虚拟磁盘文件保险箱的设计与实现

来源 :华北水利水电学院 | 被引量 : 0次 | 上传用户:zzg770707
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
GB/Z20986-2007对信息安全事件的定义道:“由于自然或人为以及软硬件本身故障的原因,对信息系统造成危害,或在系统内发生对社会造成负面影响的事件称之为信息安全事件。”信息安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他信息安全事件等7个基本分类。信息安全技术从宏观上可以分为隐藏技术、访问控制技术和密码学三类。本文研究的“虚拟磁盘文件保险箱”属于访问控制技术范畴内的一种数据安全防护技术。  在对国内外数据存储安全研究成果学习、分析和研究的基础上,应用虚拟磁盘技术,结合ECC加密算法和混沌系统,建立了一种虚拟磁盘文件保险箱(Virtual Disk File SafeBox,VDFSB)原型系统,并完成了相关测试。测试结果表明,VDFSB是安全的,可靠可信的。  本项研究的主要内容包括:  (1)虚拟磁盘关键技术研究。其中包括Windows体系结构、WDM驱动模型,尤其是Windows系统中通过驱动程序访问设备过程和WDM模型处理IRP过程等。为研发驱动程序奠定了坚实基础。  (2)建立了基于分治法和叠加法相结合的复合分治叠加法。应用该方法设计并开发出基于内核态和用户态的大整数库。成功解决了大整数的加、减、乘、除及取模等运算难题。为原型系统中应用到的ECC加密算法和混沌大整数化的设计和实现铺垫了坚实基础。  (3)对ECC加密算法进行了较为深入的研究。将加密软件分成大整数运算层、点运算层和应用层进行设计和实现。其中点运算层实现了乘法逆元、点的加法和数乘等运算;应用层实现了密钥生成和加/解密等功能模块,为用户态口令认证提供了算法支撑。  (4)对混沌系统的有限精度进行了较为深入的研究。提出了基于混沌大整数化的思路,采用大整数的运算方法对混沌系统进行变换以产生指定位数的混沌序列,较好地解决了混沌系统的有限精度问题,为内核态数据加/解密提供了核心技术支撑。  (5)建立了一个虚拟磁盘文件保险箱原型系统。系统主要包括VDFSB加/解密子系统、应用子系统和驱动子系统三个部分。加/解密子系统的主要功能在于实现用户身份认证和内核态数据加/解密。应用子系统的功能在于向驱动程序发送执行命令及传递混沌密钥。驱动子系统的功能在于接受解释命令并完成相关的功能操作。经功能和性能测试。VDFSB在用户身份认证、加解密等指标均获得满意效果。
其他文献
随着电子信息技术的飞速发展,汽车电子已成为现代汽车工业新的增长点,扮演着越来越重要的角色。同时,汽车电子系统的复杂性进一步加大了汽车电子软件的开发难度,普遍需要一个标准
经典粗糙集理论研究的对象是完备信息系统,完备信息系统中所有的属性值都已给定的且是单一的。然而,现实世界中的大量信息是不完备的,这些信息的属性值往往是未知的或是非单值的
一台机器履行职能的能力通常与人工智能有关,比如推理、规划、感知、认知、学习、理解和解决问题能力,在计算机学术界机器能力的研究是最有趣的研究领域之一。同时也是人工智能
信息化时代的今天,网络文本呈现出海量的特性,从搜索到的海量文本中提取有效信息或获取当前热点信息,需要对文本聚类,使同一个文本簇中的文本间相似度尽量的高,不同簇中的文
近年来,随着复杂网络研究的兴起,在复杂网络的结构性和动态性研究方面取得了许多令人振奋的成果。相关研究表明,复杂网络对随机攻击具有很强的抵抗能力,但对蓄意攻击却极其脆
针对现有网络体系的不足,四川省网络通信技术重点实验室提出了面向连接的并且能保证用户服务质量的单物理层用户数据传输与交换平台体系结构(SUPA)。该结构根据带外信令的传
随着互联网技术的发展,电子邮件系统逐步取代了传统的邮件通信系统,成为人们日常生活中不可或缺的一个部分。但是,一些人受到金钱利益驱使,通过电子邮件大量散布恶意信息。在
基于线性变换的特征提取一直是模式识别领域研究的重点,有着许多被广泛应用且被证明有效的方法。其中的主成分分析(PCA)和线性判别分析(LDA)经常被用于特征降维。本文的研究
如今,网络上的业务流量越来越大,网络建模与仿真以及分析与改进都变得十分的重要而又困难。对网络业务流的研究表明,传统的Poisson模型已经不再适用。网络流量具有明显的自相似
随着社会信息化进程的加速和互联网技术的迅速发展,人们的学习、工作和生活对计算机以及互联网的依赖程度也在逐渐加深。与此同时,信息资源共享带来的信息安全问题日渐严重。