...
首页> 外文期刊>電子情報通信学会技術研究報告. マルチメディア情報ハイディング·エンリッチメント >共通鍵暗号とプログラムのハッシュ値によるファイルアクセス制御を用いた機密情報保護
【24h】

共通鍵暗号とプログラムのハッシュ値によるファイルアクセス制御を用いた機密情報保護

机译:通过常见密钥加密和程序散列值使用文件访问控制的机密信息保护

获取原文
获取原文并翻译 | 示例

摘要

本研究ではサーバPCとクライアントPCの2つを使用したプログラム単位でのファイルアクセス制御を提案する.サーバPCからクライアントPC内のVMMへ送られてくるアプリケーションごとの共通鍵と,機密情報へのアクセスが許可されたアプリケーションから生成したハッシュ値を用いて,機密情報の暗号化と復号,アクセス制御を行う.VMMは機密情報にアクセスしてきたアプリケーションのプログラム部分と,それに関連するDLLファイルからハッシュ値を生成し,事前に所持しているアクセス許可済みのアプリケーションから生成したハッシュ値とそのPATHを用いて比較を行い,その正当性を検証する.アクセス元のアプリケーションは正当性が確認された時のみ,対応する共通鍵により機密情報が復号されアクセスすることができる.復号,暗号化の処理はVMMが行う.本提案では,機密情報は常に暗号化されている.そのため,許可が下りていないアプリケーションは機密情報に正常にアクセスできない.これにより,外部送信の危険性を低減でき,VMMがアクセス制御を行うため,ユーザビリティの低下を抑えつつ機密情報の保護を行うことができる.また,アクセスしたアプリケーションの正当性を検証するため,アプリケーション単位でのファイルアクセス制御の実現ができる.
机译:在本研究中,我们使用两个服务器PC和客户端PC提出了程序单元中的文件访问控制。使用从服务器PC发送到客户端PC中的每个应用程序的公共密钥的加密和解密的机密信息,以及由应用程序授权的应用程序授权的应用程序生成的散列值。进行。 VMM从机密信息访问的程序部分和与其关联的DLL文件中访问的程序部分生成哈希值,并使用从预先拥有的访问应用程序及其路径生成的散列值。执行和验证它的合法性。只有在确认合法性时,访问源应用程序可以通过相应的公共密钥解密和访问机密信息。 vmm执行解密和加密的处理。在该提案中,机密信息总是加密。因此,没有权限的应用程序无法成功访问敏感信息。结果,可以减少外部传输的风险,并且由于VMM执行访问控制,因此可以在抑制可用性劣化的同时保护机密信息。另外,为了验证所访问的应用程序的合法性,可以以应用单位实现文件访问控制。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号