資料介紹
從系統整體安全的角度,提出一種面向大規模網絡應用的移動主體系統安全機制方案。該方案采用基于混合加密的雙向認證技術解決移動主體系統的局部安全問題,通過各級移動主體安全管理平臺完成密鑰的分配與管理,并對移動主體的遷移進行合理的任務分配與調度,通過任務傳遞模式解決移動主體的跨網段安全遷移問題,這些措施較為全面的解決了當前移動主體系統的整體安全問題。而且由于采用層次化的系統結構和管理模式,使得該方案非常適合當前面向大規模網絡的應用開發。
關 鍵 詞 身份認證; 移動主體; 網絡應用; 安全機制
移動主體(Mobile Agent,MA)技術[1]所具有的良好特性為基于網絡的應用提供了許多新的技術解決方案。但移動主體技術的推廣在很大程度上受移動主體安全問題的制約[2]。移動主體需要移動到主機上并執行相應的代碼,但移動主體和服務設施又都不能完全準確地預見相互的行為及后果,所以移動主體系統的安全機制必須是雙向的,即服務設施和移動主體既是安全策略的實施者,同時又是被實施的對象。
從現有的移動主體安全問題解決方案[2-9]來看,在保證MA對某個MA平臺進行訪問時的雙方安全,即解決局部安全問題時是卓有成效的。但對于解決具有分層網絡結構、包含大量節點、建立在移動主體技術上的應用系統的安全問題,即解決整體安全問題,仍存在一些急待解決的問題,例如如何在保證系統整體和局部兩方面安全的前提下,減少系統的運行和維護難度,提高系統應用的靈活性,滿足大規模網絡應用層次化的系統結構和管理模式的要求等。
本文針對目前移動主體技術在大規模網絡應用中存在的安全性問題,結合局部安全問題的解決方案,提出了一種基于層次化系統結構和管理模式的安全機制,嘗試從整體安全角度解決移動主體系統的安全問題。
1 局部安全問題解決方案
移動主體系統局部安全問題主要涉及移動主體在與服務設施進行交互時,如何保證雙方的安全性,需要解決的是雙向的權限和信任問題。
對于移動主體權限問題,本文利用Java自身的安全機制[10]來解決。對于移動主體的信任問題,本文采用一種基于混合加密[9]的解決方案。在這種加密通信模式下,通信雙方各擁有對方的公鑰信息,通信的發起方在每次通信時隨機產生一個對稱會話密鑰Key(如DES密鑰),并用該Key對通信內容以及通信內容的信息摘要進行加密,形成密文C1,同時用發送方的私鑰和接收方的公鑰對密鑰Key進行加密,得到密文C2,然后發送C1、C2。接收方收到密文后,先用自己的私鑰和對方的公鑰對C2解密,得到Key,然用Key對C1解密,得到通信內容和對應的信息摘要,最后再對該通信內容重新計算信息摘要并將結果與收到的信息摘要比對,以確保通信內容的真實性。如果移動主體的身份被確認,則該主體可以按設定的任務工作,否則該主體將被舍棄。
這種混合加密技術一般不需要額外的通信即可實現雙重的身份確認。
(1) 對于發送者,不必擔心偽裝的接受者會竊取密文中的有用信息,因為它沒有真正接受者的私鑰,所以它不能進行第一重解密。
(2) 對于接受者,只要它能夠完成第二重解密并確認得到的明文是有效的,即可確認發送者的身份無誤,因為偽裝的發送者沒有真正發送者的私鑰。
該移動主體局部安全解決方案必須建立在各MA平臺持有的私鑰是絕對安全的基礎上。移動主體按上述局部安全解決方案在接收平臺上完成雙向認證后,就可以通過移動主體服務設施所提供的平臺和接口執行任務。由于移動主體攜帶的會話密鑰Key是一次一密而且不為第三方所知的,所以該移動主體可以用該密鑰與發送平臺進行后續通信,從而降低計算開銷。
- 面向Linux系統的系統數據容災機制綜述 8次下載
- 一種可行的分布式存儲系統安全構造方法 21次下載
- 基于區塊鏈的網絡安全體系結構研究設計 11次下載
- LTE基站系統安全性算法的介紹及如何使用FPGA設計和實現接口 17次下載
- 一種面向大規模系統域網絡性能管理系統 9次下載
- 移動智能終端操作系統安全的評估方法 3次下載
- 網絡安全態勢要素指標體系研究 33次下載
- 無線通信網絡中的安全機制研究
- UNIX系統安全工具 0次下載
- 數字電影流動放映系統安全體系的設計
- 網絡信息系統安全評價體系研究
- 基于標準的系統安全測試指標體系的研究
- 電力數據網絡柔性安全體系
- 網絡控制系統的網絡安全研究
- 網絡系統安全 0次下載
- 使用EMBark進行大規模推薦系統訓練Embedding加速 227次閱讀
- 基于多內核的操作系統內生安全技術 894次閱讀
- 一種面向標識公共遞歸解析節點的數據安全加固策略 715次閱讀
- 電力監控系統網絡安全監測裝置介紹 6382次閱讀
- 安全管理器提供多方面的監控,以確保系統安全 576次閱讀
- 嵌入式Interet安全通信機制EISCM的應用探討 1869次閱讀
- 利用光纖直放站實現對CDMA移動通信系統網絡進行優化 1957次閱讀
- 閑談系統安全:主機系統相關問題 2191次閱讀
- 工業控制系統的本體安全該如何理解 2457次閱讀
- 工控系統的安全現狀和存在的問題及思想和形式說明 8335次閱讀
- 探析5G大規模陣列天線系統架構 1.2w次閱讀
- 一種基于FAHP和攻擊樹的信息系統安全評估方法 4156次閱讀
- 大規模天線陣列中檢測主動竊聽的具體方案 7461次閱讀
- 詳細剖析質量體系對于電池系統安全的影響 3309次閱讀
- 簡談鋰電池系統安全的那些事~! 2153次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 11次下載 | 免費
- 6100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 7基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多