首页> 中文学位 >一种电子文档安全管理系统的设计与实现
【6h】

一种电子文档安全管理系统的设计与实现

代理获取

目录

封面

声明

中文摘要

英文摘要

目录

第一章 绪 论

1.1研究背景及意义

1.2国内外电子文档安全管理的现状

1.3国内电子文档安全管理系统的现状

1.4研究目标与内容

1.5 论文章节安排

第二章 理论依据及关键技术分析

2.1 系统理论依据

2.2 系统关键技术分析

2.3 本章小结

第三章 系统需求分析

3.1系统功能性需求分析

3.2 系统非功能性需求分析

3.3 本章小结

第四章 系统总体方案

4.1 系统边界模型图

4.2 系统总体结构框图

4.3 系统部署方案

4.4 系统数据库方案

4.5 系统最终形态

4.6 本章小结

第五章 系统设计与实现

5.1 设计原则

5.2 系统逻辑架构设计

5.3 系统功能模块设计

5.4 系统外部接口设计

5.6 本章小结

第六章 测试与分析

6.1 测试方法

6.2 测试环境

6.3 测试内容

6.4 测试结论

6.5 本章小结

第七章 总结与展望

7.1 总结

7.2 下一步工作的展望

致谢

参考文献

展开▼

摘要

随着我国经济的不断发展和社会的不断进步,电子文档成为了政府机构、企事业单位日常办公中的重要载体。我们在享受电子文档带来诸多便利的同时,其在安全管理上暴露出来的问题也日益突出,主要表现为:非授权访问、非法复制、非法篡改、非授权流转、非授权打印、非授权刻录等。
  本论文正是针对上述问题,仔细梳理、归纳总结了大多数典型用户对电子文档安全管理的业务需求,以公钥密码技术、电子文档内容标志技术及终端管控技术为主要研究对象,对电子文档的安全管理业务进行了详尽的讨论和研究。主要内容为:
  1.研究现有成熟、可靠的密码安全技术及密钥管理技术,针对电子文档安全管理业务,从中选取合适的技术路线和解决方案,来构建整套业务应用系统的安全架构。具体到本论文的研究目标和方向,将综合利用对称和非对称密码技术,主要是:采用非对称密码算法、对称密码算法和数字证书,来实现对电子文档的全程加密,确保除了电子文档的发送方和指定接收方之外的任意第三方人员均无法获取明文状态的数据;而所有加密数据用的密钥均由中心端密码设备统一产生、集中存储和管理。
  2.目前,主流的电子文档内容标志技术和方法包括:①简单借助密码手段和技术来保证密级标志和文档内容的不可分割、不可篡改;②将密级标志信息转换成信息流之后再按照某种隐藏算法嵌入到电子文档中,从而实现密级标志与文档内容的整体合一;③将电子文档转换成特定格式之后,在文档结构中嵌入密级标志属性来达到密级标志与正文内容融为一体。而现实的情况是:电子文档格式和应用环境多种多样,最好是能够开发实现一种中间件技术,通过层次的划分来实现对多种电子文档内容标志的兼容统一。
  3.研究计算机终端综合管控技术,主要考虑采用 Hook技术来实现对计算机终端特定注册表项的监控功能,利用过滤驱动程序实现对文件操作的监控;利用WinSocket2.0中的SPI(Service Provider Interface, SPI)技术,实现对网络行为的监控;通过拦截操作系统自身的广播消息,实现对外部设备的监控。通过上述技术和方法,可以有效地实现对计算机终端的安全管控。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号