主机型文件行为监控与内容保护系统设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:boaijuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,全球范围Internet应用的普及,计算机网络越来越多的服务于人们的生产和生活,同时也给信息行业带来很多新的挑战。在众多的网络攻击事件中,由内部人员发起的攻击或者由内部人员滥用网络资源造成的攻击占据网络攻击事件中相当大的比例,因此内部网络和主机安全对于企事业单位的信息安全至关重要。由于计算机中的数据都是以电子文档的形式存储,文件系统安全就成为主机安全里的一个关键部分。主机文件安全监控系统就是保障企业信息安全的优秀产品。目前,基于网络攻击的信息安全存储技术发展比较成熟,如防火墙技术、IDS等,而基于主机安全的信息安全存储技术发展还远未达到市场的要求。本文通过分析现有的信息安全存储领域的技术缺陷,设计了一种基于主机的终端文件安全监控技术,并在该技术基础上给出了主机文件安全监控防护系统的总体设计方案。本文重点给出了文件安全监控防护系统核心模块(文件访问监控模块和文件内容保护模块)的实现机制。本系统的运行环境是Windows 2000及以上版本操作系统。文件安全监控核心模块根据此类操作系统的结构特点,使用了用户层监控和内核层监控相结合的双层监控机制。双层监控机制保证了文件安全监控防护系统能够稳定、高效、全面地实施监控功能。本文还对系统的自我保护机制等功能进行了阐述。本文详细地介绍了文件访问监控与内容保护关键技术,并给出了用户层监控模块和内核层监控模块的设计和实现,其中包括如何在操作系统用户层实现系统剪贴板监控、文件内容保护、目录监控、文件打印阻断和截屏监控等,如何在内核层实现文件访问过滤及权限控制等功能。本系统综合运用了API Hook、网络通信、Windows消息监控和内核模式驱动等技术来实现上述功能。最后,本文给出了系统的监控测试数据,并根据实验数据分析了系统中使用的基于主机的文件安全监控技术的优缺点和今后需要进一步完善的地方。实验证明,主机文件安全监控系统所使用的文件访问监控和内容保护技术在监控的全面性、有效性方面都达到了较好的效果。
其他文献
自上世纪70年代Internet诞生以来,因特网迅速发展。随着TCP/IP技术的发展和人们需求的增加,Internet的应用逐渐由最初仅限于军事应用普及到民用。这使得Internet的规模越来越
目前,大多数搜索引擎以线性列表的形式为用户返回搜索结果,而搜索结果往往数以万计,这就使得用户可能需要花费很长时间才能找到自己需要的结果。如果能够将搜索结果按照不同的主
关于教师教学能力的鉴定评估研究已经持续了近一个世纪,在这期间涌现出了许多成熟的教学能力鉴定评估方法,这些鉴定评估方法被广泛用于高校的教师教学能力鉴定工作,为提高高
随着网格技术与Web服务的结合,新型的企业应用系统将更多的参照新的技术标准,特别是以GT4为代表的网格构造套件更多的被应用在构造企业网格中。虽然网格与Web服务已经成功的
随着快速测序技术的发展,基因组重组排序已经成为计算生物学的一个重要研究领域。其研究的目标是寻找最短的重组操作序列,将一种基因组转变为另一种基因组。基于分子生物学家
近年来,机器人在军工产业、工业生产上的应用越来越广泛,很多科研人员投入大量的精力去研究它,让它更加满足人们的各种技术需求。在实时环境中,机器人进行路径规划时是否遇到
平安城市综合性信息平台是一个集成化、多功能、综合性的治安防控处理一体化信息平台。当前平安城市建设已经成为城市基础建设的重要组成部分,信息技术成为支撑平安城市创建
视觉是人类获取信息的一个重要来源。科学研究表明,人类所获取的信息中,四分之三以上的信息是视觉图像信息。同时,随时技术的发展,视频类的信息越来越多,能够理解视频中的内
本文论述了采用了数据库应用技术,设计和开发的一个体育课程管理系统。该系统包括:体育课程的选修,学生体育课程成绩的管理,体育课程的编排,体育课程课表的查看,体育课程安排的查询
随着在线结构化数据库的出现,与日俱增的要求大规模的信息集成,对于不同的领域,网络上存在着大量的并且不断更新的数据资源。那么,要有效地,系统地访问这些数据就需要处理庞