一个基于Linux的加密文件系统的设计与实现
The Design and Implementation of an Encrypted Filesystem for Linux作者机构:中国科学院信息安全技术工程研究中心北京100080
出 版 物:《计算机工程与应用》 (Computer Engineering and Applications)
年 卷 期:2005年第41卷第17期
页 面:101-104页
核心收录:
学科分类:08[工学] 0839[工学-网络空间安全] 081201[工学-计算机系统结构] 0812[工学-计算机科学与技术(可授工学、理学学位)]
基 金:中国科学院知识创新工程方向性项目(编号:KGCX2-SW-104)
摘 要:加密文件系统是保护用户敏感数据的一种有效手段。传统的加密文件系统(CFS、TCFS、AFS等)因为数据保护不彻底、系统负载过大等缺陷,无法很好地满足用户需求。该文介绍了一种加密文件系统SEFS的设计与实现方案,该方案基于Linux操作系统,利用其绕回设备技术实现对用户数据和系统交换分区的加密保护,另外,该方案增强了自主访问控制策略,以满足高等级安全标准的需求。