以信息为中心的网络安全机制研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:jacker0001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全除了保证数据在本地存储过程中的安全,还应该满足其在网络传输过程中的保密性和完整性要求。目前,网络安全防御领域的研究主要围绕边界安全保护展开,随着网络漏洞的增多以及攻击技术的发展,传统的以边界为中心的被动安全防护策略难以应付与日俱增的安全威胁。本文提出将网络安全工作的重心,由边界安全保护转变到直接针对信息的安全保护。在此基础上,本文提出一个以信息为中心的安全模型,以保障信息在其整个生命周期的安全性。在模型中,所有数据分为存储和传输两种形式,传输信息可以理解为数据的一种动态存储,网络则相当于一个大型的存储设备。因而,任何数据都可以认为是存储在计算机中的静态信息或存储在网络上的动态信息。基于以上思路,本文着重研究网络上的流动信息的保护机制,对该模型在网络上的应用进行了探索,设计了一个系统应用方案,并实现了其中的部分关键模块。在网络通信过程中,针对不同的资源采用不同的密钥,对应用层数据实现加密通信,从而实现特定资源在任何地方存储时的访问控制。在应用层,配置系统安全策略,并引入URI数据库来记录需要加密及监控的资源对象。在核心层,分析进出主机的所有网络数据包,根据应用层的安全策略采用加密通信或做出其他系统响应。系统基于各个应用层协议分析来识别通信过程中的文件传输行为,有效防止机密和私有信息的泄露。本系统采用基于NDIS中间驱动的数据包拦截技术实现以上核心层功能,拦截彻底、安全高效。经过实验证明,本系统能够有效拦截、监控及处理所有网络数据包,保证信息传输的合法性及安全性。系统具有性能稳定、运行高效、管理简单的特点,适用于中小型网络及个人主机,从而满足安全高度敏感的机构及部分个人的需求,并具有可扩展性。
其他文献
NTRU算法只需进行多项式环上的和积运算,是最快的公钥密码算法。同时还具有占用资源少,密钥产生容易等优点。公钥密码属于分组密码中的非对称密码。与流密码相比,更适合软件实现
4月6日,2019年开封市“美年大健康杯”太极拳集体项目比赛在开封市万岁山武侠城南门广场举行。上午8时30分,开封市武协执行主席李德祥致辞后宣布开幕。随后,来自开封市29支代表队的646名太极选手分别进行了集体太极拳术和集体太极器械的比赛。   比赛分拳术和器械两场进行,拳术比赛有花样太极、八法五步、传统陈式太极拳、陈式传统13式、集体40式太极拳、24式太极拳、二十四杨氏太极拳、32式太极拳、武
期刊
为推动许昌市建安区特色文化的传承与发展,培育具有许昌市建安区特色和广泛影响的文化品牌,3月18日上午,由许昌市建安区委宣传部、教体局、文旅局联合举办的“红拳”推广普及培训班在区文化中心开班。许昌市建安区委宣传部文产办主任张治卿、许昌市建安区人民文化馆馆长孙雁斌、许昌市建安区教体局体卫艺股长冯羽、区直各学校体育、音乐老师参加了开班仪式。   仪式上,区委宣传部文产办主任张志卿对非物质文化遗产的调查、
期刊
当前,随着IM(Instant Messaging,即时通讯工具)的广泛应用,利用IM进行传播的蠕虫越来越猖獗,因此研究一种高效的IM蠕虫检测技术具有重要的意义。本文主要介绍了本人研究生期间在I
随着大数据时代的到来,各种信息安全问题以及隐私数据泄露事件层出不穷,给人们的生活造成了极大的安全隐患及诸多不便。密码技术为此类问题提供了有力的安全防护,而高质量的随机
全国省级卫视收视排名由去年底的29位提升至八月的16位首次进入全国省级卫视百度搜索用户关注度五强全国十佳新闻栏目《湖北新闻联播》继续保持强势地位两档新闻节目《今晚六
随着物联网的飞速发展,银行卡、U盾、密码狗等信息安全产品逐渐走进人们的生活。而这些安全产品的应用大都关系到人们的切身利益,所以其安全性能的提升就显得尤为重要。这些
3月23日,河南省武术协会查拳研究会开展走基层送健康巡讲活动.中国武术九段马春喜老师、刘善民老师武术理论讲座在洛阳市西工区举办.来自洛阳市西工武术协会及其他武术协会的
期刊
流星余迹通信是一种特殊的无线通信方式,主要用于非实时的远程数据传输。它利用流星穿过大气层时的电离余迹进行电波的反射,可以建立一个可靠的通信链路。由于流星余迹信道的
时延容忍网络(DTN,Delay-Tolerant Network)以其链路频繁间断、传输时延高、数据传输率低、误码率高和节点资源受限等特征,使得端到端路径时常无法存在,由此TCP/IP协议不能很好地