基于Linux的专用移动存储介质安全管控方法研究与实现

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:wangzuyuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动存储介质以其轻便、大容量、使用简单等特点得到广泛应用,在学习、工作和生活中发挥着重要作用。然而,由于移动存储介质使用不当所造成的泄密、窃密事件却层出不穷,极易造成个人、企业乃至国家经济利益的损失。因此,迫切需要加强对存储涉密信息的计算机及移动存储介质的安全管控。  为解决移动存储介质在使用中存在的安全问题,本文首先研究了访问控制与计算机安全模型理论,对计算机BLP模型的访问控制策略进行改进,从而提出移动存储介质安全模型。然后,结合过滤驱动技术、安全审计技术等,面向Linux平台设计并实现了一套自底向上的移动存储介质安全管控系统,系统实现内容包括:应用层的移动介质管理与日志安全审计;内核层的设备驱动改进、文件透明加解密和专用文件系统;物理层的专用移动存储介质。最后,本文对管控系统进行了安全性测试、性能测试和功能测试,测试结果表明,管控系统能够有效阻断移动存储介质的窃密泄密渠道、涉密计算机及移动介质的安全性得到加强。  本文创新之处在于:(1)提出一种自底向上的移动存储介质安全管控实现方案,建立逐层管控的机制,解决现有平台对移动存储介质的弱管控问题,与已有的管控方案相比,本方案管控层次更全面,管控力度更强;(2)提出一种移动存储介质安全模型,该模型对计算机BLP模型进行了策略改进,在读写控制基础上增加接入控制,改进的策略可同时保证计算机数据的完整性与保密性,实现安全的访问管控。
其他文献
基因表达连续分析是一种相对较新的获得基因表达水平的方法。它因能使癌症自动、准确和早期诊断而被认为能对癌症的治疗有重要贡献。一种有希望的SAGE基因表达数据的应用是癌
UML是由世界著名的面向对象技术专家Grady Booch,Jim Rumbaugh和Ivar Jacobson发起,在著名的OMT方法,BOOCH方法和OOSE方法的基础上,广泛征求意见,集众家之长,几经修改而完成的统一
随着计算机通信技术的飞速发展和数据的爆炸性增长,我们步入了大数据时代。访问控制,作为一种重要的安全手段,对其判定评估引擎提出了越来越高要求,其中,判定评估的高效性是重要性
在证券市场中,期权作为一种金融衍生工具,是投资者控制投资风险的重要手段。确定期权的理论合理价格,即期权定价,被认为是金融研究领域中的重要问题,由此也产生了一些经典的期权定
随着越来越多的成功软件系统成为了遗产系统(1egacy system),软件演化的重要性和普及性越来越强。软件演化已成为软件生存周期中最重要的形态之一,进入了软件的各个领域,成为了
随着Internet的迅速发展,企业员工培训逐步走上了网络化的时代,现代远程教育就是随着现代信息技术的发展而产生的一种新型教育形式,是构筑知识经济时代人们终身学习体系的主要手
色彩在人类视觉系统中扮演着一个非常重要的角色,同时它对于人类感知也是必不可少的。色彩传递是非真实感绘制(NPR)领域的关键技术,也是研究热点。该技术是指参考某幅图像的色
Linux传统安全机制是限制普通用户仅持有最基本的权限而赋予一个超级用户root用户所有的权限,该超级用户的存在违背了安全系统设计中的最小特权原则。为克服该项弱点以满足更
本文介绍了关于项重写系统研究的最新课题和动态项重写计算的基本理论。以C语言的一个核心子集为代表,初步探讨了从过程型语言到D,TRC的转换方法,提出了从C语言核心子集到DTRC的
随着计算机网络和通信技术的高速发展,数据应用的普及,人类积累的数据量正在以指数级速度迅速增长。如何从大量数据中提取有价值的规则或“挖掘”潜在的知识?传统的数据分析和