论文部分内容阅读
在计算机网络技术飞速发展的背景下,互联网环境下的软件形态和功能正发生着深刻的变化,这给国产办公软件的发展带来了机遇,网络集成化办公已成为趋势。在该领域中,SaaS(Software-as-a-service,软件即服务)模式逐渐被接受,而国际传统办公软件巨头所熟悉和擅长的套装软件商业模式正在发生变化。更为重要的是,办公文档数据的形态和存储载体也发生了改变,90%以上的数据来源于并储存于互联网。由于网络集成化办公所带来的办公环境的复杂性,使得文档安全面临着重大的挑战,一些涉及机密的办公文档的外泄会给政府部门或者企业造成不可估量的损失,因此需要对办公文档进行有效的安全管理。
本论文在实验室与无锡永中软件有限公司合作承担的国家核高基重大专项“网络集成办公软件研发及产业化”的项目背景下,针对网络集成化办公所带来的文档安全问题,研究办公文档的安全管理机制,设计文档透明加密技术、访问控制技术和数字签名技术,实现了对永中Office办公文档的安全管理。论文的研究工作主要包括以下四个方面:
1.研究基于文件过滤驱动的文档透明加密技术,设计基于Minifilter过滤驱动框架的文件过滤驱动,实现了对永中Office办公文档的透明加/解密;
2.研究用户管理和RBAC访问控制技术,设计并实现了对永中Office二进制办公文档的访问控制和基于XML格式的UOF新型办公文档的细粒度访问控制;
3.研究XML文档数字签名技术,依据XPath文档划分规则设计并实现了基于XML格式的UOF新型办公文档的多重签名机制;
4.基于上述技术,完成了办公文档安全管理系统的整体和功能模块设计,实现了针对永中Office办公文档的安全管理系统。
综上所述,论文在研究现有的文档加密、访问控制和数字签名技术的基础上,提出基于Minifilter过滤驱动框架的文档透明加密和访问控制机制,并设计了基于XML格式的UOF新型办公文档的细粒度访问控制和多重签名机制,最后设计并实现了对永中Office办公文档的安全管理系统。系统功能和性能测试表明,该安全管理系统满足设计需求,能够有效保障办公文档的安全。