- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
优秀论文
基于高效可信进程认证的
文档加解密系统
朱刚韩永国 黄晓芳西南科技大学
【摘要】 为提高目前文档加解密系统可信进程的认证效率,解决文档易损毁的缺陷,提出基于高效
可信进程认证的文档加解密系统。利用进程映像文件的哈希值与进程PID的唯一性,构成可
信进程认证方案的基本要素,同时将文件加密属性标识存放于文件头部,以降低文档损毁
风险。实验结果表明该方案中可信进程认证效率明显提高,文档损毁风险大幅降低。
【关键词】 微过滤驱动 透明加解密 可信进程哈希计算加密属性标识
一、引言
可预知的破坏,大幅降低系统的平台扩展性。
基于文件过滤驱动的文档加解密系统,在系 因此,基于以上研究,本文提出基于高效可
统内核层对文档的读写过程做实时解密与加密, 信进程认证的文档加解密机制,采用进程映像文
不改变用户使用习惯,且保证了数据始终以密文 件哈希值与进程PID相结合认证方案,提高了可
的方式存储于物理介质中,有效防止数据泄 信进程的认证效率;通过将文件加密标识存放于
露Ll’8j。文献[1]在此研究基础上提出了基于可文件头部,对每次读写操作实时重定位,以降低
信进程的文档加解密系统,采用附加文件信息方 在异常情况中文档的损毁率;采用新一代Minifil-
式构成加密识别标志,在读写过程中动态减少增 ter过滤驱动的流上下文技术以避免构造文件属性
加文件长度,提高了加密系统的通用性与扩展性。 标识链表,提高系统稳定性与扩展性旧1。
虽然该方法解决了传统加解密系统存在的弱点,
二、微过滤驱动技术
但是在文件读写过程中,需将进程对应的映像文
件进行哈希计算对比,以达到可信进程认证的目 过滤驱动技术是目前动态加解密的最佳方
的,故而认证效率较低,尤其在文件读写频率高、 案¨一J,该技术可以广泛应用于数据安全,病毒
映像文件体积大时效果最为明显。 防治,数据备份与还原等领域捧一5|。当前透明加
同时,该方法将文件加密标识存放于文件尾 解密系统多采用传统的文件过滤驱动框架s6lter,
部,在一定程度上减少了对文件读写操作的干扰 其稳定性差且复杂度高”J。微过滤驱动MinⅢlter
和实际开发中的难度,但是在文档异常情况中, 是windows平台上新的过滤模型,位于I/O管理
由于不能及时将文档加密标识写入尾部,造成文 器和文件系统之间,微过滤驱动利用过滤管理器
档极易损毁,即使文档自身带有修复功能,也不 采用的回调机制,明确了所需过滤的IRP,如图l
能将已经加密的密文恢复。此外,该方案利用 所示-3|。
windows系统中保留的数据结构FsContext指针构微过滤驱动降低了程序设计的复杂度,易被
造文件属性标识链表,对系统的稳定性造成了不 开发者掌握,且稳定性与效率更高。
———————————蘸孺蕊磊甄歪甄丽丽祆戮涵蔺
第三届全国信息安全等级保护技术大会论文集
用户文件I/0请求 用户模式 构定义为:
内核模式
的管理器 管理员指定可信
前向请求文件系统 MiIlifiltcrA 进程对应的执行
FSFilter活动监控器 文件
Al石tude365000
Mini翻tefB
FSFilfer病毒防御
AItitIlde325000 生成MD5值保
您可能关注的文档
最近下载
- 电力市场交易软件:Energy Exemplar PLEXOS二次开发_7.运行模拟与案例分析.docx VIP
- 煤矿新技术新工艺新设备和新材料课件课件.ppt VIP
- Starter Unit 3 Welcome! (单元解读课件)七年级英语上册(人教版2024).ppt
- 初中七年级(下册) 语文文言文阅读训练试题整理含答案.pdf VIP
- 05N5 热力工程(工程图集).docx VIP
- 电力系统优化与调度软件:PLEXOS二次开发_(16).电力系统规划与运营.docx VIP
- 电力市场分析软件:PLEXOS二次开发_(2).电力市场建模基础.docx VIP
- PCS7-DOSE块使用方法详解.pdf VIP
- 电力系统优化与调度软件:PLEXOS二次开发_(4).电力系统优化理论.docx VIP
- KSFWAY知识竞赛试题含答案.doc VIP
文档评论(0)