基于透明保护技术的内网安全研究与应用

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:wzh309420
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业,政府,军队和事业单位等信息化进程的逐步推进,传统的以纸质为主要媒介保存信息的方式,将逐步被电子文档的形式所代替。电子文档的广泛使用,一方面,节约了生产成本,给员工的工作带来了便利,极大地提高了工作效率;另一方面,由于电子文档自身具有易携带,易拷贝等特点,使得信息泄露变得异常容易,这也成为困扰很多单位的重大问题。当前日益严重的信息泄露事件,反应出保护企业信息安全的困难性和紧迫性。能否找到一套合理可行的企业信息保护方案已经逐步成为制约企业是否健康发展的重要因素。目前企业为了保护内网信息安全,一般都会对内部的网络和主机作一些限制。比如构建军事区,划分VLAN,封锁外设等。这些限制越多,越有利于保护内网信息安全,但是随之带来的后果却是对主机性能的极大降低,使得员工的工作极为不便。而如果不对网络和主机做一定的限制,内网信息安全又不能得到合理的保证。这样,一方面要确保内网信息的安全性,就不能照顾到用户友好性;另一方面,要不降低主机的可用性,就不得不以牺牲数据安全性为代价。数据安全性和用户友好性呈现出了鱼和熊掌不能兼得的矛盾。为了协调数据安全性和用户友好性之间的矛盾,本文以Windows系统为基础,综合采用文件系统过滤驱动技术,动态加解密技术,内核分析技术,Rootkits技术等,同时结合内网安全自身的理论,设计出了一套解决内网信息安全的综合安全系统。该系统遵循内网安全整体一致的原则,综合采用身份认证,授权访问,数据加密,访问审计等安全策略。实现了内网信息安全事前,事中,事后的全程保护。将该系统布置在企业内网中时,用户不需要经过专门的培训就能使用,不影响用户正常的操作和使用习惯,不降低电脑的可用性,对主机的保护将实现完全透明,同时电子文档在内部环境中将被自动加解密,而离开内部环境后自动失效,电子文档的使用具有环境依赖性,有效地保护了内网信息安全,做到了保护内网信息安全的同时,又不降低用户使用体验,具有一定的实际应用价值。
其他文献
移动网格计算(mobile grid computing),即网格计算和普适计算技术的融合,其关键技术即为移动网格。当前大多数网格结构和算法并没有把移动计算环境考虑在内,因为移动设备还没
本文以人脸表情识别系统为主要研究平台,以Microsoft Agent技术在人脸表情识别中的应用为重点研究方向,对于人性化的特征表达进行深入而系统的研究。Agent支持语音识别输入指
当今对计算机网络安全提出最大挑战的是起源于上世纪80年代的网络蠕虫。蠕虫因其传播隐蔽,感染速度快,造成损失大的特点使得对蠕虫的研究越来越受到人们的重视。现阶段,蠕虫
网络协同工作是一种比较先进的工作方式,它对问题的研究与处理都带来了极大的便利。以往数据处理形式的单一性,数据量庞大、信息冗余、数据安全等问题严重影响业务流程和业务
近年来,随着网络的普及和飞速发展,互联网已经是人们日常生活、工作中必不可少的一部分。那么,对于网络管理来说,最重要的就是可以准确识别并区分网络流量,通过协议识别来对
随着Internet的迅速发展和带宽接入的日益普及,视频点播(Video on Demand,简称VoD)服务已经成为互联网上最流行的应用之一。传统的VoD系统采用C/S(客户端/服务器)架构,主要的
运动传感器在人们的个人移动设备上的广泛存在,催生了对人体运动识别越来越多的研究兴趣。智能手机因其配备的许多传感器正成为一个可用来识别事件的强大平台。这就提供了一
随着网络规模的扩大和各种各样新应用的产生,IPv4网络暴露出来越来越多的问题,如IPv4地址耗尽、安全性问题、QoS(服务质量)问题、配置不够简便等。这些问题已严重阻碍了当前
在现代计算机体系结构中,存储系统日益成为系统性能的瓶颈。基于DRAM的传统主存介质由于其固有的易失性,在内存扩大时会遇到可靠性问题和能耗大问题,已无法适应现代计算机系统日
机器视觉是一门发展迅速的新兴的学科,上个世纪八十年代以来,机器视觉的研究已从实验室走向应用的快速发展阶段。当前,视频监控、图像识别、视觉检测、导航、视觉司服等系统