版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、应对警察信息泄漏的自动加密和访问控制软件 应对警察信息泄漏的自动加密和访问控制软件 yanagihara tadaaki 警方信息通信研究中心 国家警察学院 &n
2、bsp; 3-12-1朝日町,府中市,东京,日本 摘要:自从2007国家警察厅(警政署)已经开发出了自动加密和访问控制软件作为信息安全的措施,并一直使用它。该软件的工作原理如下:1)主要是禁止信息被转移到可移动媒体;2)加密信息时自动信息转移到可移动媒体; 3)记录了历史个人电脑之间传输和审计可移动媒体。这软件包括为加密密钥和访问权限管理的“加密密钥管理系统”以及获取可移动媒体的控制的 “自动加密和访问控制计划”。他们共同构成usb密钥(usb加密狗)用于实际上控制授权和权利。 关键词:信息泄漏,加密,访问控制。
3、一 引言 在日本,自从2004年信息泄露事件频繁发生在企业和公共机构,所造成的电脑病毒的电脑存储信息里面暴露出来的p2p网络。 警察依据规章制度未经许可禁止官员带出警方信息,然而警方信息的泄漏,同样也发生在警察局。在这些泄漏事故,共同原因是:未经许可,官员们将警察的信息存在他们家中的私人电脑,文件共享应用程序和p2p也被安装于他们的私人电脑。 国家警察厅将这些泄漏视为一个严重的问题,并建立如下三项政策,并决定采取通过开发和引进的制度,禁止擅自带出警察信息官员的基本对策。 (1)原则上,未经许可禁止任何主要从移动媒体信息的传递警察; (2)特殊情
4、况外,生意需要授权,总是会自动加密信息,当资料被转移到可移动介质; (3)通过进一步的例外,需要更严格的控制信息转移到可移动介质, 由于接收机得原因,在平常等情况时,它是不可能实现的。 针对这一点,警方信息通信研究中心是从事研究的信息和通信在警察的活动,它提出此软件来实现这样的政策,并被采纳和发展。 该软件具有两种基本功能,即“自动加密”和“访问控制”,实现了数据的输入和数据的输出,以及行政管理。 至于控制的数据输入和输出数据,我们采用了以下特点: (1) 在正常使用使它无法访问移动媒体; (2)只有当经理批准来做这件事,它有可能进入
5、移动媒体; (3) 不要让用户意识到这一点,自动化加密的同时,资料也在加密,并且转移到可移动介质; (4)要记录的信息传送给移动媒体为审计的历史。 以下是用于管理数据的输入输出的功能: (1)为了能够实施允许的程序,使用这样的方式去移动媒体与我们共同组织的行政架构。 (2)能够管理用户信息和用户的电脑传输信息。 (3)为了能够采用同样的管理程序,同时向独立和网络环境。 (4)可以很容易的更新信息管理和密钥。 另外,也采取以下情况: (1)在 windows上运行: 用于警察官员为日常工作的大多数pc机运行
6、在windows。所以这个软件的开发工作在windows操作系统。 (2)简化操作:减少用户使用的负担,该软件是尽可能简单。 这篇论文介绍了我们使用该软件的功能和主要技术。二 自动加密和访问控制软件 自动加密和访问控制软件包括“管理系统密钥(management system of encryption key,简称msek)”和“自动加密和访问控制程序(automatic encryption and access control program,简称aeacp)”。它利用所谓的“usb密钥”来管理授权和权利转让物理设备。 a:管理体系的密钥 
7、;加密系统的设计,我们必须决定如何处理加密密钥。在日本的警察,都道府县警察部队的工作,有时要共同努力和相互沟通,使信息在一个都道府县警察加密必须能够被解密在另一个县警方。因此,我们决定使用相同的加密密钥全国。 因此,我们决定,国家警察厅指定具有控制出版管理加密密钥州警察部队有控制密钥管理、出版的usb的密钥。 msek的加密密钥管理,管理的usb管理的关键,也是对谁主管指派必要的权利转让信息和电脑,他/她使用的人士的资料 该系统将权利划分为四部分。 (1)使用权限:通过从授权的人借出usb密钥,使用的人就可以使用可移动媒体。有两种类型的可以从授权人借出u
8、sb密钥。一个是传输信息加密的加密usb密钥。另一种是传输平常信息不加密的usb密钥。 (2)授予权限:通过从经营人手里得到使用usb密钥的授权,在授权人的监护下,权授权人就可以写入授权信息(用户帐户,计算机名称和现有的时期)为空白的加密或没有加密的usb密钥。授权信息是从在授权程序列表被选中的。他/她通过借出已经记录的usb密钥给用户,授权使用权利。 (3)管理权限:通过从修改权限的人手里得到使用usb密钥的管理权限,经营权限的人获得了经营的权利,他/他管理这些人员、电脑和usb密钥的信息。这些信息是通过设置用于对授权信息的授权名单。 (4)修改权限:修改权限
9、是特殊的权利。修改权限的人拥有在这个系统中使用所有的usb密钥。通常系统管理员有这个权利。 在警察的业务控制系统的金字塔结构,经理监督下属的业务经营以及高级管理人员监管经理业务。 相关业务的经理是来判断电脑之间传输的必要性和可移动媒体的信息。因此,我们给他/她的权利,授权借出的usb加密密钥。我们叫他/她的“总管理员”。 转在pc机和不加密的可移动媒体上的信息转让需要更严格的判断。因此,我们把这种具有可以借出非加密的usb密钥的授予权限和管理权限的人。称他/她为“高级管理员”。 如上所述,我们需要必要的结构机制,分配权限转移在pc机和不加密的移动媒
10、体上的信息,如图1所示。图1:管理权的分配结构 msek包括实施的每一项权利的方案。图2中显示了一个usb密钥的加密例子,除了向先进的管理员,我们通过相同的应用程序,而不是向一般的管理员。图 2:借出加密的usb密钥流程图 图3显示了该方案的授权,以提供加密/非加密的usb密钥通过高级管理员和普通管理员。当授权人获得他/她的usb密钥的授权时,这个程序自动启动。 要分配使用权是很容易的,他/她所要做的就是附加空白的usb密钥转借,记录信息谁使用,哪台电脑会被使用以及使用多久等等,和单击“借出usb密钥”。同时,所有操作将被记录审计。图 3:运行程序授权
11、b:自动加密和访问控制程序 表1显示了自动加密和访问控制方案概况,图4显示了概念设计。图 4:概念设计 aeacp安装在该人使用的个人电脑上,aeacp控制所使用的访问和可移动媒体。通过msek制作的加密/非加密的usb密钥是利用了授权文件进行传输。当使用加密的usb密钥,在个人电脑和移动媒体之间传输的文件会自动加密或解密。我们的加密算法是我国电子政务推荐的加密算法,它是足够强大的。 设计aeacp是为了使用人不需要注意加密的过程,因此当用户使用移动媒体时,他/她不需要做什么,只需附加的usb密钥到pc。 在usb密钥连接好后,aeacp读取它的许可条件
12、。如果条件得到满足,aeacp可以使用可移动媒体。如果条件不满足,aeacp什么都不做。 当当没有usb密钥连接时,只有本地硬盘驱动器显示在“我的电脑”上,如图5所示。当获得授权的加密/非加密连接usb密钥时,可移动存储器就会显示以及变得可用,如图6所示。图 5:电脑没有连接usb密钥图6:电脑连接的usb密钥 通过点击在任务栏的图标,关于哪一类的usb密钥的连接和可用的时间就会呈现出来,如图7和图8所显示的。当一个usb密钥没有授权擅自连接,它们将不被显示。图7:在任务栏图标图8:关于附加信息加密usb密钥 当文件被复制或从pc转移到可移动媒体时,以及当加密的u
13、sb密钥被连接时,通过复制和粘贴或拖动和移动文件,文件将被加密或解密,正如windows的一般操作,如图图9所示。然而当非加密usb密钥连接时,做上面的操作:复制或移动文件到可移动媒体,它是不加密的(没有加密)。图9:文件通过拖和移放自动加密 我们设计的加密文件名不会改变原来的文件名。这是因为在可移动媒体没有造成分类或文件重新分区。 据悉,aeacp记录在pc机与可移动媒体之间文件复制或移动操作的所有记录。三 应用技术 在自动加密和访问控制软件,我们使用以下三个主要的技术。 该选中文件访问它利用微筛选器。 自动加密和访问控制程序利用微筛选器,微
14、筛选器挂选中访问文件,应用于访问控制,自动加密,解密和自动文件访问记录。 对于这种技术,它选中访问文件,我们用多于两种方法考察,是“内核修补”和“过滤器驱动程序”。该利用内核修补方法重写windows内核。因此,每次windows内核改变的时,必须密码是正确的。所以,我们认为该方法并不实用。 windows支持的设备驱动程序用来处理各种外设。过滤器驱动程序是利用过滤器驱动程序,它位于层次结构中,有一个函数来改写专家小组的参数(i / o请求包)。但是在利用这种方法时,有必要制定一个为每个设备使用的过滤器,但是会出现兼容性问题,因为文件系统设备驱动程序的中断命令将无法修复
15、。 因此,我们决定采用利用微筛选的方法,它提供了挂接文件系统。利用微筛选器的方法是由微软支持的,可以实现中断文件访问功能,它是独立于设备,因为它有一功能来通过预先设定的级别控制下载命令。 因此,利用一个微筛选方法能够实现选中文件访问功能。 图10:微筛选结构 b:利用usb密钥设定权利分配和认证 在此软件上权利分配和认证使用的是usb密钥。usb密钥有一个存储器和处理器。只有当访问是在usb密钥处理器授权的内存,访问才是可能的。在验证发送前,认证所需要的信息会被分配的,发送给每个组织的usb密钥的分配信息都是唯一的,对于一般用户使用者来说
16、,做一个usb密钥副本是不可能的。 在关usb密钥的存储器中,通过存储许可的信息(用户帐户,所用计算机的名字和使用的时间期限等等),我们实现了权利分配和认证,并不依赖于电脑是单机还是联网。 在研发的第一阶段,我们研究的是在日本能够使用的usb密钥。然后,我们发现了一些usb密钥产品,非常有用,拥有足够大的内存。正是本软件所需的。但我们也发现,每个usb产品有自己的驱动器,需要不同的方法来控制。 因此,在考虑到软件的发展速度和维修效率,我们决定开发通用接口程序(“dongle api”),该接口支持的每个usb密钥的规格,吸收这些差异使我们可以很容易地发展其他
17、组成方案。 在授权期间,该软件使授权人可以在授权电脑上使用可移动媒体。为了实现这一目标,使用者和个人电脑亦也必须标注,不能伪造。要鉴别一台电脑,我们可以使用诸如cpu的编号,mac地址等信息。我们使用其中一些,以便在任何环境中是唯一的和是不可能被伪造的。我们决定使用上述信息同时用户帐户和计算机名称为识别的windows设置。 c:集成控制的服务程序 服务程序是windows操作系统启动时,无论用户是否登录的这样的程序。通过运行系统相关的服务程序,该软件实现掌握和控制设备的操作系统识别功能,并使微筛选和dongle api共同运行。 要检测一个设备连接
18、,我们可以使用两种方法。其中一种方法是检查连接到pc每某一固定时期设备的状态。另一种方法是捕捉一个windows事件发生时,该设备连接或断开。这种方法有一个获得正确信息的优势,因为所有的设备都进行检查。但是,这种方法有一些问题,其中之一是,在每一段固定的时期,它的系统负担严重,因为它会检查所有的设备状态,另一个是在连接的过程与检查设备的过程间有延迟的时间。此外,个人电脑可以连接如非存储设备的usb鼠标,以及储存设备,如金融衍生工具驱动器和光盘驱动器。为了实现充分的访问控制,在操作系统识别设备和软件识别设备之间要有不同。因此,采纳捕获windows事件的方法以确保在操作系统识别设备和软件识别设备之间没有差别
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 幼儿园教学总结10篇
- 最美中学生主题演讲稿(11篇)
- 金融员工试用期工作总结(34篇)
- 幼儿园自检自查报告
- 考试作弊的批评通报(3篇)
- 新教材高考地理二轮复习二7类选择题技法专项训练技法1排除法含答案
- 江西省上饶市广丰横山中学2024-2025学年度八年级上学期十一月物理测试卷
- 甘肃省永昌县第一高级中学2024-2025学年高一上学期期中考试化学试卷(含解析)
- 2023年高考语文二轮复习试题:压缩语段与扩展语句(新高考专用)含解析
- 2024年河北省公务员考试《行测》真题及答案解析
- JT-T-1238-2019半柔性混合料用水泥基灌浆材料
- HYT 116-2008 蒸馏法海水淡化蒸汽喷射装置通 用技术要求(正式版)
- 2024保密知识竞赛题库(完整版)
- 人体常见病智慧树知到期末考试答案章节答案2024年
- 2024年4月自考06962工程造价确定与控制试题
- 金融服务营销报告总结
- SYT 7628-2021 油气田及管道工程计算机控制系统设计规范-PDF解密
- 设计项目组织管理方案
- 35kv集电线路监理标准细则
- 幼儿园中班科学《多变的天气》课件
- T∕CACM 1090-2018 中医治未病技术操作规范 穴位敷贴
评论
0/150
提交评论