資料介紹
從系統(tǒng)整體安全的角度,提出一種面向大規(guī)模網(wǎng)絡(luò)應(yīng)用的移動主體系統(tǒng)安全機制方案。該方案采用基于混合加密的雙向認(rèn)證技術(shù)解決移動主體系統(tǒng)的局部安全問題,通過各級移動主體安全管理平臺完成密鑰的分配與管理,并對移動主體的遷移進行合理的任務(wù)分配與調(diào)度,通過任務(wù)傳遞模式解決移動主體的跨網(wǎng)段安全遷移問題,這些措施較為全面的解決了當(dāng)前移動主體系統(tǒng)的整體安全問題。而且由于采用層次化的系統(tǒng)結(jié)構(gòu)和管理模式,使得該方案非常適合當(dāng)前面向大規(guī)模網(wǎng)絡(luò)的應(yīng)用開發(fā)。
關(guān) 鍵 詞 身份認(rèn)證; 移動主體; 網(wǎng)絡(luò)應(yīng)用; 安全機制
移動主體(Mobile Agent,MA)技術(shù)[1]所具有的良好特性為基于網(wǎng)絡(luò)的應(yīng)用提供了許多新的技術(shù)解決方案。但移動主體技術(shù)的推廣在很大程度上受移動主體安全問題的制約[2]。移動主體需要移動到主機上并執(zhí)行相應(yīng)的代碼,但移動主體和服務(wù)設(shè)施又都不能完全準(zhǔn)確地預(yù)見相互的行為及后果,所以移動主體系統(tǒng)的安全機制必須是雙向的,即服務(wù)設(shè)施和移動主體既是安全策略的實施者,同時又是被實施的對象。
從現(xiàn)有的移動主體安全問題解決方案[2-9]來看,在保證MA對某個MA平臺進行訪問時的雙方安全,即解決局部安全問題時是卓有成效的。但對于解決具有分層網(wǎng)絡(luò)結(jié)構(gòu)、包含大量節(jié)點、建立在移動主體技術(shù)上的應(yīng)用系統(tǒng)的安全問題,即解決整體安全問題,仍存在一些急待解決的問題,例如如何在保證系統(tǒng)整體和局部兩方面安全的前提下,減少系統(tǒng)的運行和維護難度,提高系統(tǒng)應(yīng)用的靈活性,滿足大規(guī)模網(wǎng)絡(luò)應(yīng)用層次化的系統(tǒng)結(jié)構(gòu)和管理模式的要求等。
本文針對目前移動主體技術(shù)在大規(guī)模網(wǎng)絡(luò)應(yīng)用中存在的安全性問題,結(jié)合局部安全問題的解決方案,提出了一種基于層次化系統(tǒng)結(jié)構(gòu)和管理模式的安全機制,嘗試從整體安全角度解決移動主體系統(tǒng)的安全問題。
1 局部安全問題解決方案
移動主體系統(tǒng)局部安全問題主要涉及移動主體在與服務(wù)設(shè)施進行交互時,如何保證雙方的安全性,需要解決的是雙向的權(quán)限和信任問題。
對于移動主體權(quán)限問題,本文利用Java自身的安全機制[10]來解決。對于移動主體的信任問題,本文采用一種基于混合加密[9]的解決方案。在這種加密通信模式下,通信雙方各擁有對方的公鑰信息,通信的發(fā)起方在每次通信時隨機產(chǎn)生一個對稱會話密鑰Key(如DES密鑰),并用該Key對通信內(nèi)容以及通信內(nèi)容的信息摘要進行加密,形成密文C1,同時用發(fā)送方的私鑰和接收方的公鑰對密鑰Key進行加密,得到密文C2,然后發(fā)送C1、C2。接收方收到密文后,先用自己的私鑰和對方的公鑰對C2解密,得到Key,然用Key對C1解密,得到通信內(nèi)容和對應(yīng)的信息摘要,最后再對該通信內(nèi)容重新計算信息摘要并將結(jié)果與收到的信息摘要比對,以確保通信內(nèi)容的真實性。如果移動主體的身份被確認(rèn),則該主體可以按設(shè)定的任務(wù)工作,否則該主體將被舍棄。
這種混合加密技術(shù)一般不需要額外的通信即可實現(xiàn)雙重的身份確認(rèn)。
(1) 對于發(fā)送者,不必?fù)?dān)心偽裝的接受者會竊取密文中的有用信息,因為它沒有真正接受者的私鑰,所以它不能進行第一重解密。
(2) 對于接受者,只要它能夠完成第二重解密并確認(rèn)得到的明文是有效的,即可確認(rèn)發(fā)送者的身份無誤,因為偽裝的發(fā)送者沒有真正發(fā)送者的私鑰。
該移動主體局部安全解決方案必須建立在各MA平臺持有的私鑰是絕對安全的基礎(chǔ)上。移動主體按上述局部安全解決方案在接收平臺上完成雙向認(rèn)證后,就可以通過移動主體服務(wù)設(shè)施所提供的平臺和接口執(zhí)行任務(wù)。由于移動主體攜帶的會話密鑰Key是一次一密而且不為第三方所知的,所以該移動主體可以用該密鑰與發(fā)送平臺進行后續(xù)通信,從而降低計算開銷。
- 面向Linux系統(tǒng)的系統(tǒng)數(shù)據(jù)容災(zāi)機制綜述 8次下載
- 一種可行的分布式存儲系統(tǒng)安全構(gòu)造方法 21次下載
- 基于區(qū)塊鏈的網(wǎng)絡(luò)安全體系結(jié)構(gòu)研究設(shè)計 11次下載
- LTE基站系統(tǒng)安全性算法的介紹及如何使用FPGA設(shè)計和實現(xiàn)接口 17次下載
- 一種面向大規(guī)模系統(tǒng)域網(wǎng)絡(luò)性能管理系統(tǒng) 9次下載
- 移動智能終端操作系統(tǒng)安全的評估方法 3次下載
- 網(wǎng)絡(luò)安全態(tài)勢要素指標(biāo)體系研究 33次下載
- 無線通信網(wǎng)絡(luò)中的安全機制研究
- UNIX系統(tǒng)安全工具 0次下載
- 數(shù)字電影流動放映系統(tǒng)安全體系的設(shè)計
- 網(wǎng)絡(luò)信息系統(tǒng)安全評價體系研究
- 基于標(biāo)準(zhǔn)的系統(tǒng)安全測試指標(biāo)體系的研究
- 電力數(shù)據(jù)網(wǎng)絡(luò)柔性安全體系
- 網(wǎng)絡(luò)控制系統(tǒng)的網(wǎng)絡(luò)安全研究
- 網(wǎng)絡(luò)系統(tǒng)安全 0次下載
- 基于多內(nèi)核的操作系統(tǒng)內(nèi)生安全技術(shù) 507次閱讀
- 一種面向標(biāo)識公共遞歸解析節(jié)點的數(shù)據(jù)安全加固策略 488次閱讀
- 電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測裝置介紹 4303次閱讀
- 安全管理器提供多方面的監(jiān)控,以確保系統(tǒng)安全 484次閱讀
- 嵌入式Interet安全通信機制EISCM的應(yīng)用探討 1721次閱讀
- 利用光纖直放站實現(xiàn)對CDMA移動通信系統(tǒng)網(wǎng)絡(luò)進行優(yōu)化 1814次閱讀
- 閑談系統(tǒng)安全:主機系統(tǒng)相關(guān)問題 2101次閱讀
- 工業(yè)控制系統(tǒng)的本體安全該如何理解 2338次閱讀
- 工控系統(tǒng)的安全現(xiàn)狀和存在的問題及思想和形式說明 8127次閱讀
- 探析5G大規(guī)模陣列天線系統(tǒng)架構(gòu) 1.2w次閱讀
- 一種基于FAHP和攻擊樹的信息系統(tǒng)安全評估方法 4028次閱讀
- S2C公司發(fā)布超大規(guī)模設(shè)計的FPGA原型系統(tǒng) 5193次閱讀
- 大規(guī)模天線陣列中檢測主動竊聽的具體方案 7331次閱讀
- 詳細(xì)剖析質(zhì)量體系對于電池系統(tǒng)安全的影響 3226次閱讀
- 簡談鋰電池系統(tǒng)安全的那些事~! 2118次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 11次下載 | 免費
- 6100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 7基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 8基于單片機的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關(guān)電源設(shè)計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多