首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

基于Windows文件系统的安全加固技术的研究与实现

摘要第4-5页
Abstract第5-6页
第1章 绪论第10-16页
    1.1 研究背景及意义第10-11页
    1.2 国内外研究现状第11-14页
        1.2.1 文件完整性度量第11-12页
        1.2.2 文件监控技术第12-14页
    1.3 本文的研究内容第14-15页
    1.4 本文的组织结构第15-16页
第2章 相关技术介绍第16-24页
    2.1 文件完整性度量技术第16-17页
        2.1.1 Windows文件缓冲的内部结构第16-17页
        2.1.2 MDL的定义第17页
    2.2 Windows内核技术第17-20页
        2.2.1 Windows驱动发展历史第17-19页
        2.2.2 Windows驱动开发技术第19-20页
    2.3 可信软件基第20-21页
        2.3.1 底层可信链第20-21页
        2.3.2 可信策略管理第21页
    2.4 基于行为的访问控制技术第21-23页
        2.4.1 基于行为的访问控制的起源第21-22页
        2.4.2 ABAC的形式化描述第22-23页
    2.5 本章小结第23-24页
第3章 文件系统安全加固总体架构第24-28页
    3.1 文件系统加固需求分析第24页
    3.2 文件加固方案的总体架构第24-26页
    3.3 文件系统加固方案的功能模块第26-27页
        3.3.1 策略配置模块第26页
        3.3.2 文件完整性度量模块第26-27页
        3.3.3 文件内核监控模块第27页
    3.4 本章小结第27-28页
第4章 基于可信行为的策略模型第28-40页
    4.1 基于可信行为访问控制的形式化描述第28-29页
    4.2 可信行为策略模型第29-34页
        4.2.1 基于文件系统的可信行为第29-33页
        4.2.2 安全票据第33-34页
    4.3 策略的解析第34-36页
        4.3.1 策略解析的整体流程第34页
        4.3.2 策略权限的存储结构第34-36页
    4.4 策略中的字符串比较第36-39页
        4.4.1 Tire树简介第36-37页
        4.4.2 文件字典树第37-38页
        4.4.3 文件字典树的操作第38-39页
    4.5 本章小结第39-40页
第5章 文件内容的完整性度量第40-52页
    5.1 文件完整性度量功能第40页
    5.2 路径捕获与扩展名解析第40-42页
    5.3 文件内容的完整性度量第42-49页
        5.3.1 完整性度量整体方案第42页
        5.3.2 内存映射逻辑处理第42-43页
        5.3.3 完整性标识的定义与存储第43-47页
        5.3.4 文件打开请求处理第47-48页
        5.3.5 读写请求的完整性度量第48-49页
    5.4 策略判定流程第49-51页
        5.4.1 文件系统上下文信息的收集第49-50页
        5.4.2 访问控制的裁决机制第50-51页
    5.5 本章小结第51-52页
第6章 文件细粒度监控第52-64页
    6.1 进程监控器第52-56页
        6.1.1 进程监控的总体方案第52-53页
        6.1.2 进程监控驱动的初始化第53-54页
        6.1.3 进程关键信息的获取第54-56页
        6.1.4 进程监控的处理流程第56页
    6.2 文件系统监控器第56-61页
        6.2.1 文件系统监视器总体设计第56-57页
        6.2.2 微过滤器的初始化第57-58页
        6.2.3 微过滤器的消息分发第58-59页
        6.2.4 回调的内部逻辑处理第59-61页
    6.3 监控器与应用层通信方式第61-62页
        6.3.1 Minifilter与应用层之间建立通信第61-62页
        6.3.2 用户层与内核层的通信第62页
    6.4 本章小结第62-64页
第7章 系统实现与测试第64-72页
    7.1 测试环境与方法第64页
        7.1.1 开发环境配置第64页
        7.1.2 测试部署环境配置第64页
    7.2 功能测试结果第64-68页
        7.2.1 文件完整性度量测试第64-65页
        7.2.2 内核监控模块测试第65-68页
    7.3 性能测试与数据分析第68-72页
        7.3.1 性能测试实验方法第68-69页
        7.3.2 测试数据结果分析第69-72页
结论第72-74页
参考文献第74-78页
攻读硕士学位期间发表的学术论文第78-80页
致谢第80页

论文共80页,点击 下载论文
上一篇:面向云存储访问控制的属性加密算法研究
下一篇:基于深度图像的人体姿态估计及相似性度量