信息泄露防御模型在企业内网安全中的应用

被引:28
作者
赵勇
刘吉强
韩臻
沈昌祥
机构
[1] 北京交通大学计算机信息与技术学院
关键词
信息泄露; 密码隔离; 访问控制; 虚拟涉密网; 进程控制;
D O I
暂无
中图分类号
TP393.1 [局域网(LAN)、城域网(MAN)];
学科分类号
摘要
在企业内网终端上都存在一些不允许被泄漏到企业应用环境之外的敏感信息.但是目前还没有一个合理的解决方案,能够做到既不降低系统的可用性,又能保护这些敏感信息的机密性.针对上述现实,提出了一个基于密码隔离的防信息泄漏的内网安全模型.该模型利用访问控制和密码手段,合理控制了用户的行为,从而不会发生敏感信息被有意或无意地泄漏出去的事故.此外,为了达到上述密码隔离的目的,又提出了一个密钥管理方案,结合现有对称加密算法,首次实现了一人加密,指定多人解密的功能,具有一定价值.
引用
收藏
页码:761 / 767
页数:7
相关论文
共 4 条