版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、国土资源数据跟踪技术开发总结报告 杭州泽印软件技术有限公司 国土资源数据跟踪技术开发总结报告杭州泽印软件技术有限公司浙江工业大学数据安全研究所2015年10月11日星期日目录 TOC o 1-3 h z u HYPERLINK l _Toc432585893 1前言 PAGEREF _Toc432585893 h 1 HYPERLINK l _Toc432585894 2国土资源管理部门的安全需求分析 PAGEREF _Toc432585894 h 1 HYPERLINK l _Toc432585895 2.1国土资源数据采集、处理、传输与共享过程中的安全管理 PAGEREF _Toc4325
2、85895 h 2 HYPERLINK l _Toc432585896 2.2数据库安全 PAGEREF _Toc432585896 h 2 HYPERLINK l _Toc432585897 2.3应用系统安全 PAGEREF _Toc432585897 h 3 HYPERLINK l _Toc432585898 3国土资源数据跟踪技术 PAGEREF _Toc432585898 h 4 HYPERLINK l _Toc432585899 3.1研究基础与技术保障 PAGEREF _Toc432585899 h 4 HYPERLINK l _Toc432585900 3.1.1研究基础 PA
3、GEREF _Toc432585900 h 4 HYPERLINK l _Toc432585901 3.2技术方案的特色与创新 PAGEREF _Toc432585901 h 4 HYPERLINK l _Toc432585902 3.3技术路线 PAGEREF _Toc432585902 h 5 HYPERLINK l _Toc432585903 3.4解决的技术难点 PAGEREF _Toc432585903 h 6 HYPERLINK l _Toc432585904 3.4.1国土资源数据追踪的大数据处理技术 PAGEREF _Toc432585904 h 6 HYPERLINK l _
4、Toc432585905 3.4.2经纬度数据与坐标数据的自适应处理技术 PAGEREF _Toc432585905 h 6 HYPERLINK l _Toc432585906 3.4.3ARCGIS图形数据与C+数据集合之间的相互转换 PAGEREF _Toc432585906 h 7 HYPERLINK l _Toc432585907 3.4.4指纹的局部嵌入与检测技术 PAGEREF _Toc432585907 h 7 HYPERLINK l _Toc432585908 3.4.5处理进度的图形化表示 PAGEREF _Toc432585908 h 8 HYPERLINK l _Toc4
5、32585909 4资源数据跟踪技术测试总结 PAGEREF _Toc432585909 h 9 HYPERLINK l _Toc432585910 4.1城市区域测试 PAGEREF _Toc432585910 h 9 HYPERLINK l _Toc432585911 4.2大范围区域测试 PAGEREF _Toc432585911 h 11 HYPERLINK l _Toc432585912 5国土资源数据安全的未来研究方向 PAGEREF _Toc432585912 h 13 HYPERLINK l _Toc432585913 5.1国土资源数据安全的未来研究方向 PAGEREF _T
6、oc432585913 h 13 HYPERLINK l _Toc432585914 6展望 PAGEREF _Toc432585914 h 14前言国土资源是经济发展的物质基础,是国民生计的基本依托,是国家安全的重要保障。国土资源管理工作既是重要的资源管理部门,又是行政权的宏观调控部门。既要为国家管理好家底、把住闸门,又要为国家经济和社会发展提供强有力的资源保障,还要为社会大人提供信息、做好服务。新形势下,随着全国“金土工程”的深入开展,国土资源信息化迈入了一个全新的发展时代,“天上看,地上查,网上管”的国土资源管理运行体系正在逐渐成型,但是,随着电子信息的积累,信息安全隐患和风险也随之加大
7、。国土资源管理部门的安全需求分析国土资源信息是全面、及时、准确反映国土资源状况的数据,是实施国土资源管理、规划、利用、保护和监督的基础和依据,是预测地质灾害和统计分析宏观决策的重要依据和条件,是现代社会经济可持续性发展的重要保障国土资源信息化建设目的是为了形成“天上看、地上查、网上管”的行政管理模式,它以各类国土资数据库为基础,以国家省市县四级国土系统联通的国土专网为依托,形成贯彻上下、互联互通的协同工作机制。国土资源数据主要以基础地理信息数据、测绘数据、地政管理数据、矿政管理数据、行政业务审批数据和专项服务数据等组成,数据标准多样、格式复杂,涉密信息较多,其安全性直接关系到国家安全,而国土资
8、源数据在所有的电子政务系统与信息系统数据采集、处理、传输、更新、共享等环节,都不可避免的需要共享国土资源数据,这就导致了国土资源数据与网络时代的多种数字媒体数据样,都面临着数据的可靠性、完整性和保密性等安全保护问题。由于数字信息很容易被复制与传播,因此无论是图形数据、数据库中的属性数据还是遥感图像数据,都面临着无监管的数据拷贝与滥用,而采用传统密码方法却无法解决以上问题,当前主要依靠保密协议与保密制度来加以约束,却没有一种强有力的技术手段使得保密协议与保密制度能真正地落实到责任单位或责任人身上,从而使保密协议与保密制度形同虚设,造成国土资源数据在采集、处理、传输、更新与共享等环节都存在着数据被
9、窃取、滥用、篡改和伪造的可能。同时,对传输信息数据的网络平台安全性和稳定性就有着特殊要求和标准,合理地解决网络开放性与安全性之间的矛盾,有效阻止非法访问和攻击等对数据的破坏和截取,就变得非常的必要和重要。当前,国内许多国土资源信息网络应用系统尚处非严密设防状态,存在着很大的风险性和危险性;有些重要的网络应用系统、数据库系统、操作系统等软件系统和服务器、路由器、交换机等硬件系统都是从国外直接引进的,难以保证安全利用和有效监控;国内的网络安全全面的研发力量分散,功能单一。这种状况,使我国国土资源信息网络安全面临着严峻的挑战。国土资源数据采集、处理、传输与共享过程中的安全管理国土资源数据在所有的电子
10、政务系统与信息系统数据采集、处理、传输、更新、共享等环节,都不可避免的需要共享国土资源数据,这就导致了国土资源数据与网络时代的多种数字媒体数据样,都面临着数据的可靠性、完整性和保密性等安全保护问题。由于数字信息很容易被复制与传播,因此无论是图形数据、数据库中的属性数据还是遥感图像数据,都面临着无监管的数据拷贝与滥用,而采用传统密码方法却无法解决以上问题,当前主要依靠保密协议与保密制度来加以约束,却没有一种强有力的技术手段使得保密协议与保密制度能真正地落实到责任单位或责任人身上,从而使保密协议与保密制度形同虚设,造成国土资源数据在采集、处理、传输、更新与共享等环节都存在着数据被窃取、滥用、篡改和
11、伪造的可能。无法保障全国国土资源信息网络系统安全管理规定的落实。于是人们开始通过数字水印、数字指纹、数字签名等创新的技术手段来解决这难题,确保保密协议与保密制度的落实。就内部办公而言,涉及到部门与部门之间、上下级之间、地区与地区间的公文流转,这些公文的信息往往涉及到机密等级的问题,应予以严格保密,面对公众服务方面,信息传递安全主要需防止用户信息泄露和信息篡改等方面。数据库安全随着网络技术及应用的日益普及,越来越多的人采用网络来获取信息,另外大量的数据库信息也逐渐通过Web形式向公众发布,目前许多用户将都能方便快速的访问因特网上的数据库信息,甚至未经授权者也能够拷贝和非法传播数据库的内容在知识产
12、权日趋重要的今天,如何防止网络上未经授权的数据库信息扩散是目前数据库安全研究的重点问题之。国土资源信息系统有大量信息存储在数据库内,这些信息是价值宝贵,同时极为敏感,需要保护。数据库安全主要要求确保数据库的完整性、可靠性、有效性、机密性、可审计性及存取控制与用户身份识别等。数据库系统的安全框架可以划分为三个层次:网络系统层次这是数据库的第一个安全屏障。目前面临的威胁主要有欺骗、重发、报文修改、拒绝服务、陷阱门、特洛伊木马等。宿主操作系统层次操作系统是数据库系统的运行平台,为数据库系统提供定程度的安全保护。主要安全技术有操作系统安全策略、安全管理策略、数据安全等方面。操作系统安全策略用于配置本地
13、计算机的安全设置,包括密码策略、账户锁定策略、审核策略、IP安全策略、用户权利指派、加密数据的恢复代理以及其他安全选项。安全管理策略是指网络管理员对系统实施安全管理所采取的方法及策略。针对不同的操作系统、网络环境需要采取的安全管理策略般也不尽相同,其核心是保证服务器的安全和分配好各类用户的权限。数据安全主要体现在以下几个方面:数据加密技术、数据备份、数据存储的安全性、数据传输的安全性等,可以采用的技术很多,主要有Kerberos认证、IPSec、SSL、TLS、VPN等技术。数据库管理系统层次数据库系统的安全性在很大程度上依赖于数据库管理系统。如果管理系统安全机制非常强大,则数据库系统的安全性
14、能就较好。数据库管理系统层次安全技术在于当操作系统已经被突破时仍能保障数据的安全,这就要求数据库管理系统必须有套强有力的安全机制。由于当前的数据库系统主要被国外数据库厂商垄断,由于“棱镜门”事件可以看出,存在着数据库系统后门的风险,也迫切需要对数据库中数据安全的防范。应用系统安全信息窃取可能如果不进行加密,数据信息在网络上以明文形式传送,入侵者在数据包经过的网关或路由器上可以截获传送的信息。通过多次窃取和分析,可以找到信息的规律和格式,进而得到传输信息的内容,造成网上传输信息泄密。为保证数据传输的安全,要求应用系统的数据传输要进行高可靠性加密。同时,结合网络加密技术,以避免信息被窃取。目前,对
15、应用系统加密技术在使用中能否保障信息安全、网络传输是否已经具备安全的加密机制,尚无分析和验证机制,急需建立。信息篡改可能当入侵者掌握了数据格式和规律后,通过各种技术手段和方法,将网络上传送的信息数据在中途修改,然后再发向目的地。为保证数据传输的完整性,防止中途篡改,要求系统具备对信息完整性进行验证的功能。目前,对应用系统数据信息完整性验证功能是否正常运行、是否未被破坏等网管人员关注的问题,尚无监控和检验机制,急需建立。信息假冒可能若入侵者掌握了数据的格式,并可以篡改相应信息,攻击者便可以冒充合法用户发送假冒的信息或者主动获取信息,从而冒用合法用户身份获取机密信息。为避免信息假冒,需完善软件系统
16、和网络系统的安全联动建设,以实现阻断入侵连接,定位入侵点。目前,尚无此机制,需要建立。恶意破坏由于攻击者可以接人网络,则可能对网络中的信息进行修改,掌握网上的机要信息,甚至可以潜入网络内部,其后果是非常严重的。国土资源数据跟踪技术研究基础与技术保障研究基础公司拥有一个在地理信息系统深耕细作多年的专业化队伍。公司特聘中国工程院院士、地理信息系统专家王家耀院士为企业的技术顾问,依托中科院地理所、浙江工业大学、以及解放军信息工程大学地理信息专家团队的倾力加盟。研发团队在总参测绘局、国家自然科学基金、浙江省自然科学基金、浙江省教育厅重点项目的支持下,先后完成了军事地理信息系统建设、1:25地图数据库建
17、设、集团军战役指挥决策支持系统、海洋监控执法系统的建设、智慧城镇建设、智能小区建设、总参测绘局矢量图形加密等建设项目,具有不同领域成功地解决数据版权保护与涉密数据追踪的能力,也积累了丰厚的地理信息系统应用开发经验。核心研发组人员都具有地理信息工程研究与计算机科学与技术研究的经历,成员学历都为博士以上,具有扎实的理论基础和技术水平,具有较强的研究能力,承担了多项国家、省级和10多项横向的课题。近期在浙江省基金项目矢量地理空间数据水印技术的研究(Y5090222)和浙江省教育厅重点项目基于Agent的矢量地图数据水印检测与跟踪系统(Z200907754)的支持下,对矢量地图水印算法进行了前期的开拓
18、性研究,积累了丰富的研究成果,形成了良好的研究环境,打造了一个高水平的矢量地图版权保护研究与应用团队。技术方案的特色与创新 = 1 * GB2 本技术方案突破传统水印基于数据精度冗余的水印算法模型,采用先进的空间关系位置模型,在不影响图形数据精度基础上,把包含用户使用信息的水印嵌入到矢量图形空间位置冗余中,其主要特点是能够抵抗任何基于精度模型的攻击(包括投影变换、格式变换、精度变换以及合谋攻击),同时摆脱了数字水印对图形数据结构的依赖,也解决了水印强度对精度扰动的影响与控制问题。 = 2 * GB2 数字水印的动态定位技术相对于以往的数据水印技术能够提供更安全的数字水印嵌入与检测算法;可以消除
19、算法公开后可逆向破解的技术难点,可以抵抗同一水印算法多次嵌入不同水印信息的自我覆盖攻击威胁,保证了数字水印嵌入的先后顺序,实现了数字水印信息的唯一性证明,从而实现数据安全事件的快速追踪和责任人追查。 = 3 * GB2 在强化现有安全机制的同时,把现有水印信息的被动防御策略改变成积极主动的防御策略,实现了即使水印算法公开,在未知用户水印信息的情况下,非版权所有者无法确定水印嵌入位置与同步信息,更无法正确地检测版权信息,从而增加了攻击者破译水印信息的难度。 = 4 * GB2 主动特征指纹构建技术,通过辅助专用特征点解决现有水印技术无法解决的水印信息的嵌入顺序与唯一性证明,实现了图形数据的跟踪与
20、追溯功能,以及国土资源图形数据的完整性检查功能。技术路线系统架构示意图数据流程示意图ARCSED数据引擎 信息中心数据库 用户数字证书 数据跟踪客户端 国土资源应用系统 含用户数字证书的国土数据 “软印壹号”数字水印嵌入系统 ARCSED管理员 通过国土资源数据汇交客户端把用户水印信息或指纹信息嵌入到矢量图形数据中,实现国土资源涉密数据的信息安全追溯机制,把安全责任通过技术手段融入到国土资源图形数据上,通过外泄数据追踪到数据泄漏源及数据管理责任人,实现了国土资源数据安全事件的快速追踪和责任人追查功能。解决的技术难点国土资源数据追踪的大数据处理技术由于在ARCGIS的编辑状态无法处理大数据量的图
21、形数据水印嵌入;为此设计了通过图形数据插入的算法,由于数据编辑改为ARC数据转换,从而实现大数据量的图形数据水印嵌入与检测处理;取消了编辑操作如:workspaceEdit = pOutWorkspace as IWorkspaceEdit;workspaceEdit.StartEditing(true);workspaceEdit.StartEditOperation();insertFeatureCursor = newFeatureClass.Insert(false);if (templayer.Visible) 数据处理流程; workspaceEdit.StopEditOperat
22、ion();workspaceEdit.StopEditing(true);经纬度数据与坐标数据的自适应处理技术国土资源数据目前涉及两种类型的数据:经纬度数据与直角坐标数据,两者数据表示范围相差巨大。“软印壹号”系列数字水印系统采用先进的空间关系位置模型和数字水印的动态定位技术,需要依赖数据的整体范围检测。为此通过对大量经纬度数据与直角坐标数据的分析,设计了一个经纬度数据与坐标数据的自适应处理算法,从而有效地解决了早期系统,对两种数据需要两个用户证书的问题,简化的操作,提高了实用性。 实施代码如下:IEnvelope enveplope = layer.AreaOfInterest.Envel
23、ope;if (U_Register.Width 1 & U_Register.Hight 1) return;if (enveplope.Width 6 & enveplope.Height 6) 证书自适应处理过程ARCGIS图形数据与C+数据集合之间的相互转换ARCGIS内存图形数据结构与“软印壹号”系列数字水印系统中的内存数据结构存在差异,为了提高图形数据的处理效率,减少开发成本,降低开发难度,使用arcengine开发工具开发了两者数据结构之间的相互转换程序,充分挖掘了C+链表结构的编辑操作(删除、插入等)的优势,从而提高了系统的整体性能。指纹的局部嵌入与检测技术针对巨量的国土资源数
24、据,常规的指纹嵌入检测既耗时又耗内存,很难应用于大系统中,为此充分发挥arcengine中的空间数据检索能力,先通过arcengine的空间检索,把指纹嵌入与检测的局部国土资源数据调入内存,再使用“软印壹号”系列数字水印系统实现指纹的嵌入与检测,极大地提高的数据处理效率;同时还可以根据国土资源数据的特点,以行政区域为空间检索,适应国土资源数据处理的业务流程,方便信息中心的数据管理。 IMap map = axMapControl1.Map; ISelection selection = map.FeatureSelection; IEnumFeatureSetup iEnumFeatureSe
25、tup = (IEnumFeatureSetup)selection; IEnumFeature enumFeature = (IEnumFeature)iEnumFeatureSetup; enumFeature.Reset(); IFeature currentFeature = enumFeature.Next(); while (currentFeature != null) 数据 局部指纹嵌入与检测算法; currentFeature = enumFeature.Next(); 局部指纹处理样例:处理进度的图形化表示国土资源数据处理涉及的数据量都比较大,因而水印处理过程都比较长,为了
26、充分体现国土数据水印处理过程,在大数据量流水线处理过程的基础上,通过刷新与重新绘制处理的每一个要素图形,从而达到水印处理的图形化过程。实施代码如下所示:IFeatureDraw DrawFeature = currentFeature as IFeatureDraw;ESRI.ArcGIS.Geometry.IGeometry ArcGeo = currentFeature.Shape as ESRI.ArcGIS.Geometry.IGeometry;MapControl.DrawShape(ArcGeo);图形化处理进程样例:资源数据跟踪技术测试总结城市区域测试项目一:指纹嵌入测试测试方法
27、:指纹嵌入测试测试结论:数据量209101条记录,指纹嵌入时间9分钟,处理过程中没有出现内存溢出现象。项目二:指纹检测测试测试方法:指纹检测测试测试结论:数据量209101条记录,指纹检测时间5分钟,处理过程中没有出现内存溢出现象。项目三:检测结果测试测试方法:检测结果测试测试结论:数据指纹检测结果表示,从二方面进行表示:一是定性的表示形式,即水印的完整性;二是定量的表示形式,即以百分比的形式,可以更精准地表示检测结果的可信度。大范围区域测试项目一:指纹嵌入测试测试方法:指纹嵌入测试测试结论:数据量210961条记录,指纹嵌入时间11分钟。由于比上个用例多2分钟,原因是范围大,数据点多影响了指
28、纹嵌入的速度。项目二:指纹的局部检测测试测试方法:指纹指纹的局部检测测试测试结论:局部数据量6258条记录,指纹检测时间30秒。由于需要从大数据中选择一个区域数据,选择过程中同样需要消耗时间。特别是大数据选择部分,更是消耗大量时间。项目三:指纹嵌入测试测试方法:指纹嵌入测试测试结论:数据指纹局部检测结果,由于局部范围的检测,定量表示的数据有时存在最大偏低5%情况。国土资源数据安全的未来研究方向国土资源数据安全的未来研究方向这次项目研究以矢量图形数据水印技术为基础,通过矢量图形数据水印,加强国土资源图形数据及其附属数据的跟踪与保护,实现了重大国土资源涉密数据的泄漏与滥用等安全事件快速追踪。如果发生国土资源涉密数据的泄漏与滥用等问题,就可以立即利用国土资源涉密数据追踪体系,通过外泄数据追踪到数据泄漏源及涉密数据管理责任单位与责任人,实现了国土资源数据安全事件的快速追踪和责任人追查。同时国土资源涉密数据追踪体系还具有识别国土资源数据被篡改和伪造能力,实现国土资源数据的完整性检查,进一步提高国土资源数据的安全建设。国土资源数据不但矢量图形数据,还包含遥感图像数据、数据库数据,因此仅仅依赖图形指纹技术来实现国土资源涉密数据的追踪还无法满足国土资源数据的安全
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024版德佑房屋租赁合同押金及租金管理细则3篇
- 2024版工程机械设备安装合同3篇
- 2024版二零二四年度二手艺术品交易简单协议书范本2篇
- 2024LNG液化天然气运输安全责任合同范本2篇
- 2024年充电桩与电动车企业合作框架协议3篇
- 2024安全生产劳务合同-安全生产责任保险承保协议2篇
- 2024年度商铺产权买卖及配套设备转让协议3篇
- 2024年城市园林绿化工程安装施工合同
- 2024年度三人共同投资农业项目的合作协议3篇
- 2024版带健身房商品房预售合同示范文本2篇
- 入行论第33课 ppt 讲解
- 边坡挂网喷锚施工方案(完整常用版)
- 钢塑复合管的壁厚标准
- 初二数学压轴大题集(100道)
- 介入科工作总结
- 四年级上册道德与法治知识点汇总复习过程
- QC课题提高检查井周边压实度
- 交接班流程图
- 工程项目节能减排策划案(共61页)
- 轻钢龙骨纸面石膏板吊顶施工工艺及方法
- 用人单位职业病危害项目申报及审核PPT课件
评论
0/150
提交评论