一种基于终端安全技术的数据防泄露系统的设计与实现

一种基于终端安全技术的数据防泄露系统的设计与实现

论文摘要

随着企业业务的发展,具有自主知识产权的核心技术的产品及项目在不断增加;同时,随着网络和业务系统的增加,源于企业内部的安全威胁日渐突出。核心技术信息文档等与公司竞争力相关的资料安全至关重要。所以,除了加强内部管理、控制及规范流程外,一个行之有效的信息防泄露系统是企业巩固核心竞争力的必要选择,用技术手段控制公司文档资料的管理,防止核心资料经由各种渠道外泄。本文通过对信息泄露的根源进行分析,得出信息防泄露系统的关键建设目标,最终通过相应的技术手段和产品构建一个可靠的信息防泄露系统,最大限度地降低信息泄露的风险。大量企业的核心信息资产存放于终端上,因此终端成了信息泄露事件频繁发生的温床,只有解决好终端信息防泄露的关键问题,才’能最大限度遏制企业的经济及声誉方面的损失。为了有效解决这个问题,需要:(1)构建基于强制策略的终端及网络准入控制系统,以确保只有经过企业认证并符合企业安全管理规范的终端才能接入到网络;通过探讨802.1x准入控制认证技术在企业终端安全管理中的应用,并针对企业实际的应用,设计和实现了802.1x准入控制认证系统的各个模块。(2)对于企业核心信息的电子载体——电子文档进行加密,确保载体在传输过程中或者由于各种原因流失所造成的泄露风险大大降低,通过针对终端电子文档加密的各类技术进行的探讨,提出了文档动态透明加解密概念,并对该技术的各个模块进行研究和实现。最后本文对于防止信息泄露的两个关键性技术进行了有机整合,形成一个完整、全面的终端信息防泄露解决方案,能够给企业提供全面的安全保障措施。

论文目录

  • 摘要
  • Abstract
  • 插图索引
  • 第1章 绪论
  • 1.1 课题背景及研究意义
  • 1.2 应用前景
  • 1.3 国外数据防泄露产品研究现状
  • 1.4 国内数据防泄露产品研究现状
  • 1.5 国内外数据防泄露产品的区别
  • 1.6 适合国内市场数据防泄露产品的定位
  • 1.7 研究主要工作和内容安排
  • 第2章 背景知识
  • 2.1 终端安全管理
  • 2.2 802.1x准入控制技术
  • 2.2.1 802.1x认证体系
  • 2.2.2 802.1x认证流程
  • 2.2.3 802.1x的工作机制
  • 2.2.4 802.1x认证组网应用
  • 2.3 文档透明加解密技术
  • 2.3.1 文档透明加解密系统简介
  • 2.3.2 透明加解密系统的特点和优势
  • 2.3.3 透明加解密系统工作原理
  • 2.3.4 加密策略
  • 2.3.5 进程识别
  • 2.3.6 文件过滤驱动
  • 2.4 本章小结
  • 第3章 系统设计
  • 3.1 系统总体目标
  • 3.2 总体设计
  • 3.3 文档加密与终端安全管理系统的集成
  • 3.3.1 透明加解密
  • 3.4 文档动态加解密模块设计
  • 3.4.1 数据防泄露系统结构
  • 3.4.2 基于Windows文件过滤驱动的数据透明加解密
  • 3.4.3 透明加解密系统的进程识别技术
  • 3.4.4 安全保护技术
  • 3.4.5 基于证书的权限控制
  • 3.4.6 系统的安全保护
  • 3.5 基于802.1x准入控制模块设计
  • 3.5.1 802.1X准入控制系统架构
  • 3.5.2 802.1x功能模块设计
  • 3.5.3 802.1x准入控制Radius模块设计
  • 3.5.4 802.1x认证客户端设计
  • 3.6 本章小结
  • 第4章 系统实现
  • 4.1 开发工具和技术
  • 4.1.1 系统运行环境
  • 4.1.2 系统开发环境
  • 4.2 网络准入控制实现
  • 4.2.1 802.1x的认证过程
  • 4.2.2 EAPOL消息的封装
  • 4.2.3 Radius身份认证模块
  • 4.2.4 基于802.1x的网络准入控制客户端实现
  • 4.3 文档加密的实现
  • 4.3.1 对加密文件的识别方法
  • 4.3.2 放置加密标识
  • 4.3.3 缓存处理
  • 4.3.4 文件系统识别及驱动绑定
  • 4.3.5 读写操作的捕获
  • 4.3.6 加密算法选择
  • 4.3.7 客户端程序与驱动程序的通信
  • 4.4 实现效果对比
  • 4.5 本章小结
  • 结论
  • 参考文献
  • 附录A 攻读学位期间所发表的学术论文目录
  • 致谢
  • 相关论文文献

    • [1].大型企业内网计算机终端安全管理探究[J]. 产业与科技论坛 2020(02)
    • [2].浅谈智能终端安全现状及发展趋势[J]. 中小企业管理与科技(上旬刊) 2020(01)
    • [3].移动终端安全威胁与应对措施[J]. 计算机产品与流通 2020(04)
    • [4].移动终端安全要求测评技术研究及应用[J]. 信息安全研究 2020(05)
    • [5].因故障重新部署终端安全系统[J]. 网络安全和信息化 2020(09)
    • [6].下一代终端安全的兴起[J]. 网络安全和信息化 2016(01)
    • [7].终端安全形势严峻[J]. 网络安全和信息化 2016(01)
    • [8].终端安全复兴[J]. 网络安全技术与应用 2016(12)
    • [9].安全技术的回归——终端安全的复兴[J]. 计算机与网络 2016(22)
    • [10].证券期货业终端安全管控新思路[J]. 金融电子化 2013(07)
    • [11].终端安全建设在电力企业中的应用[J]. 中国新通信 2013(23)
    • [12].政务计算机终端安全及核心配置势在必行[J]. 中国信息安全 2011(05)
    • [13].一种面向分布式新能源网络的终端安全接入技术[J]. 电网技术 2020(03)
    • [14].移动办公终端安全能力研究[J]. 保密科学技术 2020(03)
    • [15].企业办公网移动终端安全接入问题分析[J]. 甘肃科技 2020(09)
    • [16].电力移动终端安全接入系统设计[J]. 微型电脑应用 2020(07)
    • [17].基于终端安全认证和蜜网的跨境企业内网策略浅谈[J]. 邮电设计技术 2019(04)
    • [18].浅谈内网终端安全[J]. 科学技术创新 2018(11)
    • [19].免费终端安全产品[J]. 网络安全和信息化 2016(01)
    • [20].主流商业终端安全产品[J]. 网络安全和信息化 2016(01)
    • [21].终端安全产品的进化 终端安全检测和响应[J]. 计算机与网络 2016(23)
    • [22].终端安全软件国产化应上升为国家战略[J]. 中国战略新兴产业 2017(23)
    • [23].浅析云计算在计算机终端安全上的应用[J]. 现代工业经济和信息化 2015(22)
    • [24].国内外终端安全核心配置标准化进展[J]. 中国信息安全 2011(03)
    • [25].构建安全管理模式 护航终端安全管理[J]. 信息化建设 2013(01)
    • [26].终端安全准入与管理的技术策略探讨[J]. 企业技术开发 2013(28)
    • [27].移动终端安全问题分析与解决方案研究[J]. 移动通信 2012(09)
    • [28].政务终端安全配置关键技术[J]. 保密科学技术 2011(04)
    • [29].网络终端安全评估量化指标体系的设计与实现[J]. 广东工业大学学报 2010(02)
    • [30].内网终端安全应用选型 安全:终端是核心[J]. 中国计算机用户 2009(15)

    标签:;  ;  ;  

    一种基于终端安全技术的数据防泄露系统的设计与实现
    下载Doc文档

    猜你喜欢