欢迎来到天天文库
浏览记录
ID:11532014
大小:664.50 KB
页数:29页
时间:2018-07-12
《终端数据防泄密系统大学本科毕业论文.doc》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、毕业设计设计题目终端数据防泄密系统学生姓名汪良柱学号20103065专业班级信息安全10-2指导教师侯整风院系名称计算机与信息学院2014年6月10日第25页目录摘要IIIABSTRACT:IV1引言11.1背景11.2研究现状11.2.1理论研究现状11.2.2工程研究现状32相关知识52.1Windows操作系统结构52.2Windows文件系统和文件过滤驱动62.3驱动开发过程中的重要数据结构72.3.1驱动对象72.3.2设备对象82.3.3请求82.3.4设备扩展92.3sfilter102.4RC4算法112.5复合二进制
2、文档存储结构113系统设计133.1系统设计目标133.2系统设计133.3系统实现143.3.1进程识别143.3.2文件加密标识153.3.4文件打开处理163.3.5文件读操作处理173.3.6文件写操作处理174系统测试194.1测试环境194.2系统安装194.3系统测试204.4结果分析22第25页终端数据防泄密系统摘要:随着计算机与网络的发展日益迅速,数据的安全性显得越来越重要,数据加解密系统研究与应用日益广泛。长期以来,企业大多通过封USB接口、断网、拆光驱等“堵”的方式来保护企业机密文档不被泄露,但这些方式仍然存在极
3、大的安全隐患,因为文件本身还是以明文的形式存在,员工通过红外蓝牙、外接移动设备、安装转移接口设备、拆硬盘等手段就能轻松将文件带走。因此如何有效保护机密文件成了企业管理的一大难题。本文基于Windows内核文件过滤技术和加密算法,设计并实现一种终端数据防泄密系统。该系统能够捕获、拦截应用程序发给文件系统的各种操作请求。若是“打开”请求就对文档进行解密,若是“关闭”请求就对文档进行加密,其他请求则直接放过,不做任何处理。加解密过程动态进行,不会对用户操作文档产生任何影响。用户只有在特定的计算机设备上才能打开涉密文件。最后通过U盘拷贝和网络
4、传输测试,在安装服务的PC机上可以正常打开文档,在未安装服务的PC机上不能正常打开文档,达到了系统设计的目的,验证了系统的有效性。关键词:安全文档、文件过滤、透明加密第25页TerminalDataLeakPreventionSystemAbstract:Withthedevelopmentofcomputerandnetwork,datasecurityisbecomingincreasinglyimportant,dataencryptionanddecryptionsystemresearchincreasinglywidesp
5、read.Foralongtime,mostenterprisesthroughtheclosureUSB"blocking"thewaytheinterface,brokennetwork,suchasdemolitiondrivetoprotectconfidentialbusinessdocumentsnotbedisclosed.Buttherestillexistsmuchhiddensecuritydanger,thisisbecausethefileitselfisstillplaintext.Staffcouldste
6、alfilesthroughBluetooth,externalmobileequipment,installingtransferinterfaceequipment,anduninstallingharddisk.Howtoeffectivelyprotecttheconfidentialdocumentsforenterpriseshasbecomeabigchallengetothecompanymanagement.Inthispaper,wedesignandimplementaterminaldataleakpreven
7、tionsystembasedontheWindowskernelfilesystemfilteringtechnologyandRC4algorithm.Thesystemisbindingwiththewindowsfilesystemtointerceptanddistributeavarietyofoperatingsystemrequests.Decryptfileswhentherequestisopen,andencryptthemwhentherequestisclose.Otherrequestsshalldirec
8、tlypasswithoutanytreatment.Dynamicencryptionanddecryptionprocesswillnothaveanyinfluenceontheoperationofuser’sd
此文档下载收益归作者所有