矢量电子图纸密级标识系统关键技术研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:artec1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的发展,电子文件的安全问题日益突出。根据传统的信息安全观点,约80%信息泄漏来自内部,为了解决内部人员的泄密问题,必须依托电子文件保密技术完善电子文件的管理体系,对人员和文件进行分级管理,限制文件的知悉范围。矢量电子图纸作为商业机密以及军事机密的重要载体,往往面临着更严重的内部安全威胁,因此,对矢量电子图纸进行密级标识、分级保护有着极其重要的经济、军事和政治意义。本文首先对密级标识相关的法律法规进行总结和分析,结合矢量图纸密级标识的意义、格式和功能要求,根据目标和需求,设计了单机环境下系统的总体结构。系统主要包括3个模块:密级标识操作模块,标密文档的保护模块和基于角色的权限控制模块。以此系统结构为目标,本文主要的研究成果如下:第一,在密级标识模块中,依据相关法律法规,设计了符合国家保密标准的矢量图纸密级标识方案。该方案针对电子矢量图纸的特殊性,通过将标密属性信息作为水印进行嵌入,实现了电子矢量图纸中的标密信息生成、嵌入、更新、删除、解除等密级标识相关的各种功能。第二,在标密文档保护模块中,结合标密系统的需求,提出了一种利用数值位嵌入水印的鲁棒型矢量图数字水印算法。该算法的主要功能是实现密级标识信息的隐藏,具有容量大、透明性及鲁棒性能好的优点。在该模块的功能实现中,从防止密级标识块的非法篡改和标密文档本身的安全性保护两方面展开了研究,设计了对标密文档的保护功能。第三,在基于角色的权限控制模块中,首先对用户进行角色和对应的权限进行划分,进而提出了基于角色和指定范畴结合的权限访问策略,并将其应用到密级标识操作和标密文档的访问控制中。通过使用ePass2000作为工具,实现了系统的防止用户越权操作功能。在此基础上,本文基于ObjectARX的AutoCAD二次开发技术,将矢量图数字水印算法与电子图纸安全管理体系结合,实现了满足国家保密标准要求的电子矢量图纸的密级标识应用系统。测试和分析表明,系统实现了预定的功能和目标,密级标识的格式和流程符合规范,系统运行效率高、安全性能好。
其他文献
LDAP协议是Internet中用于数据查询访问的重要协议,在PKI基础设施中,LDAP用于证书和CRL的查询与下载,具有广泛而重要的应用。本文对LDAP服务的关键技术做了研究,共分为两个部
随着互联网的发展,在入侵检测、内容审计、高速网络管控等安全业务领域,对高速链路进行深度报文检测(Deep Packet Inspection,DPI)的要求越来越高,需要更高性能的模式匹配技
模型检测是一种基于形式化方法的自动分析和验证技术,问题的关键是状态空间爆炸的解决。Lesilie Lamport提出行为时序逻辑(TLA)理论体系,运用TLA对软件或协议进行建模,它能在
自然语言中共指现象非常普遍。一个真实世界中的实体在自然语言中出现的时候,往往会有多种多样的表达。虽然人们可以毫无困难的区分文章中同一实体的不同体现,但对计算机而言仍
随着XML相关标准的推广与应用,Web上出现了大量的XML文档。为了有效的管理,有必要将XML文档存储到数据库中。存储方案己成为XML数据管理领域研究的一个重要课题。NativeXML数
电子邮件由于其操作便捷、传递迅速等特点,成为了互联网用户之间重要的交流手段。正由于其传递信息的便捷性,互联网上充斥着大量的垃圾邮件。这些垃圾邮件中往往含有恶意的UR
随着嵌入式技术的不断发展,现代通讯技术的日趋成熟和完善,使得人们可以使用具备高级商务应用功能的智能移动计算设备,且这些移动设备以令人惊奇的速度得到商业化推广,如世界
手写签名鉴别是一种新兴的基于生物特征的身份识别技术,与传统的身份识别方式相比,手写签名识别可以提供一种更为安全、可靠、便捷的身份识别新途径。一个完整的离线签名鉴别
无线射频识别(RFID)技术是一种对象自动识别技术,在供应链管理,访问控制,动物追踪等领域中已经得到广泛的应用。和其它的RFID技术的重要应用相比,供应链管理由于批量处理大量
ZigBee技术是一种新兴的短距离、低速率无线网络技术,主要用于近距离无线连接。ZigBee技术与其他几种无线通讯技术相比,突出特点是:功耗低、组网能力强、传输距离远、可靠性