操作系统对信息的管理是以文件为基本单位的,无法对文件块的授予不同用户的访问权限,安全特性忽略了用户之间自然"亲疏"关系。借鉴数据库视图的概念,建立一套文件系统的视图机制,使得不同用户"感觉"到的文件存在数量、内容上的差异,达到多粒度分级安全控制的目的;研究数字DNA表示用户的特征、关联,DNA的匹配表示安全亲疏关系,记录在文件视图中的访问DNA集合,便于安全监督、追踪。课题将研究文件视图的基本理论、衍射方法,建立视图的层次结构模型;研究数字DNA的基本要素、编码运算理论、演化方法,建立数字DNA的植入、鉴定、抗分割等机制;研究一个包括文件视图、数字DNA概念的更易管理控制、更自然的安全文件系统的模型。这个系统可以外挂到网络、操作系统之上作为独立子系统,也可以嵌入到系统中成为软件系统的一部分。这个系统实现对于需要更高安全文件级别的系统,如政府、军事、特定的企业集团,具有重要的理论和实践价值。