基于移動存儲設備的多密級安全交互系統(tǒng)設計與實現(xiàn).pdf_第1頁
已閱讀1頁,還剩81頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、無論是政府、軍隊,還是企業(yè)、公司,信息按照其重要程度通常劃分為不同的密級,信息系統(tǒng)依然。不同密級之間的信息交互問題成為國家、軍隊,甚至私營公司高度重視的信息安全問題。USB移動存儲設備具有使用方便、存儲容量大、接口通用等優(yōu)點,是目前應用廣泛的信息存儲、交互媒介。本文基于移動存儲設備,從USB系統(tǒng)底層硬件出發(fā),對多密級信息安全交互的問題進行了研究探索。
  針對USB移動存儲設備在多密級環(huán)境下應用所存在的問題,本文剖析了多密級信息交

2、互的安全需求,并給出了相應的安全功能。在此基礎上,建立了基于移動存儲設備的安全交互模型,該模型通過設計獨立的、對外不可見的交互區(qū),能夠在用戶控制策略條件下,實現(xiàn)不同密級之間的安全交互。
  在多密級安全交互模型基礎上,本文對系統(tǒng)的主機與設備之間的雙向認證,傳輸及存儲加密等安全機制進行了研究。首先,通過在硬件、固件/軟件不同層次嵌入相應的安全機制,建立了系統(tǒng)的安全機制層次結構;其次,設計了雙向認證與密鑰協(xié)商協(xié)議和基于安全等級的加密方

3、案,并對其安全性進行了證明和分析,為系統(tǒng)總體實現(xiàn)框架與關鍵模塊設計提供指導。
  根據所設計的安全交互模型和系統(tǒng)安全機制層次結構,在設計地址轉換與控制邏輯的基礎上,分別對硬件、固件/軟件等層次進行了設計,實現(xiàn)了USB安全控制器、大容量安全存儲控制器硬件模塊,設計了雙向認證、設備分區(qū)和地址轉換等固件/軟件功能模塊,為多密級交互原型系統(tǒng)的實現(xiàn)提供基礎支撐。
  通過集成各個層次的關鍵模塊,實現(xiàn)了一個基于移動存儲設備的多密級安全交

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論