_面向文档安全的管理与备份系统 (3)(1).docx
《_面向文档安全的管理与备份系统 (3)(1).docx》由会员分享,可在线阅读,更多相关《_面向文档安全的管理与备份系统 (3)(1).docx(80页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 毕 业 设 计题 目: 面向文档安全的管理与备份系统 学院: 计算机与通信学院 专业:通信工程 班级: 1502 学号: 201503020215 学生姓名: 管倩倩 导师姓名: 乔汇东 完成日期: 2019年6月5日 诚 信 声 明本人声明:1、本人所呈交的毕业设计(论文)是在老师指导下进行的研究工作及取得的研究成果;2、据查证,除了文中特别加以标注和致谢的地方外,毕业设计(论文)中不包含其他人已经公开发表过的研究成果,也不包含为获得其他教育机构的学位而使用过的材料;3、我承诺,本人提交的毕业设计(论文)中的所有内容均真实、可信。作者签名:(学生手写签名) 日期:2019年6月10日面向文
2、档安全的管理与备份系统摘 要:电子文档形式的数据信息是企业重要的智力资产,为保证企业的信息不对外泄露,必须要做好文档加解密及管理空措施。本文根据加解密算法、文本摘要算法以及结合当代人们对文档的功能需求,分析了文档性能上的缺陷和不足,提出了基于文档安全的管理与备份系统的实现方案,设计了文档安全系统的基本框架以及一些基本功能模块。该系统在一定程度上确保了数据的机密性和原始性。从整体来看,面向文档安全的管理和备份系统能够有效的达到文件防篡改的要求,并能对非法篡改的文件进行备份替换还原加密文件,获得原始信息,避免在后续工作中使用到错误信息。关键词:电子文档;防篡改 ;加解密;安全系统IDocument
3、 Security Oriented Management and Backup SystemABSTRACT:Data information in the form of electronic documents is an important intellectual asset of enterprises. In order to ensure that the information of enterprises is not leaked, it is necessary to do a good job in document addition, decryption and
4、management of empty measures. In this paper, according to the encryption and decryption algorithm, text summary algorithm and combined with the functional requirements of modern people on the document, analyzes the defects and shortcomings of the document performance, puts forward the implementation
5、 scheme of the management and backup system based on document security, and designs the basic framework of the document security system and some basic functional modules. The system ensures the confidentiality and originality of the data to some extent. On the whole, the document security-oriented m
6、anagement and backup system can effectively meet the requirements of file tamper-proof, and can backup illegally tampered files, replace and restore encrypted files, obtain the original information, and avoid the use of error information in the subsequent work.Keywords:Electronic documents; Tamper-p
7、roof; Encryption and Decryption; Security system III目 录摘 要IABSTRACTII第1章 绪论11.1 研究意义11.2 国内外研究现状21.2.1国外研究情况21.2.2国内研究情况31.3 研究内容31.4 研究目的41.5 论文结构4第2章 相关理论和技术62.1 加解密算法62.2 Hash函数82.2.1SHA-1算法92.2.2MD5算法11第3章 系统需求分析133.1 基本功能分析133.2 安全功能分析14第4章 系统功能设计164.1 系统开发基础164.2 总体功能介绍194.3 详细功能实现204.3.1用户登录2
8、04.3.2创建文件214.3.3查看文件214.3.4删除文件234.3.5拷贝文件234.3.6修改文件属性244.3.7替换文件254.3.8加密文件264.3.9解密文件304.3.10密钥保存33第5章 系统功能实现355.1用户登录界面355.2文件创建375.3文件删除385.4查看文件385.5拷贝文件385.6替换文件395.7保存密钥395.8加密文件415.9解密文件425.10修改文件属性445.11添加文件内容445.12测试结论45第6章 总结46参考文献48致 谢50附 录51III湖南工程学院毕业设计(论文)第1章 绪论1.1 研究意义 随着当今社会科技的不断发
9、展和进步,人们的工作和生活发生了翻天覆地的变化,信息的载体形式从传统的纸质工业转化为了现在的“无纸时代”,让文档事业的发展产生了革命性的变化,电子文档也在当今的信息时代成为了一个热点词汇。由于在人们使用过去的纸质文档进行办公时效率低,并且其在一定程度上限制了办公信息在区域中的流通和交流,因此电子文档越来越受到各个公司的积极应用和重视。当企业需要促进信息之间的流通速度和提高员工们的工作效率时,各个企业需要采用电子文档的形式来存储这些项目资料,并且特定的构建相关的电子文件服务器对这些信息进行有效的管控。于是在人们的日常生活和工作中,电子文档已经扮演了一个越来越重要的角色,并融入到人们工作和生活中的
10、各个角落。尤其对于一些企业和政府机关而言,他们每天有许多的电子文件产生,人们现在生活中的视频、图片和音频等信息也普遍都存储在电子设备中。在人们的社会活动中,这些以磁盘或者计算机光盘等等材料作为载体的文字信息统统被称为电子文档。电子文档是信息时代的新产物,它让用户获取信息的方法更加多样化,速度也大大被提高。但是与此同时,在电子文档带来便利和信息爆炸的背后也埋藏了大量的隐患,例如信息的泄露、电子文档被非法的篡改等。当提到信息安全时,需要注意的不单单是一些因特网上的黑客、传播病毒,由FBI对数百家公司进行数据安全调查,并对调查结果进行统计分析发现,在各种使信息安全受到威胁的因素中,绝大部分影响数据安
11、全的因素都来自于信息的非法泄露,当然也少不了硬件或软件的损坏、黑客侵袭和由于文档自身的缺陷和不足导致的威胁等。其中79%的信息安全威胁又都来自企业内部人员的非法窃取。例如在去年一月就发生了一起某地方社区卫生服务中心的内部医护人员擅自利用自己的权限,几次违法的将16至17年某些地区的新生婴儿的隐私信息交易售出,总数达到50多万条。除此之外还发生了某企业合作方的项目经理利用自己的职务之便,在长达两年的时间内,多次将该企业的重要数据通过手机录像或者直接拷贝到U盘里等非法方式获取。其中被非法窃取的数据累计有700多万条。近年来,在人们生活中,这些信息安全受到威胁的事例还有许许多多,这仅仅只是其中的一小
12、部分而已。但由于当前的技术不足已来解决这些内部泄露问题,所以本课题的重点在于防范外部人员的非法篡改,也因为近期社会上这样的安全事件层出不穷,让人们意识到了信息安全的重要性,文档的安全问题也因此成为了社会的研究焦点。当今时代,公司对于重要信息的保护普遍是通过规范企业内部的管理制度标准,比如将敏感数据进行统一的管控;或者更有甚者直接采取物理手段的方式,例如关闭数据接口、串并口,去除光驱、软驱等等。虽然这些方法能够在一定程度上防止内部人员将重要数据携带到企业外部,但却使工作人员的办公效率和信息流通速率大大的降低了,不是一个改变根本的高级手段。当然还有一种方式是基于角色的访问控制,阻止了其他人的非法访
13、问,但仍然不能够阻止合法用户的非法窃取。就目前而言,电子文档管理还尚未有被大家普遍认同的标准和框架模式,相对其他系统而言也没有非常成熟的技术和手段。又由于大多数的电子文档用户对于数据泄露缺乏防范意识、不善于管理文件数据,也没有对自己的私有文档信息采取保护措施,特别是个人隐私方面的敏感信息,虽然有部分用户对文档内容采取了保护和管理措施,但安全性不高,这些因素都可能会造成数据被篡改或者丢失等问题。为了改善这种现象,研究和实现具有高安全性的电子文档管理系统已经迫在眉睫。通过利用新的信息技术来解决电子文件管理过程中的信息安全问题,具有十分重要的现实意义。1.2 国内外研究现状1.2.1国外研究情况不管
14、是在国内还是在国外,电子信息的安全都受到了严重的威胁。在上一个世纪的时候,在国外就已经有许多研究人员对电子信息的安全展开了探究,其管理理念和相关手段都更加成熟一些,并且形成了一些相对规范的标准和操作,由此也得到了国际上的大部分组织的认可。 在20世纪末期,美国最先开始进行电子信息化的活动,并且提出了“信息高速公路”的相关理念,紧随其后电子文档的理念也出现了,得到了人们的广泛关注。美国通过现有的网络技术,将重要信息转换为电子数据并上传网络,构建了相关的数据库、数字的文档馆,通过这些在网络上对所需的电子信息进行查找和检索。随后其他的发达国家也对电子信息的管理展开了相关研究,期间发表了一系列的关于电
15、子文档管控的规范和指南。 在英国已有大学对于电子文档内容是否真实、完整进行了相关的项目研究、调查,这对于电子信息的管控问题做出了突出贡献。该项目主要研究如何创建、存储、管理和鉴定电子文档,并提出了电子文档的可靠性、真实性对于文档保存、传输的重要性,是整个系统标准化操作的原则,且明确表明了电子文档安全的管控周期分为两部分,一部分是对电子信息的存储、维护、操作,另一部分是对文档可靠性的保护。澳大利亚对于电子信息的安全问题一直以来也非常重视,并积极对其进行研究。澳大利亚的官方机构发布了相关的政策,不断向人们推广电子信息安全的重要性,并坚持加强对于电子文档安全管理系统技术、框架模式和标准规范的研究和调
16、查。通过上述这些行为,使其专家学者和相关工作人员都积极投入到该领域的学习和研究当中,其研究的模式也已然发展成了一种概念框架。1.2.2国内研究情况伴随着在国内信息技术日新月异的发展,我国已经获得了不少在该领域方面的研究成果。中国对于电子信息的研究开展非常早,但早期对于在电子档案的操作和管控上的问题没有获得非常好的解决手段,也由此得到了各电子信息研究机构的重视,随后在这些方面获得了不少研究成果。在20实际90年代,电子文档技术发展的早期便已经有一小部分研究机构对电子文件的管理规范和标准进行了研究,提高了对电子信息的关注趋势。随后,国家自行组建了相关的调查机构,在此领域方向上进行更深入的研究,提出
17、更具有权威性的规范政策,此时的电子信息也获得了一大跨步的前进。在之后的发展中,企业陆续推出了各种B/S结构的电子文件管理系统,可以对文件进行运行基础的管理、归纳工作,如删除、创建和定位等等。随后,又有部分公司在此基础上,采用了功能模块化的管理方式,用户使用便利,但功能仍然比较单调。对于文件的管理存档还有较多问题。随着信息技术和密码技术的发展,使电子文档安全系统再次得到发展,有了许多新的技术产生,例如:数字水印、时间戳和数字签名等,这些技术电子信息的新技术在不断的取代传统的人工印章、封签等技术,使电子信息的可靠性、完整性方面的研究得到了发展。总体而言,国内的相关研究技术和管理模式还不够成熟,在文
18、件管理系统上太过注意对文件的管理功能,在对于电子信息安全性方面的考虑还不够完善。如果人们不重视文档的安全需求,想提高系统安全性是很难的,但过于强调安全性从而忽视用户使用感也是不可取的。1.3 研究内容本课题的主要工作内容是满足文档管理的国家标准规范,结合现代社会对于文档的安全管理需求,研究和设计面向文档安全的管理和备份系统,对用户的电子文档进行加解密和文档摘要的处理来保证信息安全。 本课题的研究方向和内容主要如下:1) 了解现有的信息科技技术,并结合当代人们的工作和生活需求,设计保证信息安全的文档管理系统;2) 了解本课题项目的相关背景与研究目的 3) 选择合适的信息安全技术,分析安全系统需求
19、,设计总体框架。;4) 对系统中各个模块所用到的具体实现方案进行详细介绍;5)将目前比较流行的技术进行比较,再将该系统中所用到的技术进行详细介绍;6) 在对系统功能完善后,对系统的基本功能进行运行并测试。1.4 研究目的本课题的目的主要是为了提高电子文档管理系统的安全性,解决涉密私人信息文档的安全可控、监控审计等问题,要求对电子文档采用合适的信息技术和加密手段来进行保护。又因电子文档本身存在的脆弱性,因此易被人非法篡改、破坏、复制或非法传播等,电子文档的原始性、真实性很难得到有效保障。结合分析电子文档本身所具有的文档特点,为确保电子文档的真实和安全,文档管理系统应当具备完整性、真实性、可读性等
20、基本特征,改善电子信息泄露的现象4,通过授权控制、加解密存储和文本摘要验证等多种方式来实行电子文档的管理。并通过电子文档安全管理和备份系统所起到的作用,增强用户的电子信息安全意识。1.5 论文结构由于关于电子信息的安全管理与备份系统已经有不少研究人员做过相关研究和了解,也设计和实现了许多各不相同的系统。通过查看相关研究资料文献,实现一些文档管理系统的基本功能且在一定程度上保证文档内容的完整性、真实性和原始性。本课题研究文章的安排如下: 第1章,前言 阐述了电子信息的发展、现代社会面临的一些信息泄露的问题和人们对信息安全意识淡薄的现象,分析了信息安全受到威胁的原因,以及目前国内对此的研究情况和相
21、关的信息科学技术,最后明确了本课题的研究目的,并对课题研究做出规划。 第2章,相关理论和技术 详细介绍了本系统需要应用的相关信息安全技术的基本原理、对于当今社会各领域的应用以及算法实现流程,并对如何在本课题系统里使用该技术进行了描述。 第3章,系统需求分析 通过前面对于当今电子文档发展和威胁信息安全的多种因素的研究和分析,再结合在实际生活中人们对文档管理系统的需求和国家对于管理系统功能的标准规范,对本系统各个功能模块进行详细的需求规划,为下一章的系统功能设计做准备。第4章,系统功能设计 在前一章对于各个功能的需求分析和规划的基础上,对各个功能模块进行详细的程序编写和需求实现,并规划和整理出各个
22、功能模块具体的操作流程等等。 第5章,系统功能测试 在实现各功能的设计并完善程序后,对各个模块部分进行运行、测试,检验功能是否完善、是否存在错误和需要改善的地方,并适当提高用户体验。第6章,总结 对完成整个课题研究期间的经历进行总结和思考,对需要改进的地方加强改善,为以后的研究做准备,最后介绍对此方面技术的研究憧憬。71第2章 相关理论和技术 在信息技术日新月异的时代,电子文档技术已经融入到人们生活的各个角落,为人们带了快捷和便利的同时,也留下了严重的隐患,限制了电子文档的发展,为解决此问题人们研究出了许多相关理论和技术。众所周知,电子文档安全管理系统除了对文件进行管理和存储之外,还有另一个重
23、要目的是提高对重要数据的安全保障,从而减少敏感信息泄露的现象。对此最重要的实现途径就是对文档进行加密。加密即用数学方面的算法对原始信息进行转变,将文件中的信息转换成只有特定接收者才能正常解读的信息,被人们称为明文转变为密文。与之相反,将密文转变为明文的过程称为解密。在对电子文档进行加解密后,只是对信息进行了保护,但是无法确认信息是否被人非法篡改,这时需要对电子文档进行文本摘要的技术处理,将加密前文档的哈希值与解密后的哈希值进行对比来验证文档的原始性。在本系统项目中,需要实现对电子文档内容的加解密,来确保内容的真实性、可靠性,通过使用相关技术来达到提高信息安全的目的。本系统选择使用了AES加解密
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- _面向文档安全的管理与备份系统 31 面向 文档 安全 管理 备份 系统
限制150内