999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于可信計算的移動文件保險柜

2012-07-12 05:06:16四川大學軟件學院
電子世界 2012年13期
關鍵詞:系統

四川大學軟件學院 龍 鵬

基于可信計算的移動文件保險柜

四川大學軟件學院 龍 鵬

U盤的主要特點,也是我們喜歡用它的原因,大小適宜、性能可靠,我們可以把它掛在胸前、吊在鑰匙串上、甚至放進錢包里。另外,它還具有防潮防磁、耐高低溫等特性,安全可靠性很好。U盤幾乎不會讓水或灰塵滲入,也不會被刮傷,而這些在舊式的攜帶式存儲設備(例如光盤、軟盤片)等是嚴重的問題。可以觀察到,現在的我們,平均每個人至少都擁有一到兩個U盤。對于個人來說,他們的U盤里面存放的也許是日常的一些學習資料,個人照片等等,也許還有私人的一些東西,對于企業來說,U盤里儲存的可能是員工的資料,也可能是商業機密,不管是個人,還是企業,如果遺失了移動存儲設備,造成的后果也許是不堪設想。

本文所實現的系統使用可信計算模塊(TPM)作為硬件安全基礎設備,在內核和應用層對U盤的訪問權限進行控制,只有安全U盤才能夠在裝有本系統的主機上使用,普通的移動存儲設備不可以使用。安全U盤只有經過授權后才有可能在同一臺服務器管理范圍內的制定主機上使用,其他主機同樣不可使用。若在沒有網絡、網絡上沒有服務器或者沒有主機注冊到服務器時,可以作為只能在本地使用的個人安全U盤。基于可信計算的安全U盤系統使用全盤加密方式存儲數據,保護數據信息,防止由于移動存儲設備丟失,被竊取而產生的數據泄密問題,防止了故意從內部環境偷竊數據信息的行為,也在一定程度上防止了移動存儲設備交叉使用的行為,杜絕了安全隱患。

可信計算;虛擬磁盤;文件過濾;對稱算法;非對稱算法

1.涉及技術

1.1 可信計算

1.1.1 可信計算

可信是一種期望,在這種期望下設備按照特定的目的以特定的方式運轉。可信計算的主要思路是在計算機平臺上引入安全芯片架構,通過提供的安全特性來提高終端的安全性。

1.1.2 可信計算平臺

可信計算平臺的核心是TPM芯片,由TSS軟件協議棧配合TPM芯片對可信計算平臺提供支持,以保證可信計算平臺能夠提供基于硬件保護的安全存儲和各種密碼運算功能。

1.1.3 可信計算平臺模塊TPM

可信計算的核心是TPM安全芯片,TPM安全芯片好似可信計算技術的底層核心固件,并且被稱為安全PC產業鏈的“信任原點”,在實際的環境中,TPM安全芯片被嵌入到主板上,提供完整性度量與驗證,數據安全保護以及身份認證等功能。TPM安全芯片在更底層進行更高級別的防護。

1.1.4 TPM芯片的優勢

將加密、解密、認證等基本的安全功能寫入硬件芯片,并且能夠確保芯片中的信息不能在外部通過軟件隨意獲取,同時提高加解密速度。

通過TPM芯片管理密碼,無需手動生成密文,方便快捷。

1.2 虛擬磁盤驅動

虛擬磁盤就是用內存中虛擬出一個或者多個磁盤的技術,內存的速度要比硬盤快的多,就要利用這一點,在內存中虛擬出一個或者多個硬盤就可以加快磁盤的數據交換速度,從而提高電腦的運行速度。

在解掛載磁盤后,別人也就找不到你的文件,另外在其中加入透明加密的功能,起到保密文件的作用。

1.3 文件過濾驅動

目前對主機訪問控制的方法有兩種:一是利用windows提供的應用編程接口函數,另一種就是開發過濾驅動。文件過濾驅動是驅動層中特殊的一種驅動,是一種核心模式的驅動,之所以把它從驅動層分離出來時因為過濾驅動是不可見的,他們把自己貼在其他驅動之上,并且攔截對底層驅動設備對象的請求。

從windows內核層面來控制用戶對虛擬磁盤映像文件的加載,修改,刪除,再從進程判斷應用程序,兩個層面上保護用戶數據安全。

2.系統總體構架

本文所提出的基于可信計算的移動文件保險柜適用范圍為企業、軍事單位、部門與部門之間、以及小范圍人群之間。本項目的適用人群是單位內部員工或者普通個人。使用可信計算模塊(TPM)作為硬件安全基礎設備,在內核和應用層對U盤的訪問權限進行控制,只有安全U盤才能夠在裝有本系統的主機上使用,普通的移動存儲設備不可以使用。安全U盤只有經過授權后才有可能在同一臺服務器管理范圍內的制定主機上使用,其他主機同樣不可使用。若在沒有網絡、網絡上沒有服務器或者沒有主機注冊到服務器時,可以作為只能在本地使用的個人安全U盤。基于可信計算的移動文件保險柜系統使用全盤加密方式存儲數據,保護數據信息,防止由于移動存儲設備丟失,被竊取而產生的數據泄密問題,防止了故意從內部環境偷竊數據信息的行為,也在一定程度上防止了移動存儲設備交叉使用的行為,杜絕了安全隱患。

基于可信計算的移動文件保險柜系統專為U盤丟失泄密、控制U盤或者移動存儲設備使用、保護數據安全的一套基于windows內核級的解決方案。

該方案主要包括以下模塊:

1)TPM芯片管理;

2)密鑰操作;

3)數據庫管理;

4)網絡數據傳輸;

5)安全U盤模塊;

6)審計安全模塊;

7)文件過濾模塊;

8)虛擬磁盤模塊。

以上幾個模塊能夠從客戶端和服務器兩個方面保證用戶的移動數據安全提供有效、可靠的保護機制,并且為企業內部移動設備控制使用提供了有利的保障。

上面這些數據的結合機制,能夠為用戶提供U盤訪問控制、數據加密、TPM芯片管理、U盤使用者授權、審計查看、安全U盤制作、安全U盤授權、U盤數據備份、U盤測速等功能。

圖1簡單描述了一個公司內部,或者部門、研究院內部網絡拓撲圖,包括電腦(臺式機和筆記本電腦)、服務器、U盤,防火墻,用戶等。

圖2描述了系統總體架構。

3.核心模塊設計

3.1 安全U盤模塊

安全U盤模塊是基于可信計算的U盤系統重要模塊之一,是應用層用戶操作最頻繁的模塊,基于可信計算的移動文件保險柜,核心功能是限制U盤的使用,讓U盤按照我們預先的設定規則來使用,本模塊是應用層模塊,調用內核層的API來使用,應用層界面設計是順序處理,同一時間,只能執行其中某個操作。

用戶首選選擇需要制作安全U盤的U盤,然后點擊制作按鈕,彈出子對話框,輸入安全U盤信息,若取消,返回制作安全U盤主界面,結束,若制作,入制作成功,返回制作安全U盤主界面,若失敗,也返回制作安全U盤主界面,結束。

用戶進入打開安全U盤主界面,首先選擇要打開哪個U盤上面安全U盤,然后選擇要打開哪個安全U盤文件,如果這時候取消,則返回打開安全U盤主界面,若選擇打開,若打開失敗,顯示失敗信息,并返回打開安全U盤主界面,若打開成功,顯示成功信息,返回安全U盤主界面

3.2 文件過濾驅動模塊

文件過濾驅動模塊是基于可信計算的移動文件保險柜系統的內核模塊之一,過濾驅動是驅動層中特殊的一種驅動,是一種核心模式驅動,之所以把它從驅動層中分離出來是因為過濾驅動是不可見的,他們把自己貼在其他驅動之上,并且攔截對底層驅動設備對象的請求,它是可擴展的,更重要的是無論當前新功能是否可用它都允許增加新功能,文件過濾驅動要么利用I/O請求的初始目標驅動提供服務,要么利用其他用戶服務或者核心模式軟件來提供新增加的功能,在本驅動中,由于簡單的設置FastIo所有例程都返回為false,這樣所有的操作都會通過IRP請求來操作,系統就能監控所有的文件操作了。

文件過濾驅動模塊在本系統中,必須一直啟動,保證服務的正常運行,它提供最關鍵最核心的功能,包括限制U盤的使用,不能讓內外部U盤直接插入主機就可以使用;進程訪問的控制,不能讓其他一切進程訪問U盤,必須通過基于可信計算的移動文件保險柜系統應用層訪問;U盤的識別,隨時監控U盤的插入,識別插入的是否為U盤;監控系統卷綁定,綁定卷的時候,需要本系統監視下才能完成,必須嚴格控制U盤的訪問;U盤文件使用監控等等。

3.3 虛擬磁盤驅動模塊

虛擬磁盤驅動模塊是另一個基于可信計算的移動文件保險柜系統的內核模塊之一,主要功能是將某個文件映射為磁盤,計算機對該磁盤的所有操作,都重定向到對應映射文件,同時在上面增加透明加解密的功能。在得到上層的寫IRP包時,對寫緩沖區中的數據加密后寫入文件,而當得到上層的讀IRP包時,先從文件中讀取相應的長度的數據,解密后寫入讀緩沖區,從而完成了對上層文件系統的透明加解密。

安全U盤模塊是用戶操作最頻繁的模塊,那么虛擬磁盤驅動模塊則是最終最底層被操作的模塊,在安裝有基于可信計算的移動文件保險柜系統的局域網內部,對U盤的任何訪問包括讀寫都是通過將映射文件虛擬成系統磁盤后,在該虛擬磁盤上面的操作,而不是直接對U盤的操作。本模塊最重要的功能就是將文件映射為磁盤,同時在讀寫的時候,增加透明加解密。

3.4 芯片管理模塊

TPM芯片管理模塊是可信計算的最基礎的部分,主要是為用戶提供管理TPM芯片的接口,其中包括建立所有者,清除所有者,修改獲得授權的口令等基本信息。設計出該模塊的主要目的是將用戶對芯片的授權管理等基本操作進行封裝,從而其它模塊的建立奠定基礎。本系統是非常駐內存,為一個單一程序,實行順序處理。

TPM芯片管理模塊主要包含的功能有創建所有者,清除所有者,修改所有者口令,修改SRK認證口令,還有查看TPM芯片某些信息的功能。本模塊主要為用戶提供管理TPM芯片的基本功能,讓用戶更好的使用TPM芯片,同時讓也讓TPM芯片更好的為我們系統服務。

4.總結

基于可信計算的移動文件保險柜系統能夠為企業提供一套完整的U盤(移動設備)使用和數據保護管理系統。在核心功能上面,本系統實現了對U盤的進程訪問控制、數據加密、制作打開關閉安全U盤、對可信計算TPM芯片的管理、數據加密的功能,同時提供了安全U盤授權、數據庫維護、審計日志查看、防止U盤病毒等功能。這些功能基本涵蓋所有用戶需求,并且本軟件注重性能和易用性,客戶端界面友好,業務邏輯清晰。

[1]秦佳,王卜樂.基于USB驅動的移動介質管理系統[J].計算機與數字工程,2010,38(4):113-114.

[2]鄒敬軒,蔡皖東.基于WDF過濾驅動的USB存儲設備監控系統[J].計算機工程與科學,2010,32(3):42-44.

[3]李錦山,舒輝,董衛宇等.基于驅動層的UsB存儲設備安全監控技術[J].計算機工程,2008,34(8):255-257.

[4]http://www.huaweisymantec.com/cn/Product_Solution/Solution/Education/DSM_TSM/.

[5]W.A.Arbaugh,D.J.Farber,and J.M.Smith.A secure and reliable bootstrap architecture.In Proc.1997 IEEE Symposium on Security and Privacy,pages 14 65-71.IEEE Computer Society Press,1997.

[6]B.Balacheff,L.Chen,S.Pearson,and G.Proudler.Trusted Computing Platforms:TCPA Technology in Context.Prentice Hall International,2003.

[7]J.G.Dyer,M.Lindemann,R.Sailer,L.Van Doorn,S.W.Smith,and S.Weingart.Building the IBM 4758 secure coprocessor.IEEE Computer,34(10):57-66,2001.

[8]The Trusted Computing Group.TPM main version 1.2 part 1 design principles,2003.Available from http://www.trustedcomputinggroup.org.

[9]The Trusted Computing Group.Main specification version 1.1b,2003.Available from http://www.trustedcomputinggroup.org.

猜你喜歡
系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
基于UG的發射箱自動化虛擬裝配系統開發
半沸制皂系統(下)
FAO系統特有功能分析及互聯互通探討
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統 德行天下
PLC在多段調速系統中的應用
主站蜘蛛池模板: 欧美亚洲一区二区三区在线| 国产毛片久久国产| 亚洲日本一本dvd高清| 国产99久久亚洲综合精品西瓜tv| 日本黄色不卡视频| 日韩黄色大片免费看| 亚洲福利网址| 毛片网站在线看| 青青草原国产精品啪啪视频| 一级高清毛片免费a级高清毛片| 亚洲成人在线免费| 天天综合网站| 亚洲综合日韩精品| 4虎影视国产在线观看精品| 久久青草精品一区二区三区 | 欧美精品影院| 国产无套粉嫩白浆| Aⅴ无码专区在线观看| 亚洲国产欧美国产综合久久| 国产精品永久不卡免费视频| 久久人人97超碰人人澡爱香蕉| 香蕉精品在线| 四虎国产在线观看| 欧美午夜网站| 欧美黄色a| 国产亚洲欧美另类一区二区| 一级看片免费视频| 欧美高清日韩| 国内精品久久久久久久久久影视| 在线观看国产网址你懂的| 国产一二视频| 制服丝袜一区| 国产综合日韩另类一区二区| 色窝窝免费一区二区三区| 欧美日韩v| 四虎永久免费地址在线网站| 青青草原国产av福利网站| 日本高清有码人妻| 日韩欧美国产另类| 日本在线免费网站| 91人妻在线视频| 国产女人18水真多毛片18精品 | 18禁高潮出水呻吟娇喘蜜芽| 在线观看亚洲成人| 亚洲色图在线观看| 亚洲色大成网站www国产| 久久精品午夜视频| 91精品aⅴ无码中文字字幕蜜桃| 国产69精品久久久久妇女| 无码中字出轨中文人妻中文中| 91麻豆精品国产91久久久久| 制服丝袜一区| 日韩av资源在线| 欧美笫一页| 一区二区三区国产精品视频| 国产日韩丝袜一二三区| 久久香蕉国产线看观看亚洲片| 老熟妇喷水一区二区三区| 在线播放真实国产乱子伦| 久久精品国产精品一区二区| 在线视频97| 亚洲欧洲日韩久久狠狠爱| 国产欧美日韩免费| 久无码久无码av无码| 日韩一区二区在线电影| 精品一区二区三区水蜜桃| 毛片免费高清免费| 狠狠综合久久| 国产综合色在线视频播放线视| 在线观看91香蕉国产免费| 小说 亚洲 无码 精品| 亚洲天堂网在线播放| 97超碰精品成人国产| 欧美一区二区精品久久久| 69国产精品视频免费| 亚洲欧美日韩精品专区| 人与鲁专区| 红杏AV在线无码| 成人在线综合| 亚洲成人播放| 亚洲爱婷婷色69堂| 色天堂无毒不卡|