学位论文 > 优秀研究生学位论文题录展示
涉密网USB移动存储介质可信管理系统研究
作 者: 黄宏文
导 师: 申永军
学 校: 兰州大学
专 业: 计算机应用技术
关键词: 信息泄露 可信软件 可信构件 可信链 文件过滤驱动
分类号: TP393.08
类 型: 硕士论文
年 份: 2011年
下 载: 60次
引 用: 0次
阅 读: 论文下载
内容摘要
|
本文研究了涉密网中USB移动存储介质使用过程中的信息泄露问题和针对该问题的可信管理软件的构造评估技术,主要得到下列成果:1.分析了涉密网中USB移动存储介质当前的管理状态,以及管理过程中使用的技术路线和其中存在的问题,提出一种将可信软件技术用于涉密网中USB移动存储介质管理的解决方案;2.根据移动存储介质管理的特点,在通过指纹识别和动态口令认证介质持有者身份的同时,引入对介质本身的认证机制,解决介质交叉使用和混合使用而带来的数据泄露问题;3.设计了一种以“可信构件”为根的软件系统内部可信链模型,使得可信得以在系统内部传递;及一种驱动层、应用层相结合的多级安全策略,加强了对机密信息访问的控制;4.使用C++技术实现了系统介质使用登录过程和文件过滤驱动中加解密过程,基于认知证据可信保障评估模型构造系统并评估系统可信性,加强了系统的可信程度;5.对系统进行试验性测试,实验结果和基于认知证据模型对系统的分析评估表明系统达到了模型定义的“证实”可信程度。
|
全文目录
摘要 3-4 Abstract 4-7 第一章 绪论 7-12 1.1 研究背景与意义 7-8 1.2 国内外研究动态 8-9 1.3 本文主要研究工作 9-10 1.4 论文组织结构 10-12 第二章 涉密网USB移动存储介质可信管理的基本技术理论 12-23 引言 12 2.1 可信软件技术 12-20 2.1.1 软件可信性属性 12-13 2.1.2 可信性保障机制 13-18 2.1.2.1 容错恢复与数据保密 13-17 2.1.2.2 安全审计 17-18 2.1.2.3 可信链与可信构件 18 2.1.3 可信软件评估方法与框架 18-20 2.2 Linux USB驱动结构和文件加解密过滤驱动技术 20-22 2.3 本章小结 22-23 第三章 涉密网USB移动存储介质可信管理系统的设计 23-40 引言 23 3.1 涉密网USB移动存储介质可信管理系统的设计目标及基本组成 23-25 3.2 涉密网USB移动存储介质可信管理系统分析与概要设计 25-28 3.2.1 系统的总体结构 25-26 3.2.2 系统整体流程 26 3.2.3 系统安全主要结构概述 26-27 3.2.4 系统内部的可信任链 27-28 3.3 涉密USB驱动移动存储介质可信管理系统的详细设计 28-39 3.3.1 符号说明 28 3.3.2 系统设计阶段的可信性 28-29 3.3.2.1 客观可信保障设计 28-29 3.3.2.2 设计阶段可信性证据收集 29 3.3.3 涉密区域的授权与维护 29-33 3.3.4 涉密USB介质的授权 33-36 3.3.5 USB介质在涉密区域中使用的认证过程 36-38 3.3.6 涉密区域和涉密USB介质之问的数据交互过程 38-39 3.3.6.1 "写"过程 38 3.3.6.2 "读"过程 38-39 3.4 本章小结 39-40 第四章 涉密网USB移动存储介质可信管理系统的实现 40-50 引言 40 4.1 涉密网USB移动存储介质可信管理系统网络拓扑 40-41 4.2 系统环境 41 4.3 具体实现 41-48 4.3.1 涉密域授权模块 43-44 4.3.1.1 数据库表设计 43-44 4.3.1.2 涉密域授权模块客户端部分 44 4.3.1.3 涉密域授权模块服务器端部分 44 4.3.2 涉密USB移动存储介质授权模块 44-46 4.3.2.1 数据库表设计 45 4.3.2.2 涉密USB移动存储介质授权模块客户端部分 45 4.3.2.3 涉密USB移动存储介质授权模块服务器端部分 45-46 4.3.3 USB移动存储介质使用登录模块 46-48 4.3.3.1 USB移动存储介质使用登录模块客户端部分 46-47 4.3.3.2 USB移动存储介质使用登录模块服务器端部分 47-48 4.3.4 数据交互模块 48 4.4 实现阶段可信性证据收集 48-49 4.5 本章小结 49-50 第五章 系统可信属性分析和可用性测试 50-55 引言 50 5.1 涉密网USB移动存储介质可信管理系统安全性分析 50 5.2 涉密USB驱动移动存储介质可信管理系统测试 50-53 5.2.1 测试环境描述 50-51 5.2.2 平均资源占用比 51-53 5.3 基于认知证据机制的系统可信性评估 53-54 5.4 本章小结 54-55 第六章 结论及下一步研究工作 55-57 6.1 结论 55-56 6.2 下一步研究工作 56-57 参考文献 57-60 在学期间的研究成果 60-61 致谢 61
|
相似论文
- C++静态代码检测语法树构建方法研究,TP311.53
- 基于云模型的软件可信性评估模型,TP311.53
- 安全可信的视频传感器节点研究,TN929.5
- 磁盘数据安全保密系统的设计与实现,TP333.35
- 基于内核驱动机制的文件安全审计系统关键技术研究,TP393.08
- 基于PCI卡的可信引导技术研究及应用,TP309
- 基于Windows平台的网页审计保护系统的设计与实现,TP393.08
- 信息泄漏、澄清公告质量与公司治理结构,F275
- 基于过滤驱动的安全文件系统的研究与实现,TP393.08
- 文档安全管理系统客户端监控技术的研究与实现,TP311.52
- 网页防篡改系统在校园网中的应用研究,TP393.18
- 基于过滤驱动的安全文件系统的设计与实现,TP309
- 基于Struts和Hibernate的涉密USB移动存储介质管理系统的研究与设计,TP393.08
- 内幕交易、泄露内幕信息罪分析,D924.3
- 可信链传递的设计与实现,TP393.08
- 一种虚拟可信计算平台框架的设计与实现,TP309.2
- 虚拟域可信链的设计与实现,TP309
- 具备综合安全防范能力的网页防篡改软件的研究,TP311.52
- 网络隐蔽时间信道的干扰,TP393.08
- 基于文件过滤驱动的加密系统设计与实现,TP309.7
中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com
|