期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
DIFS:基于临时文件隔离实现数据泄漏防护 被引量:2
1
作者 马俊 王志英 +3 位作者 任江春 伍江江 程勇 梅松竹 《计算机研究与发展》 EI CSCD 北大核心 2011年第S1期17-23,共7页
很多第三方文档处理软件在编辑处理文档的过程中都会产生一些必要的临时文件.这些临时文件通常位于系统临时目录或者软件安装目录等非保护域中,因此可能成为数据泄漏的重要通道.为解决这一问题,研究实现了一种动态隔离文件系统DIFS.DIF... 很多第三方文档处理软件在编辑处理文档的过程中都会产生一些必要的临时文件.这些临时文件通常位于系统临时目录或者软件安装目录等非保护域中,因此可能成为数据泄漏的重要通道.为解决这一问题,研究实现了一种动态隔离文件系统DIFS.DIFS动态监控临时文件的访问操作,并通过动态隔离机制将临时文件重定向到与对应源文件相同的保护域中.给出了在Windows系统平台下的实现框架和关键技术,并对系统的空间和时间开销进行了测试分析.实验结果说明,DIFS的空间和时间开销对系统性能影响不大. 展开更多
关键词 数据泄漏防护 临时文件 隔离 安全域 文件系统 重定向
在线阅读 下载PDF
面向虚拟化平台的网络存储数据泄漏防护模型 被引量:2
2
作者 余祥 熊秋犇 李强 《指挥与控制学报》 2019年第3期215-220,共6页
网络存储数据越来越多,其安全性也受到越来越多的重视.基于主动免疫的可信计算思想,将虚拟化技术与可信计算技术结合,基于KVM构建虚拟可信平台,分别建立客户端和服务端网络存储数据泄漏防护模型,通过vTCM对网络存储数据进行加密,将密钥... 网络存储数据越来越多,其安全性也受到越来越多的重视.基于主动免疫的可信计算思想,将虚拟化技术与可信计算技术结合,基于KVM构建虚拟可信平台,分别建立客户端和服务端网络存储数据泄漏防护模型,通过vTCM对网络存储数据进行加密,将密钥存放在不同虚拟域隔离保护,提高密钥安全,增强网络存储数据安全. 展开更多
关键词 数据泄漏防护 虚拟化 可信计算 可信密码模块
在线阅读 下载PDF
一种实现数据主动泄漏防护的扩展中国墙模型 被引量:4
3
作者 马俊 王志英 +3 位作者 任江春 伍江江 程勇 梅松竹 《软件学报》 EI CSCD 北大核心 2012年第3期677-687,共11页
中国墙模型具有能够同时提供自主控制和强制控制的特性,因而被广泛应用于商业领域中,以防止有竞争关系的企业之间的信息流动而导致利益冲突.但是由于对读写约束过于严格,因而应用范围有限,特别是在数据泄漏防护的应用中未能发挥其优越性... 中国墙模型具有能够同时提供自主控制和强制控制的特性,因而被广泛应用于商业领域中,以防止有竞争关系的企业之间的信息流动而导致利益冲突.但是由于对读写约束过于严格,因而应用范围有限,特别是在数据泄漏防护的应用中未能发挥其优越性.针对数据泄漏防护对信息流动的控制需求,从数据客体的角度出发,考虑中国墙模型中的利益冲突问题,提出了主动冲突关系的概念,将原来对信息双向流动的约束转换为对单向流动的约束.在此基础上,提出了一种可以实现数据主动泄漏防护的扩展中国墙模型ACWM(aggressive Chinese wall model),并给出了模型的形式化描述和相关定理的证明.分析表明,ACWM模型可以实现传统中国墙模型的安全目标,而约束条件更加灵活,可以实现数据泄漏防护的需求. 展开更多
关键词 中国墙模型 数据泄漏防护 信息流 利益冲突关系 联盟关系
在线阅读 下载PDF
基于桌面云的涉密数据检测系统的研究与设计 被引量:2
4
作者 洪明泉 陈建华 《信息网络安全》 2013年第12期29-32,共4页
目前,桌面虚拟化技术正在蓬勃发展,其网络的开放性很难保障业务涉密数据的安全性,金融行业的业务数据可能通过网络发送到不安全区域。文章通过集成赛门铁克数据泄漏防护技术,对所有需要传输的文件进行数据安全扫描。倘若检测到传输的文... 目前,桌面虚拟化技术正在蓬勃发展,其网络的开放性很难保障业务涉密数据的安全性,金融行业的业务数据可能通过网络发送到不安全区域。文章通过集成赛门铁克数据泄漏防护技术,对所有需要传输的文件进行数据安全扫描。倘若检测到传输的文件涉及敏感数据,系统先对其进行拦截,管理员再对拦截后的文件进行审批,最终决定是否放行文件。通过分析和测试,证实该方案是可行的,且系统达到了预定的安全等级。 展开更多
关键词 桌面云 金融行业 涉密数据 数据泄漏防护技术
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部