论文部分内容阅读
随着计算机技术和网络技术的迅速发展、成熟以及信息化建设步伐的加快,内联网的应用也日益普遍。内联网在给我们带来工作效率的提高、信息获取的快捷等方便之外,也给我们提出了信息安全方面的问题。本文所指的内联网密级文件安全检测系统主要是针对于政府机关、军队、科研机构等涉密单位的工作人员违反保密规定而将涉密Microsoft Office Word文件和Adobe PDF文件乱存、乱放于非涉密内联网的行为进行检测并作相应处理的系统。本文首先对非涉密内联网中涉密文件存在的安全隐患及目前相关的内联网安全管理软件存在的不足进行了分析与讨论,并简要描述了相应的解决思路;接着详细地分析了涉密文件的特征和涉密文件安全检测的工作机理,并在此基础上进行了系统的网络拓扑结构设计和系统总体架构的设计,同时引出了需要解决的关键技术;然后对关键技术进行了详细的研究与分析;最后采用了软件工程中自顶向下的方法对系统各模块进行了详细设计。对于系统所需解决的关键技术上,重点研究了如下内容:(1)研究了如何利用Windows API技术对客户端计算机磁盘上的文件进行快速搜索的实现方法,此方法将大大节省客户端计算机的内存资源。(2)研究了Microsoft Office的Word和Adobe的PDF两种常用文件的格式,设计并实现了基于密级关键词匹配的密级识别算法。(3)分析了客户端与服务端之间通信过程的实现,同时对通信过程中文件的安全传输提出了一种基于三重DES和RSA混合的加密机制,并分别对DES算法中的扩展E置换和RSA算法中安全大素数生成的快速实现提出了新的解决思路。(4)研究了客户端软件随客户端计算机操作系统的启动而启动的技术以及防止客户端软件被删除的机制。自启动技术与防删除机制非常重要,自启动技术可以省去对用户的客户端软件使用培训工作,而防删除机制则是对客户端软件有效运行也是整个系统得以稳定运行的重要保障。论文最后对论文本身做了总结,阐述了本论文的工作,并指出进一步研究的方向。