首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到15条相似文献,搜索用时 117 毫秒
1.
文件系统过滤驱动技术是解决文件安全性问题的一种稳定、高效、可靠的技术实现手段。文章重点介绍了基于Windows NT分层驱动程序模型的文件系统过滤驱动的工作原理及开发过程,并分析了文件系统过滤驱动在文件加解密、病毒防护、进程控制、文件访问事后审计信息安全方面的应用。  相似文献   

2.
Windows NT文件系统过滤驱动程序在信息安全中的应用   总被引:1,自引:0,他引:1  
文中首先介绍了Windows NT文件系统过滤驱动程序工作原理和开发方法,以及在设计过程中遇到的诸如动态附着文件系统等关键问题的解决方法,之后着重阐述了如何利用它来实现文件访问控制、文件访问事件的事后审计、文件的动态加密,和文件的镜像备份等信息安全领域中的关键技术。  相似文献   

3.
基于文件系统过滤驱动的文件标识研究   总被引:3,自引:0,他引:3  
文件系统过滤驱动技术是解决文件安全性问题的一种有效的、可靠的,透明的技术实现手段.利用文件系统过滤驱动解决文件安全性问题时,需要标识各种文件,并要求文件标识对用户而言是透明的.文中基于Windows 2K/XP/2003的文件系统过滤驱动,将文件标识嵌入到文件体内,既实现了对单个文件或多个分散文件的透明标识,又避免了丢失文件标识的可能性,且标识长度没有最大限制,保证文件安全防护系统的较高有效性和较强可靠性.  相似文献   

4.
文件过滤驱动及应用   总被引:2,自引:0,他引:2  
实现对文件系统访问的完全控制只有通过过滤驱动技术。介绍了Windows NT文件系统驱动和过滤驱动原理、过滤驱动的几种用途以及如何加载一个过滤驱动,设计并实现了一个控制USB设备的过滤驱动实例。  相似文献   

5.
密级电子文件具有易复制和易更改的特点,如何保证密级电子文件共享和访问的安全,是目前面临的突出难题。通过文件加密和密级标识的方式,保证不同密级的电子文件只允许安全级别等于或高于文件密级的用户访问,且密级文件的内容和密级均不可更改。以上方法可从根本上防止密级文件的信息泄密和越权访问。通过基于文件系统过滤驱动的透明加解密技术,对文件进行加密和访问控制。同时,由密级管理系统对密级文件、访问进程等进行统一的审批和授权。综合以上方法,可保证文件在整个生命周期内的保密性、完整性和一致性。  相似文献   

6.
为解决日益突出的计算机数据安全问题,在分析Windows平台下几种文件透明加密技术的基础上设计了一种基于文件系统过滤驱动技术文件透明加密系统.文章描述了该系统的设计方案,并给出了内核模块所使用的一些关键技术和重要的派遣例程实现方法.  相似文献   

7.
基于文件系统过滤驱动的文件加密系统设计   总被引:3,自引:1,他引:2  
描述了文件系统驱动与文件系统过滤驱动的关系,通过对文件系统响应用户模式应用程序操作请求原理的分析,得出文件系统过滤驱动入口函数的编写方式,以及关键分发例程的实现方法,并给出了用户模式应用程序与内核模式文件系统过滤驱动程序进行通信的方式.  相似文献   

8.
计算机中对文件的访问控制作为用户信息安全的最后一道屏障,已逐渐成为信息安全领域的研究热点之一。文章在基于角色的访问控制模型下,研究了文件保护机制的特点,分析了传统基于角色访问控制模型在解决文件访问控制的不足,并针对性地提出了一个改进的基于角色的访问模型,最后基于一个实例给出了一个在Windows NT中实现文件保护的设计。  相似文献   

9.
文件是计算机系统中至关重要的资源。在Linux操作系统中任何对文件的破坏和篡改都会引起严重的安全问题,甚至造成系统瘫痪。因此有必要使用一种安全性较高的访问控制方式和策略对Linux的文件系统进行保护。论文给出基于多安全策略的Linux文件访问控制框架实现原理,并就该控制框架采用的安全策略对提高文件访问的安全性进行了分析。  相似文献   

10.
为从根本上提高网络信息安全防护能力和水平,提出主动防泄密安全机制,采用综合身份认证访问控制、文件操作实时监控和数据安全存储的全面信息安全防护技术方案,设计出一种主动防泄密信息安全防护系统。系统实现了基于eKey的网络身份认证与安全登录、基于双层监控机制的文件操作实时监控和基于网络的文件加密,有效提高了防范内部主动泄密和外部技术窃取的安全防护能力。  相似文献   

11.
尚瑛  张凯然 《电子科技》2011,24(7):152-154
针对Windows操作系统中数据文件访问的安全问题,设计并实现了一种基于Windows API存储监控系统。首先在保证文件信息不被破坏的前提下,引入各种加密方法,对信息进行保护;然后通过用户权限设定、U盘认证、端口控制等途径,在操作系统的应用层实现用户对创建、删除、拷贝、重命名等文件操作的监控和处理,有效防止了涉密文件数据被非法访问。  相似文献   

12.
随着办公自动化的普及应用,机密数据的安全存取是企业在信息安全领域最为关心的问题。根据企业安全需要,通过对系统中涉及到的Windows2000操作系统文件过滤系统驱动开发原理和非主动加密技术的分析,设计了一套适合企业安全需求的网络管理解决方案,并给出了该方案开发的核心——文件过滤加密模块的设计。  相似文献   

13.
文件过滤驱动在内网安全中的应用模型研究   总被引:1,自引:0,他引:1  
针对当前企业内网中普遍存在着难控制,易泄密的现状,文中提出了一种基于Windows文件过滤驱动技术的内网安全应用模型。该模型以用户访问控制,数据透明加密和文件操作审计三方面功能为主,将内网终端从二个不可信的实体转变为可信实体。同时,它能比较有效的协调用户使用方便性和数据安全性之间的矛盾,在内网安全中具有一定的实用价值。  相似文献   

14.
基于文件过滤的移动存储设备实时监控系统设计与实现   总被引:1,自引:0,他引:1  
张军伟  罗红  乔向东 《通信技术》2009,42(2):283-285
针对Windows NT/2000/2003/XP系列操作系统,设计和实现了一种基于文件过滤驱动的移动存储设备实时监控系统。该系统能够实时捕获移动存储设备的安装,控制并记录移动存储设备的数据读、写操作,可实现对关键文件的授权访问,能阻止从移动存储设备启动可执行程序,从而有效阻断轮渡类木马程序的自动运行,从而保护内部网络安全。  相似文献   

15.
在智能卡进行多行业应用时,存在跨行业数据访问、数据泄露以及破坏等安全问题.针对此类问题,结合当前智能卡安全机制和跨行业多应用的文件系统特征,提出了对多应用智能卡数据完整性校验的一种方法.该方法构建了一个文件加密与访问控制模型,其主要功能包括保障各行业应用系统的独立性,实现数据的访问控制和密钥的安全存储等.最后分析并验证了该安全模型的可行性与安全性.该方案在陕西省社会公共服务卡验证平台上得到了验证,提高了卡内数据信息的安全级别.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号