没有合适的资源?快使用搜索试试~ 我知道了~
企业关键数据向移动终端设备延伸,使移动终端数据泄露成为企业面临的一个新的问题。针对移动终端数据泄露问题,提出了基于预解密的透明加密技术,有效解决移动终端传统透明加密技术只能保证应用层安全的缺陷,并提升了透明加密性能。同时,利用瘦客户端与移动终端数据防泄露相融合的思想,进一步设计面向移动终端的虚拟远程桌面技术,彻底屏蔽数据流传输的弊端,保证了移动终端数据的安全传输。在此基础上,设计与实现了一套面向移动智能终端的数据防泄露系统。
资源推荐
资源详情
资源评论
2016 年 10 月 Journal on Communications October 2016
2016266-1
第 37 卷第 Z1 期 通 信 学 报 Vol.37
No.Z1
基于透明加密的移动终端数据防泄露系统
黄振涛
1
,何暖
2
,付安民
1
,况博裕
1
,张光华
3
(1. 南京理工大学计算机科学与工程学院,江苏 南京 210094;
2. 中国船舶工业综合技术经济研究院,北京 100081;
3. 河北科技大学信息科学与工程学院,河北 石家庄 050000)
摘 要:企业关键数据向移动终端设备延伸,使移动终端数据泄露成为企业面临的一个新的问题。针对移动终端
数据泄露问题,提出了基于预解密的透明加密技术,有效解决移动终端传统透明加密技术只能保证应用层安全的
缺陷,并提升了透明加密性能。同时,利用瘦客户端与移动终端数据防泄露相融合的思想,进一步设计面向移动
终端的虚拟远程桌面技术,彻底屏蔽数据流传输的弊端,保证了移动终端数据的安全传输。在此基础上,设计与
实现了一套面向移动智能终端的数据防泄露系统。
关键词:数据防泄露;透明加密;虚拟远程桌面
中图分类号:TP393 文献标识码:A
Data leakage prevention system based on transparent
encryption for mobile terminal equipment
HUANG Zhen-tao
1
, HE Nuan
2
, FU An-min
1
, KUANG Bo-yu
1
, ZHANG Guang-hua
3
(1. School of Computer Science and Engineering, Nanjing University of Science and Technology, Nanjing 210094, China;
2. China Institute of Marine Technology & Economy, Beijing 100081, China;
3. College of Information Science and Engineering,Hebei University of Science and Technology,Shijiazhuang 050000, China)
Abstract: With the trend that enterprise key data moves to mobile terminal, data leakage prevention has become an im-
portant issue on mobile terminal. To solve the problem, a pre-decryption transparent encryption technology was set up which
solved the problem that traditional transparent encryption technology only can ensure application layer security, in addition,
performance on mobile was improved. At the same time, taking advantage of the idea of combining thin client and mobile
terminal to prevent leakage of data, a virtual remote desktop technology on mobile was proposed, which completely shield
the shortcomings of data transmission and ensure the safe transmission of mobile terminal data. Finally, a data leakage pre-
vention system for mobile terminal was set up, which makes the mobile terminal fully and effectively protected.
Key words: data leakage prevention, transparent encryption, virtual remote desktop
1 引言
随着移动终端设备功能日益强大,移动互联
网产业得到了迅猛发展,正逐渐渗透到人们生活、
工作的各个领域。越来越多的企业员工已经或即
将摆脱办公室的约束,通过移动终端设备来处理
日常工作事务。当前,企业的“移动化”是大势
所趋,市场调研企业高德纳
[1]
预计,到 2017 年底,
企业级移动应用的市场需求增长速度将至少是现
有供给速度的 5 倍以上。然而,企业关键数据向
收稿日期:2016-09-15
通信作者:付安民,fam_0522@163.com
基金项目:国家自然科学基金资助项目(No.61572255);江苏省“六大人才高峰”高层次人才基金资助项目(No.XYDXXJS-032);
中国博士后科学基金资助项目(No.2015M582622);物联网信息安全技术北京市重点实验室开放课题基金资助项目
(No.J6V0011104)
Foundation Items: The National Natural Science Foundation of China (No.61572255), Six Talent Peaks Project in Jiangsu Province
(No.XYDXXJS-032), The China Postdoctoral Science Foundation (No.2015M582622), Open Fund of Beijing Key Laboratory of IOT
Information Security Technology (No.J6V0011104)
doi:10.11959/j.issn.1000-436x.2016266
·190· 通 信 学 报 第 37 卷
移动终端设备延伸,使移动终端数据泄露成为企
业面临的一个新的问题。据 2016 年国家保密网数
据分析显示,高达 95%的企业数据泄露是由内部
人员造成的。因此,如何实现移动终端的安全办
公,预防企业重要数据泄露已经成为当前亟需解
决的关键问题。
移动终端数据泄露途径主要分为在使用状态
下的泄密、在存储状态下的泄密和在传输状态下的
泄密
[2]
。虽然传统电脑端数据防泄露技术能够较好
地解决企业数据防泄露问题,但是,基于移动终端
的办公模式与电脑端具有很大差异。在数据防泄露
方面,电脑端的数据防泄露技术并不完全适用于移
动终端。
目前,移动终端数据防泄露技术刚刚起步,
Pistoia 等
[3]
提出一种实时隐私数据强化保护方
案,通过提供配置合适的数据保护策略,实时监
控终端数据流向,并提出了一种加强的数据分析
算法保护关键数据不泄露。Chow 等
[4]
提出了一种
云环境中基于用户行为的移动终端认证框架,结
合基于支持认证决策 TrustCube 的灵活框架和基
于行为认证(用户行为翻译为认证分数)的隐式认
证,通过决策和动态调整可以权衡可用性和信任
之间的平衡。纵观以往方案,大多是针对数据泄
露某些特定途径提出的改进方案,缺少针对移动
终端数据防泄露问题全面有效的分析并提出合理
的解决方案。
目前移动终端数据防泄露技术还存在诸多问
题。1) 移动终端透明加密技术问题,基于文件系统
的驱动加密技术
[5]
工作性能不稳定,且需要编译用
户移动终端的系统,通用性不强,不适用于企业数
据防泄露体系。基于 Hook 技术的透明加密技术
[6,7]
通用性强,但相比驱动加密技术,文件读写慢、性
能较差。2) Android 平台数据隔离技术
[8,9]
,主要是
通过关键数据加密存储、文档数据防泄露(DLP,
data leakage prevention)控制
[10]
、应用锁定
[11]
等实
现数据隔离的安全体系,公私数据并没有做到彻
底的环境隔离。存在企业涉密进程遭到信息被劫
持的可能,现在的方案并不能有效预防企业关键数
据泄露
[12~14]
。
本文设计与实现了一个面向移动终端的数据
防泄露系统,具体贡献如下。
1) 首次提出了基于移动终端的文件预解密透
明加密技术。利用基于 Xposed 框架
[15]
、Hook 技术
完成文件系统透明加解密功能,并在此基础上嵌入
预解密思想,解决了移动终端传统透明加密技术安
全性缺陷问题,并且提升了透明加密性能,节约了
文件系统操作过程的开销。
2) 将远程桌面协议应用到移动终端。基于
libfreerdp-android.so 动态链接库设计并实现了虚拟
远程桌面方案。提出了瘦客户端理念与移动终端数
据防泄露相融合的思想,实现了移动终端远程桌面
协议(RDP, remote desktop protocol)技术
[16]
。
3) 设计并实现了一个以透明加密和虚拟远程
桌面为核心的移动终端的数据防泄露系统。系统在
实现透明加密和虚拟远程桌面的同时,对接入移动
终端实现了安全准入控制、终端设备管控、行为安
全审计等有效保护,确保移动终端数据存储、传输、
使用的全面安全。
2 算法设计
2.1 预解密透明加密
本节提出了基于移动终端的预解密透明加密
算法,改进了传统移动终端透明加密性能不稳定以
及安全性差的缺陷,实现了移动终端安全高效的透
明加解密功能。
2.1.1 概念定义
预解密透明加密算法建立在以下一些相关概
念的基础上。
定义 1 强密文集。强密文的集合 M={M
1
, M
2
,
, M
i
},包含 i 个强密文的项集称为 i 强密文集。
定义 2 预解密临时文件集。预解密临时文件
的集合 P={P
1
,P
2
,
,P
i
},包含 i 个预解密临时文件
的项集称为 i 预解密临时文件集。
定义 3 明文集。明文的集合 N={N
1
,N
2
,
,
N
i
},包含 i 个明文的项集称为 i 明文集。
2.1.2 Xposed 框架
预解密透明加密技术整体是基于 Xposed 框架、
Hook 技术和 Android 操作系统文件系统行为实现透
明加解密操作,通过覆盖原生的/system/bin/app_
process 程序,对 app_process 进行扩 展,控制
zygote 进程,使 app_process 在启动过程中会加载
XposedBridge.jar 这个 jar 包,从而完成对 Zygote 进
程及其创建的 Dalvik 虚拟机的劫持。在 Android 系统
启动的时候,Zygote 进程加载 XposedBridge,将所有
需要替换的 method 通过 JNI 方法 HookMethodNative
指
向原生方法 XposedCallHandler,此方法再转入
2016266-2
剩余7页未读,继续阅读
资源评论
weixin_38621638
- 粉丝: 1
- 资源: 983
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 机器学习基于LSTM的股票预测模型(pythorch版)
- 基于小程序的房屋租赁管理系统的设计与实现源代码(java+小程序+mysql+LW).zip
- 基于小程序的医院挂号系统设计与实现源代码(java+小程序+mysql+LW).zip
- 基于小程序的学生活动管理系统源代码(java+小程序+mysql+LW).zip
- 基于小程序的客家菜餐馆点菜系统源代码(java+小程序+mysql).zip
- 基于小程序的家庭事务管理微信小程序源代码(java+小程序+mysql+LW).zip
- PHP微信朋友圈广告植入源码 无限制多用户版
- 基于小程序的综合文化信息管理系统源代码(java+小程序+mysql+LW).zip
- java+mvc+jsp的数据库课程设计-企业人事管理系统源码+课设报告(高分项目)
- 基于小程序的外卖商城平台的微信小程序源代码(java+小程序+mysql+LW).zip
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功