资料介绍
从系统整体安全的角度,提出一种面向大规模网络应用的移动主体系统安全机制方案。该方案采用基于混合加密的双向认证技术解决移动主体系统的局部安全问题,通过各级移动主体安全管理平台完成密钥的分配与管理,并对移动主体的迁移进行合理的任务分配与调度,通过任务传递模式解决移动主体的跨网段安全迁移问题,这些措施较为全面的解决了当前移动主体系统的整体安全问题。而且由于采用层次化的系统结构和管理模式,使得该方案非常适合当前面向大规模网络的应用开发。
关 键 词 身份认证; 移动主体; 网络应用; 安全机制
移动主体(Mobile Agent,MA)技术[1]所具有的良好特性为基于网络的应用提供了许多新的技术解决方案。但移动主体技术的推广在很大程度上受移动主体安全问题的制约[2]。移动主体需要移动到主机上并执行相应的代码,但移动主体和服务设施又都不能完全准确地预见相互的行为及后果,所以移动主体系统的安全机制必须是双向的,即服务设施和移动主体既是安全策略的实施者,同时又是被实施的对象。
从现有的移动主体安全问题解决方案[2-9]来看,在保证MA对某个MA平台进行访问时的双方安全,即解决局部安全问题时是卓有成效的。但对于解决具有分层网络结构、包含大量节点、建立在移动主体技术上的应用系统的安全问题,即解决整体安全问题,仍存在一些急待解决的问题,例如如何在保证系统整体和局部两方面安全的前提下,减少系统的运行和维护难度,提高系统应用的灵活性,满足大规模网络应用层次化的系统结构和管理模式的要求等。
本文针对目前移动主体技术在大规模网络应用中存在的安全性问题,结合局部安全问题的解决方案,提出了一种基于层次化系统结构和管理模式的安全机制,尝试从整体安全角度解决移动主体系统的安全问题。
1 局部安全问题解决方案
移动主体系统局部安全问题主要涉及移动主体在与服务设施进行交互时,如何保证双方的安全性,需要解决的是双向的权限和信任问题。
对于移动主体权限问题,本文利用Java自身的安全机制[10]来解决。对于移动主体的信任问题,本文采用一种基于混合加密[9]的解决方案。在这种加密通信模式下,通信双方各拥有对方的公钥信息,通信的发起方在每次通信时随机产生一个对称会话密钥Key(如DES密钥),并用该Key对通信内容以及通信内容的信息摘要进行加密,形成密文C1,同时用发送方的私钥和接收方的公钥对密钥Key进行加密,得到密文C2,然后发送C1、C2。接收方收到密文后,先用自己的私钥和对方的公钥对C2解密,得到Key,然用Key对C1解密,得到通信内容和对应的信息摘要,最后再对该通信内容重新计算信息摘要并将结果与收到的信息摘要比对,以确保通信内容的真实性。如果移动主体的身份被确认,则该主体可以按设定的任务工作,否则该主体将被舍弃。
这种混合加密技术一般不需要额外的通信即可实现双重的身份确认。
(1) 对于发送者,不必担心伪装的接受者会窃取密文中的有用信息,因为它没有真正接受者的私钥,所以它不能进行第一重解密。
(2) 对于接受者,只要它能够完成第二重解密并确认得到的明文是有效的,即可确认发送者的身份无误,因为伪装的发送者没有真正发送者的私钥。
该移动主体局部安全解决方案必须建立在各MA平台持有的私钥是绝对安全的基础上。移动主体按上述局部安全解决方案在接收平台上完成双向认证后,就可以通过移动主体服务设施所提供的平台和接口执行任务。由于移动主体携带的会话密钥Key是一次一密而且不为第三方所知的,所以该移动主体可以用该密钥与发送平台进行后续通信,从而降低计算开销。
- 面向Linux系统的系统数据容灾机制综述 8次下载
- 一种可行的分布式存储系统安全构造方法 21次下载
- 基于区块链的网络安全体系结构研究设计 11次下载
- LTE基站系统安全性算法的介绍及如何使用FPGA设计和实现接口 17次下载
- 一种面向大规模系统域网络性能管理系统 9次下载
- 移动智能终端操作系统安全的评估方法 3次下载
- 网络安全态势要素指标体系研究 33次下载
- 无线通信网络中的安全机制研究
- UNIX系统安全工具 0次下载
- 数字电影流动放映系统安全体系的设计
- 网络信息系统安全评价体系研究
- 基于标准的系统安全测试指标体系的研究
- 电力数据网络柔性安全体系
- 网络控制系统的网络安全研究
- 网络系统安全 0次下载
- 基于多内核的操作系统内生安全技术 507次阅读
- 一种面向标识公共递归解析节点的数据安全加固策略 488次阅读
- 电力监控系统网络安全监测装置介绍 4303次阅读
- 安全管理器提供多方面的监控,以确保系统安全 484次阅读
- 嵌入式Interet安全通信机制EISCM的应用探讨 1721次阅读
- 利用光纤直放站实现对CDMA移动通信系统网络进行优化 1814次阅读
- 闲谈系统安全:主机系统相关问题 2101次阅读
- 工业控制系统的本体安全该如何理解 2338次阅读
- 工控系统的安全现状和存在的问题及思想和形式说明 8127次阅读
- 探析5G大规模阵列天线系统架构 1.2w次阅读
- 一种基于FAHP和攻击树的信息系统安全评估方法 4028次阅读
- S2C公司发布超大规模设计的FPGA原型系统 5193次阅读
- 大规模天线阵列中检测主动窃听的具体方案 7331次阅读
- 详细剖析质量体系对于电池系统安全的影响 3226次阅读
- 简谈锂电池系统安全的那些事~! 2118次阅读
下载排行
本周
- 1电子电路原理第七版PDF电子教材免费下载
- 0.00 MB | 1490次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 93次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能电路详解
- 0.38 MB | 11次下载 | 免费
- 6100W短波放大电路图
- 0.05 MB | 4次下载 | 3 积分
- 7基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
- 8基于单片机的红外风扇遥控
- 0.23 MB | 3次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成电路应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口电路图大全
- 未知 | 30320次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537791次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
评论
查看更多