硬盘安全访问控制的研究与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:dayu1215
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术和网络技术的飞速发展及其应用的普及,信息数据成为极其重要的资源,随之带来的信息安全问题也日渐突出,如何保障敏感数据的安全正在成为一个急待解决的问题。而硬盘作为大容量存储器,是存储各种行业信息和私人信息的重要设备,硬盘信息的保护一直是信息安全的关键问题。本文对硬盘的安全访问控制技术进行研究,设计实现了一个融身份认证、数据加密和访问控制于一体的可信存储系统。系统除了具有数据存储功能,还能够提供下几种安全服务:1)GPS位置认证,根据硬盘位置信息的唯一性和不可篡改性,系统加电后借助全球定位系统(GPS)获取设备的地理位置信息进行自我认证,确定硬盘是否处于可信范围内,确定后方可加载公共分区;2)IC卡身份认证,IC卡一方面是访问可信分区的凭证,另一方面其中存储的用户信息是进行数据访问控制的依据;3)数据加密,系统采用对称密码技术对文件数据进行加密来保证数据的机密性,文件以密文方式存储在硬盘上,因此即使用非正常手段获取数据也无法阅读。加密算法选用可信计算密码支撑平台功能与接口规范提供的SMS4对称密码算法,密钥保存在硬盘系统中的安全存储芯片中,对外无访问接口,安全性更高。本文研究了TCG组织制定的安全存储模型,以自安全存储技术为基础,围绕可信硬盘系统的设计框架,完成硬盘安全控制器的电路设计和软件实现。测试结果表明,该系统实现了数据透明加密和身份认证功能。
其他文献
视频序列中运动目标的检测是对视频图像做进一步处理的基础,在诸如视频编码、视频监控、多媒体索引、机器人导航等领域有着非常重要的作用;图像融合技术广泛应用于图像编辑、
随着无线传感器网络各种新应用的出现以及基于IPv6的互联网(以下简称IPv6网络)的不断发展,无线传感器网络与IPv6网络实现点到点通信已经成为未来发展的必然趋势。6LoWPAN(IPv
嵌入式系统,作为计算机技术中的一项重要研究方向,已经被广泛地应用到各个领域。随着嵌入式产品在不同领域的应用,用户需求的不断增加,嵌入式系统功能越来越强大,设计难度也
计算机网络通信技术的发展和信息时代的到来,给公钥密码学提供了前所未有的发展机遇。代理密码学,是公钥密码学的一个重要研究领域,它包括代理数字签名和代理密码系统两个部
随着网络技术的不断发展和个人电脑配置的不断升级,人们对流媒体服务质量的要求也越来越高,基于P2P的流媒体技术是目前针对这一要求的比较好的解决方案。研究如何在P2P网络下
先组织结构,再分析计算,曾经是项目研发的金科玉律。这种理念——业务过程是有人来控制的。所以,在进行项目研发时,首先得确立一个组织结构,并根据该结构分配任务,然后才是考
随着多媒体业务的繁荣发展,多媒体业务性能的评估也变得日趋重要,多媒体业务质量的优劣直接影响到用户的使用感受,因此如何有效地监测和改善多媒体业务的用户体验质量(QoE)是
随着信息化进程的加速和互联网技术的迅速发展,人们的学习、工作和生活的信息化程度也在逐渐的加深,信息资源也最大程度地在互联网上让更多人共享。但随之而来的信息安全问题
近年来,链路聚合技术迅速发展,并在数据领域得到了广泛应用。链路聚合以后,聚合接口的非对称数据交换需要交换机提供相应的支持。因此实现链路聚合中的非对称数据交换有非常
随着通信行业的竞争日益激烈,各运营商迫切需要利用信息手段实现先进的管理流程,而工作流技术是电信运营支撑系统/业务支撑系统(OSS/BSS)解决方案的关键技术之一。工作流建模