999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于可信計算的移動文件保險柜

2012-07-12 05:06:16四川大學軟件學院
電子世界 2012年13期
關鍵詞:系統

四川大學軟件學院 龍 鵬

基于可信計算的移動文件保險柜

四川大學軟件學院 龍 鵬

U盤的主要特點,也是我們喜歡用它的原因,大小適宜、性能可靠,我們可以把它掛在胸前、吊在鑰匙串上、甚至放進錢包里。另外,它還具有防潮防磁、耐高低溫等特性,安全可靠性很好。U盤幾乎不會讓水或灰塵滲入,也不會被刮傷,而這些在舊式的攜帶式存儲設備(例如光盤、軟盤片)等是嚴重的問題。可以觀察到,現在的我們,平均每個人至少都擁有一到兩個U盤。對于個人來說,他們的U盤里面存放的也許是日常的一些學習資料,個人照片等等,也許還有私人的一些東西,對于企業來說,U盤里儲存的可能是員工的資料,也可能是商業機密,不管是個人,還是企業,如果遺失了移動存儲設備,造成的后果也許是不堪設想。

本文所實現的系統使用可信計算模塊(TPM)作為硬件安全基礎設備,在內核和應用層對U盤的訪問權限進行控制,只有安全U盤才能夠在裝有本系統的主機上使用,普通的移動存儲設備不可以使用。安全U盤只有經過授權后才有可能在同一臺服務器管理范圍內的制定主機上使用,其他主機同樣不可使用。若在沒有網絡、網絡上沒有服務器或者沒有主機注冊到服務器時,可以作為只能在本地使用的個人安全U盤。基于可信計算的安全U盤系統使用全盤加密方式存儲數據,保護數據信息,防止由于移動存儲設備丟失,被竊取而產生的數據泄密問題,防止了故意從內部環境偷竊數據信息的行為,也在一定程度上防止了移動存儲設備交叉使用的行為,杜絕了安全隱患。

可信計算;虛擬磁盤;文件過濾;對稱算法;非對稱算法

1.涉及技術

1.1 可信計算

1.1.1 可信計算

可信是一種期望,在這種期望下設備按照特定的目的以特定的方式運轉。可信計算的主要思路是在計算機平臺上引入安全芯片架構,通過提供的安全特性來提高終端的安全性。

1.1.2 可信計算平臺

可信計算平臺的核心是TPM芯片,由TSS軟件協議棧配合TPM芯片對可信計算平臺提供支持,以保證可信計算平臺能夠提供基于硬件保護的安全存儲和各種密碼運算功能。

1.1.3 可信計算平臺模塊TPM

可信計算的核心是TPM安全芯片,TPM安全芯片好似可信計算技術的底層核心固件,并且被稱為安全PC產業鏈的“信任原點”,在實際的環境中,TPM安全芯片被嵌入到主板上,提供完整性度量與驗證,數據安全保護以及身份認證等功能。TPM安全芯片在更底層進行更高級別的防護。

1.1.4 TPM芯片的優勢

將加密、解密、認證等基本的安全功能寫入硬件芯片,并且能夠確保芯片中的信息不能在外部通過軟件隨意獲取,同時提高加解密速度。

通過TPM芯片管理密碼,無需手動生成密文,方便快捷。

1.2 虛擬磁盤驅動

虛擬磁盤就是用內存中虛擬出一個或者多個磁盤的技術,內存的速度要比硬盤快的多,就要利用這一點,在內存中虛擬出一個或者多個硬盤就可以加快磁盤的數據交換速度,從而提高電腦的運行速度。

在解掛載磁盤后,別人也就找不到你的文件,另外在其中加入透明加密的功能,起到保密文件的作用。

1.3 文件過濾驅動

目前對主機訪問控制的方法有兩種:一是利用windows提供的應用編程接口函數,另一種就是開發過濾驅動。文件過濾驅動是驅動層中特殊的一種驅動,是一種核心模式的驅動,之所以把它從驅動層分離出來時因為過濾驅動是不可見的,他們把自己貼在其他驅動之上,并且攔截對底層驅動設備對象的請求。

從windows內核層面來控制用戶對虛擬磁盤映像文件的加載,修改,刪除,再從進程判斷應用程序,兩個層面上保護用戶數據安全。

2.系統總體構架

本文所提出的基于可信計算的移動文件保險柜適用范圍為企業、軍事單位、部門與部門之間、以及小范圍人群之間。本項目的適用人群是單位內部員工或者普通個人。使用可信計算模塊(TPM)作為硬件安全基礎設備,在內核和應用層對U盤的訪問權限進行控制,只有安全U盤才能夠在裝有本系統的主機上使用,普通的移動存儲設備不可以使用。安全U盤只有經過授權后才有可能在同一臺服務器管理范圍內的制定主機上使用,其他主機同樣不可使用。若在沒有網絡、網絡上沒有服務器或者沒有主機注冊到服務器時,可以作為只能在本地使用的個人安全U盤。基于可信計算的移動文件保險柜系統使用全盤加密方式存儲數據,保護數據信息,防止由于移動存儲設備丟失,被竊取而產生的數據泄密問題,防止了故意從內部環境偷竊數據信息的行為,也在一定程度上防止了移動存儲設備交叉使用的行為,杜絕了安全隱患。

基于可信計算的移動文件保險柜系統專為U盤丟失泄密、控制U盤或者移動存儲設備使用、保護數據安全的一套基于windows內核級的解決方案。

該方案主要包括以下模塊:

1)TPM芯片管理;

2)密鑰操作;

3)數據庫管理;

4)網絡數據傳輸;

5)安全U盤模塊;

6)審計安全模塊;

7)文件過濾模塊;

8)虛擬磁盤模塊。

以上幾個模塊能夠從客戶端和服務器兩個方面保證用戶的移動數據安全提供有效、可靠的保護機制,并且為企業內部移動設備控制使用提供了有利的保障。

上面這些數據的結合機制,能夠為用戶提供U盤訪問控制、數據加密、TPM芯片管理、U盤使用者授權、審計查看、安全U盤制作、安全U盤授權、U盤數據備份、U盤測速等功能。

圖1簡單描述了一個公司內部,或者部門、研究院內部網絡拓撲圖,包括電腦(臺式機和筆記本電腦)、服務器、U盤,防火墻,用戶等。

圖2描述了系統總體架構。

3.核心模塊設計

3.1 安全U盤模塊

安全U盤模塊是基于可信計算的U盤系統重要模塊之一,是應用層用戶操作最頻繁的模塊,基于可信計算的移動文件保險柜,核心功能是限制U盤的使用,讓U盤按照我們預先的設定規則來使用,本模塊是應用層模塊,調用內核層的API來使用,應用層界面設計是順序處理,同一時間,只能執行其中某個操作。

用戶首選選擇需要制作安全U盤的U盤,然后點擊制作按鈕,彈出子對話框,輸入安全U盤信息,若取消,返回制作安全U盤主界面,結束,若制作,入制作成功,返回制作安全U盤主界面,若失敗,也返回制作安全U盤主界面,結束。

用戶進入打開安全U盤主界面,首先選擇要打開哪個U盤上面安全U盤,然后選擇要打開哪個安全U盤文件,如果這時候取消,則返回打開安全U盤主界面,若選擇打開,若打開失敗,顯示失敗信息,并返回打開安全U盤主界面,若打開成功,顯示成功信息,返回安全U盤主界面

3.2 文件過濾驅動模塊

文件過濾驅動模塊是基于可信計算的移動文件保險柜系統的內核模塊之一,過濾驅動是驅動層中特殊的一種驅動,是一種核心模式驅動,之所以把它從驅動層中分離出來是因為過濾驅動是不可見的,他們把自己貼在其他驅動之上,并且攔截對底層驅動設備對象的請求,它是可擴展的,更重要的是無論當前新功能是否可用它都允許增加新功能,文件過濾驅動要么利用I/O請求的初始目標驅動提供服務,要么利用其他用戶服務或者核心模式軟件來提供新增加的功能,在本驅動中,由于簡單的設置FastIo所有例程都返回為false,這樣所有的操作都會通過IRP請求來操作,系統就能監控所有的文件操作了。

文件過濾驅動模塊在本系統中,必須一直啟動,保證服務的正常運行,它提供最關鍵最核心的功能,包括限制U盤的使用,不能讓內外部U盤直接插入主機就可以使用;進程訪問的控制,不能讓其他一切進程訪問U盤,必須通過基于可信計算的移動文件保險柜系統應用層訪問;U盤的識別,隨時監控U盤的插入,識別插入的是否為U盤;監控系統卷綁定,綁定卷的時候,需要本系統監視下才能完成,必須嚴格控制U盤的訪問;U盤文件使用監控等等。

3.3 虛擬磁盤驅動模塊

虛擬磁盤驅動模塊是另一個基于可信計算的移動文件保險柜系統的內核模塊之一,主要功能是將某個文件映射為磁盤,計算機對該磁盤的所有操作,都重定向到對應映射文件,同時在上面增加透明加解密的功能。在得到上層的寫IRP包時,對寫緩沖區中的數據加密后寫入文件,而當得到上層的讀IRP包時,先從文件中讀取相應的長度的數據,解密后寫入讀緩沖區,從而完成了對上層文件系統的透明加解密。

安全U盤模塊是用戶操作最頻繁的模塊,那么虛擬磁盤驅動模塊則是最終最底層被操作的模塊,在安裝有基于可信計算的移動文件保險柜系統的局域網內部,對U盤的任何訪問包括讀寫都是通過將映射文件虛擬成系統磁盤后,在該虛擬磁盤上面的操作,而不是直接對U盤的操作。本模塊最重要的功能就是將文件映射為磁盤,同時在讀寫的時候,增加透明加解密。

3.4 芯片管理模塊

TPM芯片管理模塊是可信計算的最基礎的部分,主要是為用戶提供管理TPM芯片的接口,其中包括建立所有者,清除所有者,修改獲得授權的口令等基本信息。設計出該模塊的主要目的是將用戶對芯片的授權管理等基本操作進行封裝,從而其它模塊的建立奠定基礎。本系統是非常駐內存,為一個單一程序,實行順序處理。

TPM芯片管理模塊主要包含的功能有創建所有者,清除所有者,修改所有者口令,修改SRK認證口令,還有查看TPM芯片某些信息的功能。本模塊主要為用戶提供管理TPM芯片的基本功能,讓用戶更好的使用TPM芯片,同時讓也讓TPM芯片更好的為我們系統服務。

4.總結

基于可信計算的移動文件保險柜系統能夠為企業提供一套完整的U盤(移動設備)使用和數據保護管理系統。在核心功能上面,本系統實現了對U盤的進程訪問控制、數據加密、制作打開關閉安全U盤、對可信計算TPM芯片的管理、數據加密的功能,同時提供了安全U盤授權、數據庫維護、審計日志查看、防止U盤病毒等功能。這些功能基本涵蓋所有用戶需求,并且本軟件注重性能和易用性,客戶端界面友好,業務邏輯清晰。

[1]秦佳,王卜樂.基于USB驅動的移動介質管理系統[J].計算機與數字工程,2010,38(4):113-114.

[2]鄒敬軒,蔡皖東.基于WDF過濾驅動的USB存儲設備監控系統[J].計算機工程與科學,2010,32(3):42-44.

[3]李錦山,舒輝,董衛宇等.基于驅動層的UsB存儲設備安全監控技術[J].計算機工程,2008,34(8):255-257.

[4]http://www.huaweisymantec.com/cn/Product_Solution/Solution/Education/DSM_TSM/.

[5]W.A.Arbaugh,D.J.Farber,and J.M.Smith.A secure and reliable bootstrap architecture.In Proc.1997 IEEE Symposium on Security and Privacy,pages 14 65-71.IEEE Computer Society Press,1997.

[6]B.Balacheff,L.Chen,S.Pearson,and G.Proudler.Trusted Computing Platforms:TCPA Technology in Context.Prentice Hall International,2003.

[7]J.G.Dyer,M.Lindemann,R.Sailer,L.Van Doorn,S.W.Smith,and S.Weingart.Building the IBM 4758 secure coprocessor.IEEE Computer,34(10):57-66,2001.

[8]The Trusted Computing Group.TPM main version 1.2 part 1 design principles,2003.Available from http://www.trustedcomputinggroup.org.

[9]The Trusted Computing Group.Main specification version 1.1b,2003.Available from http://www.trustedcomputinggroup.org.

猜你喜歡
系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
基于UG的發射箱自動化虛擬裝配系統開發
半沸制皂系統(下)
FAO系統特有功能分析及互聯互通探討
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統 德行天下
PLC在多段調速系統中的應用
主站蜘蛛池模板: 好吊色国产欧美日韩免费观看| 亚洲精品国产日韩无码AV永久免费网 | 在线免费看片a| 99re精彩视频| 久久精品国产免费观看频道| 午夜精品福利影院| 欧美国产综合视频| 美女一级毛片无遮挡内谢| 国产成人a在线观看视频| 亚洲无码电影| 中文字幕无码制服中字| 国产玖玖视频| 成人综合久久综合| 日韩在线观看网站| 亚洲黄色成人| 十八禁美女裸体网站| 欧美精品aⅴ在线视频| 女人毛片a级大学毛片免费| 国产综合亚洲欧洲区精品无码| 久草热视频在线| 国产综合另类小说色区色噜噜| 91免费国产高清观看| 真人免费一级毛片一区二区| 国产亚洲精品无码专| 国产一级精品毛片基地| 一级爆乳无码av| 国产高清又黄又嫩的免费视频网站| 国产精品视频导航| 亚洲精品视频在线观看视频| 亚洲色欲色欲www在线观看| 国产福利观看| 日韩无码视频播放| 国产一二三区视频| 国产69囗曝护士吞精在线视频 | 日韩福利在线视频| 国产精品美乳| 亚洲综合久久成人AV| 怡红院美国分院一区二区| 国产91全国探花系列在线播放| 色婷婷国产精品视频| 日本www在线视频| 日韩在线观看网站| 国产AV无码专区亚洲A∨毛片| 国产精品v欧美| 国产SUV精品一区二区6| 88av在线| 2022精品国偷自产免费观看| 9啪在线视频| 国产成人做受免费视频| 国产网站在线看| 看国产毛片| 国产成人精品第一区二区| 无码中文字幕加勒比高清| 久久久久久久蜜桃| 亚洲综合色在线| 日韩在线播放中文字幕| 亚洲精品国产首次亮相| 亚洲无码日韩一区| 国产爽爽视频| 久久五月天国产自| 狠狠色噜噜狠狠狠狠色综合久 | 天天色天天综合| a级毛片免费在线观看| 亚洲无线国产观看| 一级毛片a女人刺激视频免费| 国产麻豆精品手机在线观看| 国产精品久久精品| 99视频在线观看免费| 国产精品久久久久久久久| 国产精品无码AV中文| 毛片基地美国正在播放亚洲 | 欧美一级在线| 国产网站免费| 六月婷婷精品视频在线观看| 日韩高清一区 | 被公侵犯人妻少妇一区二区三区| 国产精品美女自慰喷水| 欧美黄网在线| 欧美精品色视频| 国产产在线精品亚洲aavv| 精品无码视频在线观看| 91久久国产成人免费观看|