




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、第36卷第4期2011年8月测绘信息与工程助项目;武汉市科技型中小企业技术创新基金资助项目(2009 2 09。文章编号:1007 3817(201104 0049 03文献标志码:A地理空间数据安全技术研究与实现胡 祺1王芙蓉1郭丙轩2柯 俊3王铁程3(1南京市城市规划编制研究中心,南京市华侨路15号,210029;2武汉大学测绘遥感信息工程国家重点实验室;武汉市珞喻路129号,430079;3武汉圆周率软件科技有限公司,武汉市吴家湾99号,430074摘 要:针对地理信息数据生产、管理中存在的安全隐患,提出了贯穿整个生存周期的数据安全解决方案,并完成了系统的实现,研究成果已应用于国内多家规
2、划、测绘单位,为地理空间数据的安全提供了有效保障。关键词:数据安全;地理空间数据;数字水印;组件加密技术中图法分类号:P209地理空间数据涉及国家政治、经济和军事的敏感信息,对维护国家安全具有特别重要的意义。国家行政主管部门和军队主管部门已制定一系列法律法规,要求各级单位采取必要的措施保证地理空间成果数据的安全。城市建设过程中,积累了大量数字化测绘成果数据,随着计算机网络技术的发展以及移动存储设备的广泛使用,地理空间数据的安全问题存在很大隐患。针对基础地理空间数据的特点,研究了包括插件加密技术、信息隐藏技术、多级安全模型等多种技术,实现了地理空间数据在采集、存储和发布等数据流转环节的安全控制和
3、管理。1 系统设计目标和框架地理空间数据根据其存在的时空特性,可以将其分为数据采集、数据处理以及数据应用与发布三个阶段。地理空间数据在其不同阶段具有不同的特点,数据在分阶段流转时,由于数据接触人员以及软硬件环境的复杂性,数据的安全不能得到有效保障。本文的研究目标就是针对数据生存周期中多个阶段的不同特点,对数据存在和使用的软硬件环境进行有效控制,同时对不同阶段、不同人员赋予相应的规则权限,从而对数据安全性进行有效的控制。系统从结构上分为管理层、实施层和数据层三个层次。管理层是将国家各种地理空间数据保密政策法规结合各测绘单位的安全实施目标,形成数据安全管理策略,包括规定数据接触人员范围,涉密数据范
4、畴和涉密人员权限、等级等。实施层是将管理层中形成的安全策略应用到数据安全管理系统中,即数据安全策略在系统中的具体体现。数据层包括各种类型的不同地理空间数据、不同存储方式、应用平台以及它们之间的联系。2 关键技术1插件加密技术。插件加密是基于驱动技术,将加解密模块以插件形式嵌入操作系统进程中。应用程序对涉密数据文件进行I/O 操作时,实现自动加解密操作,其核心是文件过滤驱动技术,属于Win dows 中间层驱动程序,处于文件系统之上。在应用程序发送的系统服务请求到达文件系统之前,先接受该系统服务请求,对应用程序的系统服务请求重新解释。过滤驱动程序位于其他一些驱动程序的上面,可截取发往下层驱动程序
5、的设备对象的请求。在Window s NT 内核的操作系统中,应用层的地理数据平台软件的数据读写操作步骤如下: 地理数据平台软件调用系统内核组件提供的API 函数,向输入输出管理器发送数据读请求。 输入输出管理器向文件系统驱动发送请求。 文件系统驱动接收请求后,从缓存管理器或物理磁盘中获取数据,再将其返回输入输出管理器。 输入输出管理器将数据最终返回地理数据平台软件。 应用层的地理数据平台软件数据写操作发送给文件系统驱动后,会将数据先写入系统缓存,然后再由缓存测绘信息与工程第36卷管理器将存储于其中的数据写入物理磁盘,如图1所示。 图1 数据读写流程示意图本系统在输入输出管理器与文件系统驱动之
6、间插入一加解密控制插件,截获两者之间读写数据请求包,对其中的数据进行相应的处理,读请求时对数据进行解密;写请求时对数据进行逆操作,即加密。以常用的Auto CAD 软件为例,当加解密模块安装到系统之后,在应用系统A utoCAD 和操作系统进行数据交互时,插件会将传递的数据截获。当AutoCAD 将数据通过操作系统写入存储介质时,插件加解密模块对数据进行加密,再将加密后的数据传递给操作系统,存储在存储介质上。当AutoCAD 通过操作系统请求存储介质上的数据时,加解密模块截获操作系统传递给Auto CAD 的数据,将其解密后再发给AutoCAD 。这样就可以实现保存在存储介质中的数据都是加密的
7、,而不影响AutoCAD 对数据的读写,插件加密工作原理如图2所示。 图2 插件加密工作原理2信息隐藏技术。是运用各种信息处理方法将需要保密的信息隐藏在各种信息数据中。当非法用户截获包含密文的文件后,只能解读文件载体的内容,而不会意识到其中含有隐密信息,或即使知道其中含有隐秘信息也不能解读出来。信息隐藏的方法主要有隐写术、数字水印技术、可视密码、潜信道、隐匿协议等。在地理空间数据中嵌入数字水印信息,首先应确保嵌入的水印信息不被发现或破坏,其次是保证嵌入的电子地图在遭受恶意攻击后,仍能正确地检测到水印信息的存在。根据地理空间数据的特点,嵌入水印的方法应满足如下基本要求: 保证精度。在水印嵌入后,
8、保证矢量地图数据的高精度,不能在嵌入水印信息的同时破坏数据的精度。 不可感知。水印嵌入后,肉眼是无法察觉的,必须通过特殊工具才能提取。 鲁棒性。要求矢量地图的水印具有较强的抵抗常见攻击能力,能抵抗平移、缩放、旋转、剪切等攻击。 安全性。未经授权使用的客户将不能进行水印信息的提取和检测。 容量。要求数字水印算法的水印信息量足够大,信息量太少不足以惟一确定矢量地图产品的版权。 确定性。要求水印所携带的信息没有歧义,应惟一指明数据的版权拥有者。本系统将信息隐藏技术应用于数据发布模块,将数据版权所有者、合法使用者、授权时间等信息放入数据中。数据使用者无法察觉和识别修改信息,只有数据版权所有者通过特定程
9、序才能提取其版权信息。3 主要功能1外业成果数据的防拷贝控制。在外业队的计算机上安装该模块,授权后保存在硬盘上的数据都会被加密,而加密不会影响数据的正常使用,可在其外业计算机上使用加密后的数据。但没有解密权限,无法将硬盘上的数据解密;加密后的数据拷贝到其他地方将无法正常使用。2成果数据有效时间管理。外业队所作成果图的底图由管理部门统一下发,下发前系统会给成果图数据设定一个时间期限。在该时间期限内可正常使用数据,超限数据生存时间就会终止使用。要想继续使用,必须向管理部门申请延期。3地图数据文件安全保护。局域网内地图数据文件会被系统在后台强制自动加密。操作人员在使用这些文件时,安全保密系统会自动将
10、其解密,使用完后文档重新被加密。在加解密过程中,不需要输入密码,不会给操作人员带来额外工作,兼顾了安全性和便捷性。4版权信息水印嵌入。在将地图数据发布给数据使用方使用之前,利用本系统可将包含版权信息的数字水印添加到图纸中。数字水印信息包括图纸发布者名称、图纸授权使用者名称以及发布时间。由于水印具有不可见、不可删除、不可篡改的特性,所以不影响授权使用者的正常使用。当图纸被侵权50第4期胡 祺等:地理空间数据安全技术研究与实现分发时,隐含在图纸中的数字水印并不会消失,发布者可通过本系统查询可疑侵权图纸中是否包含自己的版权信息,从而保护自己的知识产权不被侵犯。以上功能贯穿了数据生存周期的全过程,包括
11、数据采集与加工、数据存储与管理、数据发布与传输、数据应用、数据销毁,每一个步骤都采用了相应的措施和功能对数据安全进行保护,能有效防止木桶原理的短板效应。4 结束语本文的研究成果已经在包括南京规划局在内的国内多家规划、测绘单位使用,其数据安全技术贯穿数据生产、管理和发布的整个数据生存周期,其安全性,通用性、实用性和稳定性得到了广泛认可,是行之有效的地理空间数据安全解决方案,为地理空间数据的安全提供了有效保障。但还需要在以下方面作进一步的研究: 加密算法效率的提升。随着计算机软硬件技术的提升,地理空间数据文件越来越大,只有在保证安全的前提下提高算法的效率,才能使其对作业工作的影响降到最低,大大提高
12、系统的便利性。 数据库加密技术研究。现在越来越多的数据采用数据库的方式存储,如果能对其数据库加密,系统的应用范围将更加宽广。参考文献1Yu Zhanw u,L i Zho ng min,Z heng Sheng,et,al.Secur ityM echanism for Dist ributed GIS Spatial Data Based on Object2based Sto rag eJ.A cta G eodaet ic et Car tog raphica Sinica,2007,36(3:309 3112O ney W.Pro g ramming the M icr osoft W
13、 indo ws Dr iverM odelM.Washing to n:M icro soft P ress,2002.3Baker A,L ozano J.T he W indo ws2000Device Dr iverBoo k(Second EditionM.Eng lang:P rentice H all PT R,20004张福浩,刘纪平,王亮,等测绘数据安全管理系统设计开发J.测绘科学,2006,31(1:77 795邵昱,萧蕴诗.基于文件系统过滤驱动器的加密软件设计J.计算机应用,2005,25(5:1151 1152收稿日期:2011 03 27。第一作者简介:胡祺,工程师,
14、现主要从事城市空间数据集成与应用方面的研究。Security Technology for Geo Spatial DataH U Qi1 WA N G Fur ong1 G UO Bingx uan2 K E J un3 WAN G T iecheng3(1Nanjing Urban Plan ning and Resear ch Center,15H uaqiao Road,Nan jing210029,Ch ina;2State Key Laboratory of Information Engin eering in S urveying,M apping and Remote Sen
15、sin g,Wuhan University,129Luoyu Road,Wuh an430079,China;3Wuh an Piclesoft Co.,Ltd.,99Wujiaw an,Wuhan430074,ChinaAbstract:We put forw ard the scheme and the so ftw are about the information security,and put em phasis on so lving so luting som e security problems in the progr ess of spatial data pr od
16、uction and maintenance.The cur rent status of spatial data is full consider ed in the softw are platform.Besides,the practicability and stability is the first impo rt factor in the designment of sy stem.Key words:data secur ity;geogr aphy space data;dig ital w aterm ark;co mpo nents encr ypting tech nolo gy(上接第36页Using a sim ulation ex periment on the Free station Linear angular Intersectio n of CP horizo ntal control netw ork dur i
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 新解读《GB-T 1652-2014色酚AS》深度解析
- 重型门窗知识培训课件
- 老年人的日常护理
- 《英语听力3》课程介绍与教学大纲
- 社会科学研究方法 课件 第四章 测量与操作化
- 老年人用药照料课件
- 企业知识管理共享平台解决方案
- 统编版五年级道德与法治上册全册教案设计
- 统编版七年级语文上册 第三单元《朝花夕拾》教学设计
- 实验仪器的选择与连接-2023年高考化学复习讲义(原卷版)
- 古建筑修缮脚手架施工案例解析
- 2025心肺复苏术(CPR)指南与实操
- 游艇消防安全培训课件
- 2024-2025学年人教版二年级体育下册全册教案
- 基因工程的伦理准则
- 标本转运流程及注意事项
- 车辆构造与检修(第三版)课件 项目1 铁道车辆基本知识认知
- 2025年全国企业员工全面质量管理知识竞赛题库及答案(共132题) - 副本
- 吉林省延吉市延边第二2024-2025学年高一上学期12月月考历史试题(原卷版)
- 《高精度三维地震采集设计技术规范》
- 新建四塔流动床项目立项申请报告
评论
0/150
提交评论