基于隐含格结构ABE算法的移动存储介质情境访问控制
2014-08-07陈波于泠强小辉王岩
通信学报 2014年4期
陈波,于泠,强小辉,王岩
(1. 南京师范大学 计算机学院,江苏 南京 210023;2. 麦考瑞大学 计算机学院,悉尼 2109)
1 引言
移动存储介质主要是指通过USB端口与计算机相连的U盘、移动硬盘、存储卡、iPod等[1],它们具有体积小、容量大、价格低廉、方便携带、即插即用等特点,不仅在信息交换的过程中得到了广泛应用,也可以作为启动盘创建计算环境[2]。因此,移动存储介质在政府、企事业单位及个人有着广泛的应用。
移动存储介质在给人们带来极大便利的同时,由于它们的丢失、被盗以及滥用也带来了敏感(机密)信息泄露、感染和传播恶意代码以及与操作系统隐蔽交互等安全威胁[3,4]。
通过移动存储介质泄露敏感信息是当前一个非常突出的问题。内、外网物理隔离等安全技术从理论上来说构筑了一个相对封闭的网络环境,使攻击者企图通过网络攻击来获取重要信息的途径被阻断了。而移动存储介质在内、外网计算机间频繁的数据交换,使内、外网“隔而不离、藕断丝连”,很容易造成内网敏感信息的泄露。例如,一种运行在iPod等移动存储设备中的Pod Slurping隐蔽程序,非法从企业计算机系统中下载敏感数据,给企业造成了巨大的损失[5]。2010年4月起,“维基解密”网站相继公开了近十万份关于伊拉克和阿富汗战争的军事文件,给美国和英国等政府造成了极大的政治影响。经美国军方调查,这些文件的泄露均是由美军前驻伊情报分析员通过移动存储介质非法拷贝所致[6]。2013年的斯诺登事件更是让大家关注敏感信息泄露问题[7]。……
登录APP查看全文
