论文部分内容阅读
21世纪是信息的社会,信息作为一种重要的资源,其安全的授权到了越来越多的关注,对信息资源的管理和安全的监控是一个重要的方向。涉及到国家和企事业单位秘密的敏感电子文档,直接关系到国家与相关单位的安全与利益。敏感信息一旦被窃取或被破坏,将对国家造成不可估计的直接或间接的影响和损失。因此主动敏感信息的管理与监控不仅成为了学术界研究的重点,同时国防院所以及企事业单位的重视。本文首先讨论了国内外敏感信息安全访问控制技术的发展现状,通过对比传统的安全访问控制技术,分析其优缺点,选用UCON使用控制模型并进行深入研究,分析了UCON使用控制模型的原理及其优缺点;设计基于UCON使用控制模型的敏感信息监控模型,在文件过滤驱动技术的基础下,实现了对文档的实时监控模块,该模块可以有效地对非法文档访问进行拦截;同时分析了现有的敏感信息监控算法,通过对局部敏感哈希算法的研究,设计并实现了一个不对称局部敏感哈希的文档检索算法,该算法可以对大文档进行压缩,加快文档检索的速度。目前已完成了对敏感信息安全监控系统的总体设计,初步实现了敏感信息监控的系统。论文工作的新颖处在于本系统对电子文档进行实时的监控,可以及时检索文档的涉密信息,同时系统的实验表明了系统对受监控主机的系统使用率较低,具有较高的实用性。相对于同类的安全监控系统,本系统可以有效地对敏感信息进行分类,具有较高的效率和安全性。实验结果表明系统可以有效的防止受监控主机中敏感信息文档的泄漏,实现敏感信息的保护。