首页> 外文OA文献 >Sistema de seguridad y protección de datos integrados para medios de almacenamiento extraíbles en sistemas Linux
【2h】

Sistema de seguridad y protección de datos integrados para medios de almacenamiento extraíbles en sistemas Linux

机译:用于Linux系统上可移动存储介质的集成安全和数据保护系统

摘要

Los objetivos fundamentales de este trabajo son el desarrollo de un módulo de kernel que actúe como driverde bloques para dispositivos de almacenamiento extraíbles USB (Universal Serial Bus.), y un programa conuna pequeña interfaz gráfica para la autenticación de usuarios del sistema. Éste usará las credenciales comofirma del propietario del PenDrive almacenándolas en un espacio reservado de su memoria para que pueda sertransportado y contrastado por otra instancia del driver en otro sistema.El diseño del módulo proporciona completa independencia de los otros drivers USB existentes. Esto le permiteser un complemento más, o eliminando los demás drivers, ser el único capaz de manejar estos dispositivos.Esto dificulta el desarrollo, pero le da al proyecto la funcionalidad principal a desarrollar, que es tanto protegerla información que queda almacenada en el dispositivo, como evitar que se conecten medios no deseados quepuedan contener malware u otros fines indeseados.La característica distintiva de este módulo es que el almacenamiento queda vinculado, mediante las credencialesdel usuario en el sistema, al ordenador donde esté presente el módulo y las credenciales adecuadaspara que no pueda ser utilizado en ningún otro ordenador que no comparta ambas cosas y, por tanto, los datosalmacenados sean seguros.El módulo ofrece otras ventajas al estar desarrollado a nivel de kernel. La primera es que sólo puede serconfigurado por usuarios con privilegios de administrador dentro del sistema. La segunda permite identificar elmodelo del medio físico para poder discriminarlo del resto de dispositivos similares que se utilicen. Por otro ladoal ser un módulo de Linux, existe la posibilidad de recompilar el kernel desde cero incorporando este módulo alnúcleo del sistema operativo, evitando que pueda ser eliminado o reconfigurado.Como complemento, la comunicación entre el dispositivo protegido y el host está cifrada para dificultar lalectura de información utilizando sniffers de USB. Sólo se cifra la comunicación que contenga bloques de informaciónútil.El programa de autenticación de usuarios proporciona, a través de un fichero, los datos de nombre de usuarioy contraseña, para que puedan ser contrastados por el módulo en el momento del montaje del dispositivo. Encaso de que esta autenticación no sea correcta el programa dejará un mensaje de error en el fichero de salida yel módulo finalizará su función, dejando completamente inaccesible el contenido de la memoria externa.Por tanto, el sistema está compuesto por un módulo del kernel de Linux para el control del dispositivo, unprograma para la autenticación de usuarios, y unas reglas de manejo de dispositivos para la ejecución automáticadel software de autenticación al insertarse el medio protegido.Finalmente, las pruebas se han ido realizando en paralelo al desarrollo para verificar en todo momento quela implementación era correcta. Para concluir se han llevado a cabo pruebas del sistema cuyos resultados handemostrado su efectividad y su gran potencial en un futuro.
机译:这项工作的主要目的是开发内核模块,该模块充当可移动USB存储设备(通用串行总线)的块驱动程序,以及具有用于系统用户身份验证的小型图形界面的程序。它将使用PenDrive所有者的凭据,方法是将它们存储在其内存的保留空间中,以便可以由另一个系统中的另一个驱动程序实例进行传输和对比,该模块设计提供了与其他现有USB驱动程序的完全独立性。这样一来,它便可以成为其他处理程序的补充,或成为其他处理程序的唯一驱动程序,这使开发变得困难,但它为项目提供了主要的开发功能,既可以保护存储在设备上的信息,如何避免连接可能包含恶意软件或其他有害目的的有害介质此模块的独特功能是,通过系统中的用户凭据将存储链接到存在该模块的计算机以及适当的凭据,从而不会它可以在任何不共享这两者的计算机上使用,因此,存储的数据是安全的,该模块还具有其他优点,因为它是在内核级别开发的。首先是只能由具有系统管理员权限的用户进行配置。第二个允许识别物理介质的模型,以便能够将其与所使用的其他类似设备区分开。另一方面,由于它是Linux模块,因此有可能从头开始重新编译内核,从而将该模块合并到操作系统内核中,从而防止将其删除或重新配置,作为补充,受保护设备与主机之间的通信被加密,因此很难使用USB嗅探器读取信息。只有包含有用信息块的通信才被加密,用户认证程序通过文件提供用户名和密码数据,以便在组装设备时由模块进行验证。如果身份验证失败,则程序将在输出文件中留下一条错误消息,并且模块将终止其功能,从而使外部存储器的内容完全不可访问,因此,系统由Linux内核模块组成用于设备控制,用于用户身份验证的程序以及用于在插入受保护媒体时自动执行身份验证软件的设备处理规则。最后,在开发过程中并行进行了测试以始终进行验证实施是正确的。总而言之,已经对该系统进行了测试,其结果证明了其有效性和未来的巨大潜力。

著录项

  • 作者

    Villegas López, Alejandro;

  • 作者单位
  • 年度 2016
  • 总页数
  • 原文格式 PDF
  • 正文语种 spa
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号