首页> 中文学位 >涉密信息搜索工具的研究与设计
【6h】

涉密信息搜索工具的研究与设计

代理获取

目录

声明

摘要

插图索引

表格索引

缩略语对照表

第1章 绪论

1.1 互联网安全现状

1.2 涉密信息搜索工具技术概述

1.2.1 痕迹分析技术

1.2.2 数据恢复技术

1.2.3 高速文档检索技术

1.3 涉密信息搜索工具开发的难点

1.3.1 痕迹种类多,数据格式复杂

1.3.2 受干扰因素多,对抗性强

1.3.3 文档格式种类多,文本抽取中标比对困难

1.3.4 需掌握系统底层知识

1.3.5 加强木马及病毒的防控能力

1.4 国内外研究现状

1.4.1 国内研究现状

1.4.2 国外研究现状

1.5 涉密信息搜索工具总体框架

第2章 计算机痕迹分析的研究与设计

2.1 台账信息获取

2.1.1 获取操作系统安装时间

2.1.2 获取IP地址

2.1.3 获取MAC地址

2.1.4 获取硬盘序列号

2.2 系统兼容性

2.2.1 获取操作系统版本

2.2.2 提权

2.3 上网痕迹的查找与提取

2.3.1 IE行为文件的获取

2.3.2 IE Cookie的获取

2.3.3 IE浏览记录的获取

2.3.4 IE下拉列表信息的获取

2.3.5 Index.dat文件信息的获取

2.4 文档处理痕迹分析

2.4.1 Recent文件夹

2.4.2 Index.dat中文档打开记录获取

2.5 本章小结

第3章 数据恢复功能的研究和设计

3.1 数据恢复功能的分类

3.2 文件分配和组织形式

3.2.1 FAT32文件系统

3.2.2 NTFS文件系统

3.3 数据恢复的可行性分析

3.3.1 删除文件

3.3.2 格式化硬盘

3.3.3 格式化分区

3.4 数据恢复功能的设计

3.5 数据恢复功能和痕迹获取功能结合

3.6 本章小结

第4章 高速文档检索功能的研究与设计

4.1 文件格式识别

4.1.1 文件格式识别原理

4.1.2 文件格式识别的设计

4.2 文本抽取技术

4.2.1 DOC文件格式概述

4.2.2 doc格式文本抽取的设计

4.2.3 PDF文件格式概述

4.2.4 PDF格式文本抽取的设计

4.3 文档快速搜索功能的设计

4.3.1 Aho-Comsick算法概述

4.3.2 AC(Aho-Corasick)算法原理

4.3.3 快速搜索功能实现

4.4 本章小结

第5章 邮箱、QQ信息搜索及防病毒U盘技术

5.1 邮件客户端软件邮箱检索

5.2 实时聊天工具聊天记录检索

5.3 防病毒U盘的设计

5.3.1 防病毒U盘设计原理

5.3.2 防病毒U盘实现

5.4 本章小结

第6章 结论和展望

6.1 研究结论

6.2 研究展望

参考文献

致谢

作者简介

展开▼

摘要

近年来,敌对势力纷纷将互联网作为对我国情报搜集的重要途径,通过植入木马等方式,直接入侵党政机关和涉密单位的办公用计算机,来获取政治、军事、经济情报,给我国造成重大损失。与此同时,我们的信息化发展步伐加快,但相关的管理制度未严格执行到位,个别机关工作人员保密意识淡薄,为图工作方便,违反保密法律法规利用互联网计算机存储、处理、传输国家秘密信息的行为屡见不鲜,给国家秘密的安全造成严重威胁。为有效防范网络失泄密事件的高发频发,各级保密行政管理部门加大对互联网的保密检查力度,力求通过检查提高工作人员的保密意识,规范操作行为。一个既能有效搜索出计算机中存储、处理的所有涉密信息,又方便操作的搜索工具,可以极大的提高工作效率和工作质量,基于上述原因,本文研究设计了涉密信息搜索工具。涉密信息搜索工具主要实现了以下几个方面的功能:
  1.计算机操作痕迹的分析与获取。通过对计算机中获取操作痕迹的思路和具体操作方法进行研究和设计,运用这些操作方法,可以成功获得一台计算机的操作系统安装时间、IP地址、MAC地址、硬盘序列号、上网痕迹、文档处理痕迹等信息。
  2.数据恢复。设计了普通恢复和深度恢复两种模式,用于恢复不同操作删除的文件信息,使得涉密信息搜索工具可以有效的发现被删除或清理过的数据,再配合痕迹获取等相关功能,能够更好的发现计算机存在的潜在风险。
  3.文档解析和文本的快速检索。实现了从DOC、PDF两种文档中,提取出文本信息。基于AC算法,实现了关键词手动录入和对文本信息的快速搜索。
  4.邮箱、QQ聊天记录的搜索。邮箱搜索以邮箱客户端软件为例进行分析,设计实现了对本地存储邮件的获取;通过对QQ聊天记录的存储文件进行解析,运用了相关的解密算法,还原出聊天记录的文本内容,从而实现了对QQ聊天记录的搜索。
  5.U盘的防病毒。基于USB主控芯片ONFLASH5188设计了防病毒U盘,涉密信息搜索工具搭载该项技术,可以保证自身不被恶意程序感染,而涉密信息搜索工具本身则可通过USB主控芯片提供的硬件保障完成对私密存储区的读写。
  基于以上功能,涉密信息搜索工具可以广泛的应用于保密行政管理部门和机关单位的保密检查中,所能实现的功能基本上涵盖了保密技术检查的基本内容,且由于以U盘为载体,携带方便,操作也较为简便,对于发现漏洞、查找隐患,提升计算机保密检查和保密管理水平有着十分重要的意义。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号