10.3969/j.issn.1674-9456.2010.06.010
基于可信计算的文档主动防护模型
现有的文档保护技术大都是依赖于系统中特定的安全保护机制实施边界防御.电子文档作为静态客体,本身只能携带属性权限,而没有任何防护能力,难以同时满足"防外"和"防内"的双重需求.本文以可信计算为基础,借鉴主动存储的思想,将数据的使用隔离与数据存储绑定,提出了一种文档主动防护模型.通过构建从底层硬件到上层应用环境的信任链,确保数据以满足预期的方式被使用,授权用户可以正常使用文档,而不能将其泄露出保护区域.基于该主动模型在windows系统平台下实现了一个主动安全U盘,可以广泛应用干数字版权保护以及企业和个人敏感数据保护.
数据安全、主动防护、可信计算、隔离环境、信任链、访问控制、数字版权保护
TP309.2(计算技术、计算机技术)
国家自然科学基金青年基金项目60903204
2011-06-09(万方平台首次上网日期,不代表论文的发表时间)
共6页
39-44