摘 要:隨著互聯(lián)網(wǎng)的迅猛發(fā)展,人們使用電子方式來存儲、傳輸重要信息的做法越來越普遍,有效提高了工作效率。涉密單位內(nèi)部網(wǎng)絡(luò)中需要共享不同密級的信息和數(shù)據(jù),為了抵御低密級部門的惡意攻擊風(fēng)險,可以采用強制訪問控制或單向傳輸,確保高密級信息的安全性,同時滿足信息共享需求。秘密共享是一種將秘密信息分割成多個部分,并將這些部分分發(fā)給不同參與者的機制,只有當(dāng)足夠數(shù)量的參與者合作時,才能恢復(fù)出完整的秘密信息。這種機制可以有效管理秘密信息,提高信息的安全性和完整性,防止權(quán)力被濫用。將Shamir 秘密共享算法結(jié)合二維碼單向傳輸進(jìn)行系統(tǒng)設(shè)計與實現(xiàn),二維碼編碼過程增加了對數(shù)據(jù)的加密功能,發(fā)送端與接收端之間相互沒有影響、數(shù)據(jù)沒有交互,實現(xiàn)了強物理隔離,提升了涉密網(wǎng)絡(luò)內(nèi)部高密級部門向低密級部門分享信息的安全性,系統(tǒng)可對中英文文本、圖片形式的秘密進(jìn)行共享,同時添加聲波信道反饋機制提升了系統(tǒng)可靠性和實用性。
關(guān)鍵詞:秘密共享;信息安全;QR 編碼;物理隔離;聲波通信
中圖分類號:TP751. 1 文獻(xiàn)標(biāo)志碼:A
文章編號:1003-3106(2024)10-2462-07
0 引言
隨著計算機和網(wǎng)絡(luò)通信的廣泛應(yīng)用,人們使用電子方式來存儲、傳輸重要信息的做法越來越普遍,網(wǎng)絡(luò)攻擊、數(shù)據(jù)失密等事件常有發(fā)生,政府、醫(yī)療機構(gòu)等單位通常部署內(nèi)部網(wǎng)絡(luò),通過嚴(yán)格控制網(wǎng)絡(luò)間的數(shù)據(jù)交互,避免信息泄露和遭受黑客攻擊[1],同時采取認(rèn)證、加密和物理隔離的形式保證信息安全。在涉密網(wǎng)絡(luò)內(nèi)部也有不同密級之間共享信息、數(shù)據(jù)的需求,例如上級部門向子部門共享涉密信息以便合作決策,醫(yī)療領(lǐng)域從中心數(shù)據(jù)庫共享患者信息以便診斷治療等。需通過建立強制訪問控制機制或以單向傳輸?shù)男问?,抵御低密級部門惡意攻擊高密級部門的風(fēng)險[2-3]。