面向大規(guī)模網(wǎng)絡(luò)應(yīng)用的移動(dòng)主體系統(tǒng)安全機(jī)制
資料介紹
從系統(tǒng)整體安全的角度,提出一種面向大規(guī)模網(wǎng)絡(luò)應(yīng)用的移動(dòng)主體系統(tǒng)安全機(jī)制方案。該方案采用基于混合加密的雙向認(rèn)證技術(shù)解決移動(dòng)主體系統(tǒng)的局部安全問題,通過各級移動(dòng)主體安全管理平臺(tái)完成密鑰的分配與管理,并對移動(dòng)主體的遷移進(jìn)行合理的任務(wù)分配與調(diào)度,通過任務(wù)傳遞模式解決移動(dòng)主體的跨網(wǎng)段安全遷移問題,這些措施較為全面的解決了當(dāng)前移動(dòng)主體系統(tǒng)的整體安全問題。而且由于采用層次化的系統(tǒng)結(jié)構(gòu)和管理模式,使得該方案非常適合當(dāng)前面向大規(guī)模網(wǎng)絡(luò)的應(yīng)用開發(fā)。
關(guān) 鍵 詞 身份認(rèn)證; 移動(dòng)主體; 網(wǎng)絡(luò)應(yīng)用; 安全機(jī)制
移動(dòng)主體(Mobile Agent,MA)技術(shù)[1]所具有的良好特性為基于網(wǎng)絡(luò)的應(yīng)用提供了許多新的技術(shù)解決方案。但移動(dòng)主體技術(shù)的推廣在很大程度上受移動(dòng)主體安全問題的制約[2]。移動(dòng)主體需要移動(dòng)到主機(jī)上并執(zhí)行相應(yīng)的代碼,但移動(dòng)主體和服務(wù)設(shè)施又都不能完全準(zhǔn)確地預(yù)見相互的行為及后果,所以移動(dòng)主體系統(tǒng)的安全機(jī)制必須是雙向的,即服務(wù)設(shè)施和移動(dòng)主體既是安全策略的實(shí)施者,同時(shí)又是被實(shí)施的對象。
從現(xiàn)有的移動(dòng)主體安全問題解決方案[2-9]來看,在保證MA對某個(gè)MA平臺(tái)進(jìn)行訪問時(shí)的雙方安全,即解決局部安全問題時(shí)是卓有成效的。但對于解決具有分層網(wǎng)絡(luò)結(jié)構(gòu)、包含大量節(jié)點(diǎn)、建立在移動(dòng)主體技術(shù)上的應(yīng)用系統(tǒng)的安全問題,即解決整體安全問題,仍存在一些急待解決的問題,例如如何在保證系統(tǒng)整體和局部兩方面安全的前提下,減少系統(tǒng)的運(yùn)行和維護(hù)難度,提高系統(tǒng)應(yīng)用的靈活性,滿足大規(guī)模網(wǎng)絡(luò)應(yīng)用層次化的系統(tǒng)結(jié)構(gòu)和管理模式的要求等。
本文針對目前移動(dòng)主體技術(shù)在大規(guī)模網(wǎng)絡(luò)應(yīng)用中存在的安全性問題,結(jié)合局部安全問題的解決方案,提出了一種基于層次化系統(tǒng)結(jié)構(gòu)和管理模式的安全機(jī)制,嘗試從整體安全角度解決移動(dòng)主體系統(tǒng)的安全問題。
1 局部安全問題解決方案
移動(dòng)主體系統(tǒng)局部安全問題主要涉及移動(dòng)主體在與服務(wù)設(shè)施進(jìn)行交互時(shí),如何保證雙方的安全性,需要解決的是雙向的權(quán)限和信任問題。
對于移動(dòng)主體權(quán)限問題,本文利用Java自身的安全機(jī)制[10]來解決。對于移動(dòng)主體的信任問題,本文采用一種基于混合加密[9]的解決方案。在這種加密通信模式下,通信雙方各擁有對方的公鑰信息,通信的發(fā)起方在每次通信時(shí)隨機(jī)產(chǎn)生一個(gè)對稱會(huì)話密鑰Key(如DES密鑰),并用該Key對通信內(nèi)容以及通信內(nèi)容的信息摘要進(jìn)行加密,形成密文C1,同時(shí)用發(fā)送方的私鑰和接收方的公鑰對密鑰Key進(jìn)行加密,得到密文C2,然后發(fā)送C1、C2。接收方收到密文后,先用自己的私鑰和對方的公鑰對C2解密,得到Key,然用Key對C1解密,得到通信內(nèi)容和對應(yīng)的信息摘要,最后再對該通信內(nèi)容重新計(jì)算信息摘要并將結(jié)果與收到的信息摘要比對,以確保通信內(nèi)容的真實(shí)性。如果移動(dòng)主體的身份被確認(rèn),則該主體可以按設(shè)定的任務(wù)工作,否則該主體將被舍棄。
這種混合加密技術(shù)一般不需要額外的通信即可實(shí)現(xiàn)雙重的身份確認(rèn)。
(1) 對于發(fā)送者,不必?fù)?dān)心偽裝的接受者會(huì)竊取密文中的有用信息,因?yàn)樗鼪]有真正接受者的私鑰,所以它不能進(jìn)行第一重解密。
(2) 對于接受者,只要它能夠完成第二重解密并確認(rèn)得到的明文是有效的,即可確認(rèn)發(fā)送者的身份無誤,因?yàn)閭窝b的發(fā)送者沒有真正發(fā)送者的私鑰。
該移動(dòng)主體局部安全解決方案必須建立在各MA平臺(tái)持有的私鑰是絕對安全的基礎(chǔ)上。移動(dòng)主體按上述局部安全解決方案在接收平臺(tái)上完成雙向認(rèn)證后,就可以通過移動(dòng)主體服務(wù)設(shè)施所提供的平臺(tái)和接口執(zhí)行任務(wù)。由于移動(dòng)主體攜帶的會(huì)話密鑰Key是一次一密而且不為第三方所知的,所以該移動(dòng)主體可以用該密鑰與發(fā)送平臺(tái)進(jìn)行后續(xù)通信,從而降低計(jì)算開銷。
- 面向Linux系統(tǒng)的系統(tǒng)數(shù)據(jù)容災(zāi)機(jī)制綜述 8次下載
- 一種可行的分布式存儲(chǔ)系統(tǒng)安全構(gòu)造方法 21次下載
- 基于區(qū)塊鏈的網(wǎng)絡(luò)安全體系結(jié)構(gòu)研究設(shè)計(jì) 11次下載
- LTE基站系統(tǒng)安全性算法的介紹及如何使用FPGA設(shè)計(jì)和實(shí)現(xiàn)接口 17次下載
- 一種面向大規(guī)模系統(tǒng)域網(wǎng)絡(luò)性能管理系統(tǒng) 9次下載
- 移動(dòng)智能終端操作系統(tǒng)安全的評估方法 3次下載
- 網(wǎng)絡(luò)安全態(tài)勢要素指標(biāo)體系研究 33次下載
- 無線通信網(wǎng)絡(luò)中的安全機(jī)制研究
- UNIX系統(tǒng)安全工具 0次下載
- 數(shù)字電影流動(dòng)放映系統(tǒng)安全體系的設(shè)計(jì)
- 網(wǎng)絡(luò)信息系統(tǒng)安全評價(jià)體系研究
- 基于標(biāo)準(zhǔn)的系統(tǒng)安全測試指標(biāo)體系的研究
- 電力數(shù)據(jù)網(wǎng)絡(luò)柔性安全體系
- 網(wǎng)絡(luò)控制系統(tǒng)的網(wǎng)絡(luò)安全研究
- 網(wǎng)絡(luò)系統(tǒng)安全 0次下載
- 基于多內(nèi)核的操作系統(tǒng)內(nèi)生安全技術(shù) 507次閱讀
- 一種面向標(biāo)識(shí)公共遞歸解析節(jié)點(diǎn)的數(shù)據(jù)安全加固策略 488次閱讀
- 電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測裝置介紹 4303次閱讀
- 安全管理器提供多方面的監(jiān)控,以確保系統(tǒng)安全 484次閱讀
- 嵌入式Interet安全通信機(jī)制EISCM的應(yīng)用探討 1721次閱讀
- 利用光纖直放站實(shí)現(xiàn)對CDMA移動(dòng)通信系統(tǒng)網(wǎng)絡(luò)進(jìn)行優(yōu)化 1814次閱讀
- 閑談系統(tǒng)安全:主機(jī)系統(tǒng)相關(guān)問題 2101次閱讀
- 工業(yè)控制系統(tǒng)的本體安全該如何理解 2338次閱讀
- 工控系統(tǒng)的安全現(xiàn)狀和存在的問題及思想和形式說明 8127次閱讀
- 探析5G大規(guī)模陣列天線系統(tǒng)架構(gòu) 1.2w次閱讀
- 一種基于FAHP和攻擊樹的信息系統(tǒng)安全評估方法 4028次閱讀
- S2C公司發(fā)布超大規(guī)模設(shè)計(jì)的FPGA原型系統(tǒng) 5193次閱讀
- 大規(guī)模天線陣列中檢測主動(dòng)竊聽的具體方案 7331次閱讀
- 詳細(xì)剖析質(zhì)量體系對于電池系統(tǒng)安全的影響 3226次閱讀
- 簡談鋰電池系統(tǒng)安全的那些事~! 2118次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1490次下載 | 免費(fèi)
- 2單片機(jī)典型實(shí)例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實(shí)例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識(shí)別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 11次下載 | 免費(fèi)
- 6100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 7基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
- 0.11 MB | 4次下載 | 免費(fèi)
- 8基于單片機(jī)的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
評論
查看更多