数据防泄漏系统若干关键技术研究

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:eeeeeedddddd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化的发展,信息系统的安全越来越重要,保护数据资料防止泄密更是信息安全的重点。数据防泄漏技术是防止信息泄密的重要手段之一,其目的是采取技术和管理手段防止信息数据非法流出信息系统。   本文分析和研究了国际上相关的安全模型,提出以“应用”为安全核心的“用户-应用-数据-应用环境”四位一体应用安全模型,并衍生出数据应用安全模型和数据交换安全模型。依据设计的安全模型,重点研究了虚拟应用和安全交换这两种关键技术,实现了一个数据防泄漏系统,该系统具有数据集中使用、终端无数据、由数据拥有方进行数据交换控制等特点,解决了数据应用和数据交换的安全防泄漏问题。   本文采用两个方法实现虚拟应用技术:一是将操作终端通过远程桌面协议RDP与服务器上的应用隔离;二是为每个应用软件打造封闭的执行环境,既禁止其他应用访问数据,又限制用户访问其他应用。虚拟应用运行时,用户在终端远程控制应用运行,无法复制和下载数据,防止了数据通过操作终端泄漏;且各应用在服务器上封闭运行,相互间不能访问,防止了服务器端的数据窃取。这两方面共同实现了数据应用的安全。   在安全交换技术方面,重点研究和解决了跨安全域身份认证、数据提供方对数据交换的控制以及安全审计等问题。在本文中,首先借鉴OpenID认证思路实现跨域统一身份标识,解决了跨域身份认证的问题;由数据提供方根据安全规则建立“请求方应用——请求方代理——提供方代理——提供方应用”四元组关系,并在代理之间采用SSL安全连接建立安全互联,有效保护数据交换的安全。   最后通过实验测试,验证了数据防泄漏系统的安全性。在用户实际业务系统上的试用结果也表明了该系统在一定程度上满足了用户的安全需求,具有较好的实用性。
其他文献
随着软件复杂度的增加,软件开发过程的规范化要求越来越严格,需要记录的活动过程和阶段性成果也越来越多。作为以记录软件开发过程中的活动和阶段性成果为研究对象的软件编档研
嵌入式系统被大量的用在人们的生活与工作中,在家用电器、工业控制、汽车、掌上设备中都有大规模应用。不同于传统的软件开发,嵌入式软件开发的目的更专一,因为嵌入式系统有
随着数据库技术的发展与普及,各个领域的数据库中积累了大量数据。如何从数据中获取为决策服务的有价值知识是人们所关注的。因此,近年来在人工智能领域中数据挖掘成为了一个
无线传感器网络作为一种新兴的应用型网络,由大量的传感器节点组成,具有覆盖范围广、成本低、自组织性和以数据为中心等优点,必将得到越来越广泛的应用。而生物实验室是一类科学
互联网诞生于美国少数几所学校和科研机构中,随着技术的发展,互联网慢慢地融入到人们的日常生活中。从互联网诞生初期到今天,互联网以惊人的速度在用户身边蔓延开来,因此导致了各
现代企业资源具有分布式、异构性、跨领域协同工作等特点。在企业信息化建设过程中,由于业务的复杂性和计算机技术飞速发展,许多信息系统的开发缺乏整体规划和系统性,不同时期构建的业务系统可能基于不同的操作系统平台和数据库技术。因而各个系统之间很难有效地实现信息共享和交互,形成了“信息孤岛”现象。随着电力市场的发展和协同业务开展的增多,“信息孤岛”式的系统已经不能满足企业发展的需要,迫切需要研制出一套真正的
随着Internet的快速发展,越来越多的软件运行在开放、动态、多变的网络环境下,软件的形态也在不断演化,这使得针对运行时软件的信任管理变得更加困难。开放网络环境下的软件通常
由于各种通信网络的迅速发展,多媒体技术已经广泛融入人们的日常生活中。其中,视频压缩技术是目前应用最为广泛的多媒体技术之一。最新的H.264/AVC视频压缩标准中采用了许多
在深入分析了Windows家庭服务器操作系统之后,编程实现了一整套专门针对家庭服务器的远程控制下载软件,为充分发挥家庭服务器的内容存储和分享提供了坚实的基础。本远程控制下
无线胶囊内窥镜的问世是消化道无损诊断的革命性创新,随着临床应用的展开,产品的局限性逐步体现出来。其中,运动和姿态控制是迫切需要解决的问题,要实现运动和姿态控制,必须先知道