多密级信息安全交互U盘设计与实现

来源 :战略支援部队信息工程大学 | 被引量 : 1次 | 上传用户:XXLXSJXXLXSJ
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
U盘被广泛运用于数据存储和信息交互场合,然而由于其缺乏必要的安全机制,对不同密级信息的保护、控制并无差别,导致军事信息系统分级保护失效,造成泄密。现有安全U盘虽然进行了安全性增强,但只能在单一密级的主机上使用,信息无法跨密级交互。上述缺陷限制了U盘在军事多密级环境中的应用,同时对多密级信息交互安全造成了严重威胁。因此,亟需针对多密级信息交互需求设计安全机制,实现一种多密级信息安全交互U盘,以解决军事信息系统中的多密级信息交互安全问题。依据U盘在军事多密级环境中的安全需求,建立了系统安全模型,明确了系统应具备的安全机制及提供的安全功能。基于该模型,划分了安全功能实现层次,并设计了系统总体结构,为研究实现多密级信息安全交互U盘奠定了理论基础。针对多密级环境无法设立在线的认证中心,现有认证协议未标记主机密级的问题,设计了一种支持离线认证、能够标记并识别主机密级的互认证与密钥协商协议。该协议利用可信第三方为主机和设备分发含有密级标识的身份证书,通过验证证书合法性和协商密钥的正确性实现身份认证与密钥协商。分析表明,协议安全性较高,存储开销小,预共享认证参数次数少,能够较好地满足军事多密级环境下移动存储设备标识主机密级、协商密钥的安全需求。针对现有U盘访问控制方案安全性不高、通用性不强的问题,设计了一种安全策略由用户定义、控制逻辑基于硬件实现的存储器访问控制方案。方案根据NAND Flash结构特点和引脚功能,设计存储器物理隔离与选通逻辑,实现了U盘多分区物理隔离,设计存储器读写控制逻辑,实现了U盘基于安全策略的多分区受控访问。方案安全性高,通用性强,能够满足U盘多分区物理隔离、受控访问的安全需求。针对现有方案无法对多密级信息分级加解密的问题,设计了一种多密级加解密方案。方案利用单向哈希函数构造关系参数、设计密钥推导算法,主机只需要持有本级密钥分量,便可以推导出具有读写权限的目标分区密钥,进而实现多密级加解密。方案在保证密钥安全的前提下,简化了多级密钥管理,实现了多密级加解密,满足了U盘多分区数据分级保护、加密存储的安全需求。结合上述三种安全机制,依据系统总体结构,实现了多密级信息安全交互U盘原型系统,并对其安全功能进行测试。实验结果表明,原型系统能够实现主机密级识别、加密传输、多分区受控访问、多分区分级加密等安全功能,能够满足多密级环境下U盘的安全需求,对加强军事信息系统多密级信息交互安全具有重要意义。
其他文献
目前以昆明为主的云南鲜切花在国内市场占有率超过了70%,昆明市也因此成为全国最大的鲜切花供应产地,每年昆明市的鲜切花大约有90%以上外销到世界各地,"昆花出省"离不开冷链
土壤环境对多枝柽柳根围AM真菌特征具有重要的影响,在北疆选择准东、柴窝堡湖、北五岔镇等3个不同程度盐渍化样地,通过调查采样和室内培养分析,对多枝柽柳根围AM真菌的空间分
目的探究舒适护理在手术室剖宫产护理中的应用效果。方法选择我院收治的剖宫产产妇104例,依据入院先后顺序分为实验组与参照组,各52例。参照组予以手术室常规护理,实验组予以
目的:探讨颅脑损伤术后颅内感染的危险因素,为临床治疗及预防提供理论依据。方法:检索中国知网、维普、万方、CBM及Pub Med数据库,检索自各数据库建立始至2016年7月国内公开
目的:通过对中药不良反应/事件(ADR/ADE)发生情况、特点及相关因素进行分析,为临床安全使用中药提供数据。方法:收集某院10年中药不良反应报告166例,采用回顾性研究方法从患
针对菜农在番茄设施生产中普遍过量施用复合肥的现象,就否减量施用复合肥进行研究。试验结果表明,番茄产量随着复合肥施用量增加而增加,当复合肥施用量达到一定程度时,则开始