基本信息
- 項(xiàng)目名稱:
- 網(wǎng)絡(luò)硬盤加密系統(tǒng)
- 小類:
- 信息技術(shù)
- 大類:
- 科技發(fā)明制作A類
- 簡介:
- 該網(wǎng)絡(luò)硬盤系統(tǒng)除了采用常見的“用戶名&密碼”的加密方式,創(chuàng)新性的實(shí)現(xiàn)了一種更加安全的文件存儲方式。該系統(tǒng)對用戶存儲的原始文件用加密算法進(jìn)行加密,并返回給用戶對文件解密所必須的密鑰文件,這樣就形成了對用戶文件的多重防護(hù),大大提高了網(wǎng)絡(luò)硬盤的安全性。
- 詳細(xì)介紹:
- 隨著互聯(lián)網(wǎng)相關(guān)技術(shù)及產(chǎn)業(yè)的迅速發(fā)展,網(wǎng)絡(luò)硬盤作為方便快捷的存儲介質(zhì)得到了廣泛的應(yīng)用。目前,國內(nèi)外的主流門戶網(wǎng)站大都提供網(wǎng)絡(luò)硬盤服務(wù)(一些網(wǎng)站在提供郵箱服務(wù)的同時提供網(wǎng)絡(luò)硬盤服務(wù)),還有很多專門提供網(wǎng)絡(luò)硬盤服務(wù)的網(wǎng)站。但國內(nèi)的網(wǎng)絡(luò)硬盤服務(wù)大都只通過帳號密碼以及傳輸過程等環(huán)節(jié)加強(qiáng)文件的安全性。一旦帳號密碼泄露,重要的文件就有被非法盜取的可能。 本項(xiàng)目最初創(chuàng)意便來自于實(shí)現(xiàn)一種更為安全便捷的網(wǎng)絡(luò)硬盤服務(wù),在盡量不影響網(wǎng)絡(luò)硬盤便捷性的情況下,對被存儲的文件進(jìn)行一種基于密鑰的加密。 本項(xiàng)目作品的特性主要體現(xiàn)在對用戶文件安全的考慮,我們提供的基于密鑰的加密解密,在網(wǎng)絡(luò)硬盤上儲存的文件是經(jīng)過密鑰加密過的,而密鑰是動態(tài)生成的,且只有用戶持有密鑰。所以,即使用戶的帳戶密碼被泄露或者其他人以任何方式得到儲存的文件,如果沒有密鑰文件,被加密文件也不能被正常打開成目標(biāo)文件。簡而言之,只有基于網(wǎng)絡(luò)的加密解密系統(tǒng),被加密過的文件,密鑰文件三者同時具備時,才能得到目標(biāo)文件。此外,我們所采用傳輸協(xié)議為https,從而實(shí)現(xiàn)數(shù)據(jù)在網(wǎng)絡(luò)傳輸過程中的安全性。 本項(xiàng)目相關(guān)技術(shù)已經(jīng)應(yīng)用于其他諸如銀行、證券等領(lǐng)域,是較為成熟的技術(shù),技術(shù)上具有可行性。 本項(xiàng)目的創(chuàng)新之處在于將密鑰加密方式應(yīng)用于網(wǎng)絡(luò)硬盤服務(wù),而不是再僅僅依靠帳號密碼的安全控制。雖然這可能會給用戶增加一些操作上的復(fù)雜性,但與數(shù)據(jù)被竊取的風(fēng)險(xiǎn)相比是值得的。 本項(xiàng)目的目標(biāo)群體是那些對數(shù)據(jù)安全有特定要求的用戶,譬如需要既要保證安全性又要便捷地在網(wǎng)絡(luò)上儲存重要文件企事業(yè)單位或者需要保存重要文件的個人用戶。既可以作為網(wǎng)絡(luò)運(yùn)營商提供的服務(wù),又可以將系統(tǒng)安裝于企事業(yè)部門的服務(wù)器上,作為部門內(nèi)部的辦公服務(wù)系統(tǒng)的一部分。因而,預(yù)期本項(xiàng)目的作品會有廣闊的市場前景。
作品專業(yè)信息
設(shè)計(jì)、發(fā)明的目的和基本思路、創(chuàng)新點(diǎn)、技術(shù)關(guān)鍵和主要技術(shù)指標(biāo)
- 設(shè)計(jì)目的:提高現(xiàn)有網(wǎng)絡(luò)硬盤的安全性。 基本思路:對原始文件的加密。 創(chuàng)新點(diǎn): 1、文件存儲的安全。 2、密鑰尋回方式的設(shè)計(jì)。 3、文件傳輸?shù)陌踩员WC。 4、良好的用戶體驗(yàn)。
科學(xué)性、先進(jìn)性
- 本作品的特性主要體現(xiàn)在對用戶文件安全的考慮,我們提供的基于密鑰的加密解密,在網(wǎng)絡(luò)硬盤上儲存的文件是經(jīng)過密鑰加密過的,而密鑰是動態(tài)生成的,且只有用戶持有密鑰。所以,即使用戶的帳戶密碼被泄露或者其他人以任何方式得到儲存的文件,如果沒有密鑰文件,被加密文件也不能被正常打開成目標(biāo)文件。簡而言之,只有基于網(wǎng)絡(luò)的加密解密系統(tǒng),被加密過的文件,密鑰文件三者同時具備時,才能得到目標(biāo)文件。此外,我們所采用傳輸協(xié)議為https,從而實(shí)現(xiàn)數(shù)據(jù)在網(wǎng)絡(luò)傳輸過程中的安全性。
獲獎情況及鑒定結(jié)果
- 1、2009年全國大學(xué)生信息安全競賽 二等獎 2、2009年論文《一種網(wǎng)絡(luò)硬盤加密技術(shù)的設(shè)計(jì)與實(shí)現(xiàn)》發(fā)表于《中國科技論文在線》
作品所處階段
- 實(shí)驗(yàn)室階段
技術(shù)轉(zhuǎn)讓方式
- 暫無
作品可展示的形式
- 圖片
使用說明,技術(shù)特點(diǎn)和優(yōu)勢,適應(yīng)范圍,推廣前景的技術(shù)性說明,市場分析,經(jīng)濟(jì)效益預(yù)測
- 本作品的目標(biāo)群體是那些對數(shù)據(jù)安全有特定要求的用戶,譬如需要既要保證安全性又要便捷地在網(wǎng)絡(luò)上儲存重要文件企事業(yè)單位或者需要保存重要文件的個人用戶。既可以作為網(wǎng)絡(luò)運(yùn)營商提供的服務(wù),又可以將系統(tǒng)安裝于企事業(yè)部門的服務(wù)器上,作為部門內(nèi)部的辦公服務(wù)系統(tǒng)的一部分。因而,預(yù)期本項(xiàng)目的作品會有廣闊的市場前景。
同類課題研究水平概述
- 現(xiàn)有的網(wǎng)絡(luò)硬盤的安全性還有待提高。具體有以下問題: 1、 管理員的問題: 普通網(wǎng)絡(luò)硬盤的系統(tǒng)管理員,可以隨時隨意地訪問用戶的數(shù)據(jù), 這對用戶的數(shù)據(jù)安全是一種潛在的威脅。 2、 明文存儲的問題 數(shù)據(jù)以明文的方式存儲在網(wǎng)絡(luò)硬盤上,提供非法分子直接竊取硬盤泄密的條件,即使有些網(wǎng)絡(luò)硬盤具有對文件或文件夾加密的功能,也僅僅是通過密碼對文件或文件夾的訪問權(quán)限進(jìn)行限制,并未從真正意義上解決文件加密的問題。 3、 傳輸泄密的問題 目前,大多數(shù)網(wǎng)絡(luò)硬盤的文件均以明文的方式上傳至網(wǎng)絡(luò)硬盤,非法分子使用一些簡單的黑客抓包的軟件就能獲取信息。 4、 身份認(rèn)證的問題 僅僅是簡單的用戶加口令的形式確認(rèn)身份,不能兼容和使用更高保密級別的技術(shù)來確認(rèn)身份如:USBKey、第三方CA,這樣安全的級別就很低。 5、 密碼/密鑰找回的問題 普通的網(wǎng)絡(luò)硬盤只根據(jù)用戶注冊時設(shè)置的安全問題以及通過郵件來找回碼。但是黑客可能會通過社會工程學(xué)或其他途徑得到用回的相關(guān)信息進(jìn)而得到用戶的權(quán)限,對用戶的利益造成損害。 6、 網(wǎng)絡(luò)硬盤的操作方式 類似郵箱的操作方式,上傳、下載和文件管理分立在不同的頁面下,網(wǎng)頁感強(qiáng)烈。 本項(xiàng)目對原始文件進(jìn)行加密的做法目前在國內(nèi)外相關(guān)研究中還沒有出現(xiàn)。