基于文件过滤驱动的加密系统设计与实现

基于文件过滤驱动的加密系统设计与实现

论文摘要

随着信息化时代的到来,电子文档逐渐取代了纸质文件,成为人们日常工作、学习中必不可少的数据存储方式,随之而来的问题便是如何保证这些电子文档资料的安全,防止它们被未授权的用户访问或传播。加密技术是一门随着计算机技术发展而快速发展的科学,它主要使命就是通过数据加密来保护重要的电子文档资料,保证电子数据的安全。Windows系统自从80年代被微软公司开发出来以后,经历了几十个版本的升级和改进,目前已经成为世界上使用范围最广的个人电脑操作系统。因此Windows系统的数据安全也被越来越多的人们重视,微软公司从Windows 2000操作系统开始就增加了针对NTFS文件分区的EFS加密功能,但由于EFS各方面的限制,EFS数据加密仍未被大多数用户接受。为了克服目前现有Windows文件加密系统的各种使用限制和不足,本文提出了一种全新的基于文件系统过滤驱动的文件加密产品SecFile的方案。在SecFile中采用了硬件与软件相结合的方法来提高SecFile的安全性与易用性。每个SecFile用户都拥有一个硬件令牌,里面保存有用户私钥与自己的个人信息,这样既可以简化用户在使用SecFile时的操作,也避免了把私钥存储在硬盘上易被窃取的危险。为了提高系统安全性,采用了加密权限控制与密钥令牌的撤销回收机制。对文件数据内容加密,采用对称加密算法以提高文件加密性能,而文件密钥又通过用户私钥加密来保证其安全性。SecFile中的每个加密文件和目录都有与之对应的一个加密信息文件存在。加密信息文件保存在特定的目录里,任何用户不能直接访问这些文件。加密信息文件中包含了用户的访问控制信息和与加密文件相关的一些控制信息。通过加密信息文件不但可以保证加密文件的完整性,还能方便地在多个加密用户之间实现加密文件的共享和访问权限控制。

论文目录

  • 摘要
  • ABSTRACT
  • 1 绪论
  • 1.1 计算机信息安全概述
  • 1.2 加密技术在信息安全中的应用
  • 1.3 应用背景和研究意义
  • 1.4 研究内容介绍
  • 1.5 章节安排
  • 2 密码学基本知识
  • 2.1 密码学概述
  • 2.2 算法分类
  • 2.2.1 对称加密算法
  • 2.2.2 非对称加密算法
  • 2.2.3 不可逆加密算法
  • 2.3 密钥管理
  • 2.4 本章小结
  • 3 系统设计与实现
  • 3.1 设计原则
  • 3.2 总体设计
  • 3.2.1 概述
  • 3.2.2 用户层
  • 3.2.3 中间层
  • 3.2.4 核心层
  • 3.3 易用性设计
  • 3.3.1 操作向导
  • 3.3.2 与Windows 外壳结合紧密
  • 3.3.3 加密文件管理
  • 3.4 密钥管理方案
  • 3.4.1 总体方案
  • 3.4.2 密钥管理
  • 3.4.3 安全性分析
  • 3.5 CSP 设计
  • 3.5.1 总体构架
  • 3.5.2 接口说明
  • 3.5.3 多种硬件支持
  • 3.6 过滤加密驱动设计
  • 3.6.1 过滤驱动介绍
  • 3.6.2 过滤加密驱动实现
  • 3.6.3 加密接口层设计
  • 3.7 系统的特点与优势
  • 3.8 本章小结
  • 4 系统的调试与测试
  • 4.1 驱动调试
  • 4.1.1 Windbg
  • 4.1.2 SoftICE
  • 4.1.3 查看输出
  • 4.2 系统测试与验证
  • 4.2.1 功能测试和验证
  • 4.2.2 加密性能测试
  • 4.3 本章小结
  • 5 总结与展望
  • 5.1 文章总结
  • 5.2 前景展望
  • 参考文献
  • 致谢
  • 攻读学位期间发表的学术论文
  • 相关论文文献

    • [1].加密文件既简单又安全[J]. 电脑爱好者 2011(20)
    • [2].一种基于透明加密文件技术的电子会议管理系统研究与实现[J]. 电子测试 2017(13)
    • [3].利用堆栈实现对磁盘加密文件的反跟踪研究[J]. 辽宁师专学报(自然科学版) 2015(02)
    • [4].加密文件系统的原理及其解密方法分析[J]. 现代计算机(专业版) 2011(15)
    • [5].加密文件系统中缓冲技术的研究[J]. 南昌航空大学学报(自然科学版) 2010(02)
    • [6].Word宏应用技巧二则[J]. 计算机与网络 2008(22)
    • [7].基于过滤驱动的透明加密文件系统研究与实现[J]. 计算机应用与软件 2013(04)
    • [8].新加密文件系统的研究与实现[J]. 计算机工程与设计 2009(14)
    • [9].基于可信计算平台的加密文件系统[J]. 微处理机 2008(01)
    • [10].新型计算机网络安全加密文件系统[J]. 硅谷 2012(01)
    • [11].支持协同工作的加解密系统设计与实现[J]. 武汉工程大学学报 2009(03)
    • [12].一种基于代理重加密的共享加密文件系统研究[J]. 现代计算机(专业版) 2009(06)
    • [13].新型计算机网络安全共享加密文件系统研究[J]. 煤炭技术 2011(07)
    • [14].快速炼成EFS加密达人[J]. 个人电脑 2017(12)
    • [15].加密密码忘了 安全卫士替您找回文件[J]. 电脑爱好者 2011(21)
    • [16].EFS离线解密方法及其取证应用[J]. 信息网络安全 2013(08)
    • [17].勒索软件持续“升温”[J]. 微电脑世界 2012(12)
    • [18].巧取妙夺,拯救失落的加密文件[J]. 电脑知识与技术(经验技巧) 2019(09)
    • [19].旁敲侧击,打开EFS加密文件[J]. 电脑爱好者 2008(04)
    • [20].浅谈EFS加密和安全[J]. 福建电脑 2009(04)
    • [21].加密文件如何重新找回[J]. 电脑爱好者 2010(01)
    • [22].快速炼成EFS加密达人[J]. 个人电脑 2014(08)
    • [23].透明加密文件系统中对文件内容的增强保护[J]. 杭州电子科技大学学报 2010(06)
    • [24].解密工具与配置工具的实[J]. 中国外资 2013(24)
    • [25].共享Windows XP系统中EFS加密文件[J]. 计算机与网络 2009(05)
    • [26].基于组密钥服务器的加密文件系统的设计和实现[J]. 计算机学报 2008(04)
    • [27].利用文件加密文件[J]. 科技广场 2008(05)
    • [28].基于过滤驱动的透明加密文件系统模型[J]. 计算机工程 2009(01)
    • [29].浅谈EFS加密文件系统[J]. 今日科苑 2009(04)
    • [30].打破枷锁,解救被“软禁”的EFS加密文件[J]. 电脑知识与技术(经验技巧) 2015(01)

    标签:;  ;  ;  ;  

    基于文件过滤驱动的加密系统设计与实现
    下载Doc文档

    猜你喜欢