【摘 要】
:
信息技术的飞速发展,计算机的广泛应用,使得人们的生活越来越便捷。计算机通过文件、文件夹的方式来存储、管理数据的方式也使得人们对自己资料的保存和更改变得越来越方便。
论文部分内容阅读
信息技术的飞速发展,计算机的广泛应用,使得人们的生活越来越便捷。计算机通过文件、文件夹的方式来存储、管理数据的方式也使得人们对自己资料的保存和更改变得越来越方便。然而,随着个人需要管理的资料的增加,同时越来越多、越来越庞大的社会组织采用计算机系统来管理他们的资料,对不同价值的资料的管理方式,成本,生命周期,价值等级,敏感资料泄漏后的损失分析等等一系列问题也会慢慢地凸显出来。与人工管理相比较,对大量文档进行自动化管理是计算机的优势,但对大量分散在用户个人计算机上的感兴趣文档进行自动管理却不是很简单。本课题研究的目的就在于降低这种系统开发的复杂性,设计并实现一个二次开发库(Security Suite for Document Service SDK,SSDS SDK),使基于SSDS SDK面向文档管理应用的开发变得简单。综合本课题相关项目需求及具体应用环境,本文将在Windows单机平台下电子文档面临的安全威胁,操作系统结构,编程模型,二进制文件加载运行机制等方面进行深入剖析,并结合基于信息流的访问控制模型来处理系统内用户的主动攻击,最大限度地提高基于SSDS SDK的应用的安全性。在研究顺序方面,首先,本文从文档的价值等级之一——密级入手,分析并提炼其安全管理需求,对操作系统安全环境与修改技术进行深入剖析,对各种访问控制优缺点及信息流访问控制模型应用方式进行详细说明,然后以重用性和安全性为目标来指导SSDS SDK的设计与实现,最后对使用方法和扩展机制进行说明。在技术实现方面,SSDS SDK使用文件系统过滤驱动对系统IO操作进行拦截,基于图算法实现信息流访问控制模型,使用DLL对驱动和元数据库提供的服务进行封装,并提供开放接口。在二次开发应用方面,对基于SSDS SDK的开发提供DLL封装,并对COM组件封装,以及更高层的.Net组件封装做出相关说明。同时,还介绍了在内核态与攻击者进行对抗的一些技术。这些技术包括访问控制主体识别、访问控制客体识别、IO操作拦截等。它们将用于改进SSDS SDK的安全性。
其他文献
目前,地理信息系统(GIS)已经被广泛应用于与人们工作和生活息息相关的各个领域。然而,不断产生的海量异构空间数据成为GIS各种应用的一个主要障碍。此外,数字地图的版权保护
嵌入式系统是以应用为中心,以计算机为基础,软硬件可裁剪,适用于系统对功能、可靠性、成本、功耗严格要求的专用计算机系统。实时性是嵌入式系统的基本要求,其次,还要求代码小,速度
随着社交网络的快速发展,出现了像Facebook、Twitter和YouTube这样成功拥有海量用户的社交网站。社交网络作为一种共享知识、与朋友联系互动的媒介,在我们生活中起到越来越重
随着经济趋于发达、智能化水准的不断提高,人们对于个性化定制的需求和高质量服务意愿更加突出;与此同时,工业化的高度普及,生产成本的大幅降低,制造行业面对的竞争环境愈加激烈。大规模定制因具有效率高,成本低,支持高度定制化,生产流程灵活等特点,成为目前制造业领域追逐的热点。本文针对大规模定制下的生产调度问题进行了研究和优化,主要内容包括以下几点:(1)对大规模定制模式下的生产调度问题进行研究分析,制定大
体绘制技术是三维数据场可视化技术的一个重要分支,在医学、地质勘探、流体力学等领域均有广泛应用。研究者们提出了多种体绘制算法,其中光线投射算法是现有体绘制算法中图像
微电子技术的进步,推动了低功耗多功能传感器技术的快速发展。无线传感器网络就是由部署在监测区的大量廉价微型传感器节点组成的,通过采取无线通信的模式采用多跳的方式形成
分布式拒绝服务(Distributed Denial of Service,DDoS)攻击已经成为网络服务甚至是网络本身的一个巨大威胁。它利用TCP/IP协议的缺陷和网络带宽资源的有限性,向受害端恶意发
近年来,乳腺癌已成为当今女性发病率最高的疾病之一,严重危害女性健康。医学超声成像因其有效、安全、便携及低成本等特点成为乳腺癌诊断中的一种重要手段。基于乳腺超声图像
随着互联网在全世界范围内的不断发展和普及,越来越多的网络服务要求在互联网上传送三维模型,特别是Web3D技术的出现,使得三维技术在网络上的应用得到普及。然而目前的高精度
作为网络管理的核心功能之一,故障管理可以快速准确地检测、定位故障,减少因网络故障造成的损失,保证网络的可用性和可靠性,并且在一定程度上预防故障的发生。当前的故障管理