖掘和时态关联
在无线传感器网络的众多技术中时间同步技术成为其重要支撑技术,其重要性是由无线传感器网络的特点决定的。众所周知,时间同步是在分布式系统中使用率非常高的一项技术,它涉
数字水印通过在数字产品中嵌入特有的数据信息的方法,保护数字产品内容的真实性和版权归属性,同时此种技术在法律中提供的证据、医院中的光片以及票据等领域也有着广泛的应用
图像分割技术在图像处理领域一直以来都得到了广大研究人员的关注,它是从图像处理到图像分析过程中的一个关键环节,图像分割的质量直接影响到后期对图像分析的结果。传统的图
随着科学技术的发展,检测技术已经成为一种关系经济发展和科技进步的关键技术。同时,现代科学技术的迅速发展也为检测技术与检测工具的创新提供了强大的推力,特别是计算机技
VoIPoverWLAN即VoWLAN,是一种基于无线局域网(WLAN)的VoIP应用。VoIP和WLAN技术均是处于蓬勃发展中的热门网络技术。VoIP具有低成本和高通话质量的特点,WLAN具有可移动性、低
资源共享是人类追求已久的美好理想。随着信息化的不断推进,用户构建了大量的数据库,存储了丰富的信息资源。在企业信息化过程中,大多数用户采取的是“需要一个、建设一个”