999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺析移動互聯(lián)網(wǎng)中的內(nèi)容和文檔保護

2016-04-07 09:27:52王翔明劉文豪張再軍
卷宗 2016年2期

王翔明 劉文豪 張再軍

摘 要:本文圍繞著移動互聯(lián)網(wǎng)絡中安全認證和相關安全應用中若千關鍵安全問題,以安全認證、文檔保護、安全簽名服務和擴展移動互聯(lián)網(wǎng)絡安全四個部分的研究為主線,充分考慮移動互聯(lián)網(wǎng)絡中的安全需求和安全威脅,給出了切實可行的技術解決方案。

關鍵詞:移動互聯(lián)網(wǎng);身份認證;移動文檔安全

移動互聯(lián)網(wǎng)絡的廣泛應用,讓人與人之間信息獲取、共享和傳遞變得更加便捷和自山。然而,這也給人類帶來新的問題:涉及隱私和機密的信息泄密風險劇增。調(diào)查顯示,企業(yè)面臨的威脅有八成以上源自企業(yè)內(nèi)部,其中近兩成因為企業(yè)內(nèi)部對權限管理缺失造成;在自身安全漏洞所造成的損失中,約有三成到四成是甴于企業(yè)內(nèi)部電子文檔的泄露引發(fā)。移動互聯(lián)網(wǎng)中的內(nèi)容和電子文檔的安全問題主要出現(xiàn)在存放格式、訪問者權限管理、文件權限設置、身份認證和使用情況的過程控制等方面[1]:

明文保存:企業(yè)內(nèi)部的文檔信息等通常采取明文保存的方式,僅對瀏覽文件的用戶進行權限管理。如果不對文檔內(nèi)容進行加密處理,其他防范措施都不是從根本上防止泄露的有效方法,信息泄密仍難以避免。粗放的權限控制:多數(shù)企業(yè)內(nèi)部對文檔信息的的權限管理粒度很粗,一旦這些電子文檔信息交由他人,該文檔就脫離了企業(yè)的管控范圍。擁有時間無期限:相關方接收到電子文檔信息之后,就完全擁有了此文檔的所有權限,可以隨意使用和處理。不可靠身份認證:使用電子文檔無需身份認證,任何人拿到這些文檔后,都可以自由使用。使用追蹤:如果出現(xiàn)了泄密事故,需要追查事故責任人。而由于缺乏有效方法和技術手段,只能采用人工的方式進行取證,追查周期長、損失大,追查到最終結果的概率很低。

1 內(nèi)容和文檔保護需求分析

移動互聯(lián)網(wǎng)中的內(nèi)容和文檔保護需求主要體現(xiàn)在總體需求、加解密需求、權限控制需求等方面。

通過對移動互聯(lián)網(wǎng)內(nèi)容和文檔安全現(xiàn)狀的分析,將移動文檔和內(nèi)容安全總體需求歸納為如下幾個方面:

必須符合國家、企業(yè)內(nèi)部現(xiàn)有的規(guī)定和標準。內(nèi)容安全系統(tǒng)必須符合國家、企業(yè)內(nèi)部現(xiàn)有的規(guī)定和標準,系統(tǒng)必須能支持、兼容現(xiàn)有的運行環(huán)境,運行環(huán)境包括:軟件環(huán)境、硬件環(huán)境、網(wǎng)絡環(huán)境、組織架構、運行模式。內(nèi)容安全系統(tǒng)必須能支持現(xiàn)有的管理制度,包括信息分級管理、文檔生命周期管理。以辦公自動化系統(tǒng)為代表應用系統(tǒng)已經(jīng)在各企業(yè)發(fā)揮重要作用,而且這些應用內(nèi)部己經(jīng)包含了大量需要保護的信息,內(nèi)容安全系統(tǒng)必須能支持既有應用。在部署內(nèi)容安全系統(tǒng)時,不能對現(xiàn)有應用造成嚴重影響,不能終止、改變現(xiàn)有應用。

2 加解密需求

文檔加解密方面的需求主要包括如下五個關鍵點:

文檔加解密必須支持密鑰備份:文檔加密必須具備密鑰管理的功能,支持備份/恢復工作密鑰,支持定期更新工作密鑰,文檔加解密必須支持主流算法和國產(chǎn)算法。文檔加解密必須支持跨平臺、跨語S:文檔加解密必須和運行平臺、編程語言無關,加密的文檔必須在任意平臺下可以解密。文檔加解密必須支持對中間文件的加密:文檔加解密必須支持對閱讀、編輯、打印等操作產(chǎn)生的中間文件進行加密,中間文件的加密等級與文件本身一致。當文檔關閉時必須對中間文件進行粉碎處理,對內(nèi)存中的數(shù)據(jù)也必須同樣處理。

3 權限控制需求

權限控制方面的需求主要包括如下三個關鍵點:權限控制必須支持用戶認證:內(nèi)容安全系統(tǒng)必須支持用戶認證,認證形式包括用戶名/口令、動態(tài)口令、數(shù)字證書。只有通過認證的用戶才能訪問文檔數(shù)據(jù)。權限控制必須支持細粒度授權:內(nèi)容安全系統(tǒng)必須對包括只讀、編輯、打印、再授權、拷貝等文檔操作的授權,授權還應支持權限次數(shù)、時限、場地、離線等授權策略。權限控制必須支持權限回收:內(nèi)容安全系統(tǒng)必須支持權限回收,在授權完成后當管理員認為有必要回收權限時可以將指定人的指定權限回收。權限一旦被回收必須立即生效,原有用戶的權限以新權限為準。

因此,不同環(huán)境中的移動互聯(lián)網(wǎng)需要基于自身現(xiàn)狀和需求,建設內(nèi)容安全項目,實現(xiàn)對電子文檔的加密保護、細粒度的權限控制和泄密追蹤。同時,逐步將OA、信息共享中心等系統(tǒng)的文檔納入到內(nèi)容安全系統(tǒng)中進行統(tǒng)一、全面的安全保護,切實保護企業(yè)的信息資產(chǎn)。

為克服現(xiàn)有的信息保護技術在實際部署中的局限性,本節(jié)提出了一種新型的移動文檔和內(nèi)容安全保護方案。該方案通過對移動存儲介質(zhì)進行功能域劃分,采用增強的數(shù)據(jù)安全認證和加密來提升安全性,并通過對文檔附以安全保護碼來生成新的安全移動文檔格式,以阻止目標計算機和攻擊者非法泄露文檔信息。

為防止信息或數(shù)據(jù)的泄露,通常采用的安全方案有兩種:基于網(wǎng)絡的信息保護技術和基于主機的信息保護技術[2]。前者一般是采取在網(wǎng)絡出入口配置安全網(wǎng)關來阻止企業(yè)用戶通過各種網(wǎng)絡應用導致信息泄漏;后者則通常是在用戶終端使用安全代理來監(jiān)控終端。當文檔以明文形式存儲在移動存儲介質(zhì)盤、各種智能卡等)并發(fā)送到?jīng)]有安裝基于主機的文檔安全代理的計算機上時,文檔是無法被保護的[3]。為了避免明文文檔被惡意攻擊者獲得,一些安仝的移動存儲介質(zhì)支持加密文檔。但由于目標計算機沒有安裝基于主機的文檔安全保護系統(tǒng),所以這樣不能阻止接收者無意識地泄漏明文文檔或者有目的地提供給惡意攻擊者。在某些情況下,在目標計算機上安裝基于主機的文檔安全保護系統(tǒng)是不便或不可能的。例如,在一個合作伙伴會議上,主持人不希望機密信息通過合作伙伴泄漏出去,然而在那些合作伙伴的計算機上安裝保護系統(tǒng)是不現(xiàn)實的。因此,本節(jié)提出一種移動文檔防泄漏的新方案,改進了安全的移動存儲介質(zhì)來支持嚴格的認證和強加密,并通過一個安全的移動文件格式來阻止目標計算機和攻擊者非法泄漏信息。

參考文獻

[1]陳建勛,可信終端接入認證技術研究[D],國防科學技術人學,2010(01):55-60.

[2]周功業(yè),易佳,陳進才,基于角色訪問控制的對象存儲安全認證機制[J],計箅機I:程勾設計,2007(24):5847-5849。

[3]王長,無線環(huán)境卜惡意程序的傳播機制研究[D],西安科技人學,2009(10):23-25.

主站蜘蛛池模板: 亚洲黄色视频在线观看一区| 日韩国产精品无码一区二区三区| 日韩在线播放中文字幕| 亚洲AⅤ无码国产精品| 免费高清a毛片| 最新国产网站| 午夜国产精品视频黄| 一本大道香蕉高清久久| 欧美日韩中文字幕在线| 欧美亚洲另类在线观看| 热99精品视频| 国产精品手机视频| 熟妇丰满人妻av无码区| 国产精品无码一区二区桃花视频| 青青热久麻豆精品视频在线观看| 久久五月视频| 日日噜噜夜夜狠狠视频| 免费在线观看av| 久久久久国产精品嫩草影院| 亚洲精品无码专区在线观看 | 久操中文在线| 97久久免费视频| www成人国产在线观看网站| 免费女人18毛片a级毛片视频| 在线观看国产小视频| 精品国产Ⅴ无码大片在线观看81| 伊人久久婷婷五月综合97色| 精品人妻AV区| 久久综合九九亚洲一区| 国产91导航| 四虎影视国产精品| 亚洲色图欧美在线| 国产人在线成免费视频| 亚洲日韩精品欧美中文字幕 | 成人午夜视频免费看欧美| 婷婷在线网站| 蜜桃视频一区二区三区| 亚洲一区无码在线| 欧美视频在线播放观看免费福利资源| 日韩高清一区 | 亚洲IV视频免费在线光看| 91破解版在线亚洲| 无码内射在线| 中文字幕人成人乱码亚洲电影| www.精品国产| 高清色本在线www| 奇米精品一区二区三区在线观看| 成人综合网址| 成人福利在线免费观看| 毛片免费视频| 亚洲AⅤ无码国产精品| 欧美区国产区| 国产清纯在线一区二区WWW| 国产午夜小视频| 国产欧美日韩免费| 在线欧美国产| 色哟哟精品无码网站在线播放视频| 园内精品自拍视频在线播放| 国产精品视频白浆免费视频| 久草性视频| 日本a∨在线观看| 亚洲无码37.| 精品国产污污免费网站| 国产一级毛片网站| 天天摸夜夜操| 女人av社区男人的天堂| 伊人中文网| 久久中文电影| 中文字幕永久在线看| 亚洲香蕉伊综合在人在线| 日本国产精品| 无码久看视频| 欧美伦理一区| 无遮挡国产高潮视频免费观看 | 免费毛片视频| 国产无遮挡裸体免费视频| 欧美成人一级| 国产av无码日韩av无码网站| 囯产av无码片毛片一级| 国产精品无码作爱| 国产性生交xxxxx免费| 男人天堂伊人网|