欢迎来到天天文库
浏览记录
ID:9531704
大小:358.33 KB
页数:3页
时间:2018-05-02
《电子文档安全管理技术研究与实现》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、电子文档安全管理技术研究与实现翟慧卿1,程卫双2,黄杰3(1.北京工贸技师学院智能楼宇系,北京100079;2.北京汉邦高科数字技术股份有限公司NVR研发部;3.北京吉利大学信息工程学院)摘要:设计并实现了一个具有文件安全保护能力的终端文档安全保护系统。在技术上主要采用内核与应用层相结合的方法来实现文档透明加、解密。在内核层实现功能上的控制,而在应用层实现相应的权限控制和策略制定。在操作系统内核对访问电子文档的进程进行审核与控制,利用文件系统过滤驱动技术过滤掉非法进程对文档的读取。对于拥有访问权限和安装该系统的客户端用户,
2、才可以正常读取加密的电子文档,排除了电子文档泄密的可能,实现了对电子文档的安全管理。关键词:电子文档;加密;解密;文件系统过滤驱动中图分类号:TP309.7文献标志码:A文章编号:1006-8228(2014)01-21-02ResearchandrealizationofsecuritymanagementofelectronicdocumentsZhaiHuiqing1,ChenWeishuang2,HuangJie3(1.Departmentofintelligentbuildingsystem,BeijingInd
3、ustryandTradeTechniciansCollege,Beijing100079,China;2.NVRR&Dteam,HanbangTechnologyCorp.Ltd.;3.InformationEngineeringCollege,BeijingGeelyUniversity)Abstract:Asafetyprotectionsystemisdesignedandimplemented,whichcanprotecttheterminalelectronicdocuments.Itismainlyappl
4、iedtotheencryptionanddecryptiontransparentlyandprovidessafetymanagementservicesforusersontheelectronicdocuments.Acombinationmethodofkernelandapplicationlayerismainlyadoptedtechnicallytoimplementtheencryptionanddecryptiondocuments.Thefunctionofcontrolwillberealized
5、inkernellayer.Theaccesscontrolandstrategyselectionwillbeimplementedinapplicationlayer.Intheoperatingsystemkernel,thesystemcanauditandcontroltheaccessingprocessofelectronicdocuments.Besidesthis,inordertopreventreadingthefileillegally,thesystemcanfilterouttheunautho
6、rizedreadingprocesses.Buttheusershavingtheaccessauthorityandtheclientsoftwarecanreadtheencryptiondocumentsnormally.Itsolvesthepossibilityoffileleakage.Thesafetyprotectionofthedocumentisrealized.Keywords:electronicdocument;encryption;decryption;filesystemfilterdriv
7、er0引言近年来,信息化技术不断深入到了人们生活中的各个领域,以电子形式存在于计算机中的文档也逐渐地替代了传统文档。当然任务事务都有着两面性,电子文档在给人们的生活带来便捷的同时,也带来了数据被非法泄露、破坏、篡改、复制、窃取与使用等隐患。为了解决上述令人棘手的电子文档安全问题,很多企业建造了企业专网,并且配备了大量的防火墙、VPN、IPS、IDS等安全设备,但是这样做只能用来防范外来的入侵者,而不能防止企业内部人员有意无意地主动泄密,况且上述措施一般来说造头——对文档数据进行加密存储开始。只有文档被加密存储了,以后在其
8、生命周期的各个阶段的安全才能得到保证,企业才可以安枕无忧地在信息化浪潮中持续发展。1透明加密与文件过滤驱动技术1.1透明加密技术数据加密技术是通过一定规则把原始数据转换成另一种无意义数据的技术,这个转换规则通常包括加密算法和加密密钥。加密算法是加密技术的一般方法,而密钥根据一定的加密算法产生出惟一的加密
此文档下载收益归作者所有