面向大規(guī)模網(wǎng)絡(luò)應(yīng)用的移動(dòng)主體系統(tǒng)安全機(jī)制
資料介紹
從系統(tǒng)整體安全的角度,提出一種面向大規(guī)模網(wǎng)絡(luò)應(yīng)用的移動(dòng)主體系統(tǒng)安全機(jī)制方案。該方案采用基于混合加密的雙向認(rèn)證技術(shù)解決移動(dòng)主體系統(tǒng)的局部安全問題,通過各級(jí)移動(dòng)主體安全管理平臺(tái)完成密鑰的分配與管理,并對移動(dòng)主體的遷移進(jìn)行合理的任務(wù)分配與調(diào)度,通過任務(wù)傳遞模式解決移動(dòng)主體的跨網(wǎng)段安全遷移問題,這些措施較為全面的解決了當(dāng)前移動(dòng)主體系統(tǒng)的整體安全問題。而且由于采用層次化的系統(tǒng)結(jié)構(gòu)和管理模式,使得該方案非常適合當(dāng)前面向大規(guī)模網(wǎng)絡(luò)的應(yīng)用開發(fā)。
關(guān) 鍵 詞 身份認(rèn)證; 移動(dòng)主體; 網(wǎng)絡(luò)應(yīng)用; 安全機(jī)制
移動(dòng)主體(Mobile Agent,MA)技術(shù)[1]所具有的良好特性為基于網(wǎng)絡(luò)的應(yīng)用提供了許多新的技術(shù)解決方案。但移動(dòng)主體技術(shù)的推廣在很大程度上受移動(dòng)主體安全問題的制約[2]。移動(dòng)主體需要移動(dòng)到主機(jī)上并執(zhí)行相應(yīng)的代碼,但移動(dòng)主體和服務(wù)設(shè)施又都不能完全準(zhǔn)確地預(yù)見相互的行為及后果,所以移動(dòng)主體系統(tǒng)的安全機(jī)制必須是雙向的,即服務(wù)設(shè)施和移動(dòng)主體既是安全策略的實(shí)施者,同時(shí)又是被實(shí)施的對象。
從現(xiàn)有的移動(dòng)主體安全問題解決方案[2-9]來看,在保證MA對某個(gè)MA平臺(tái)進(jìn)行訪問時(shí)的雙方安全,即解決局部安全問題時(shí)是卓有成效的。但對于解決具有分層網(wǎng)絡(luò)結(jié)構(gòu)、包含大量節(jié)點(diǎn)、建立在移動(dòng)主體技術(shù)上的應(yīng)用系統(tǒng)的安全問題,即解決整體安全問題,仍存在一些急待解決的問題,例如如何在保證系統(tǒng)整體和局部兩方面安全的前提下,減少系統(tǒng)的運(yùn)行和維護(hù)難度,提高系統(tǒng)應(yīng)用的靈活性,滿足大規(guī)模網(wǎng)絡(luò)應(yīng)用層次化的系統(tǒng)結(jié)構(gòu)和管理模式的要求等。
本文針對目前移動(dòng)主體技術(shù)在大規(guī)模網(wǎng)絡(luò)應(yīng)用中存在的安全性問題,結(jié)合局部安全問題的解決方案,提出了一種基于層次化系統(tǒng)結(jié)構(gòu)和管理模式的安全機(jī)制,嘗試從整體安全角度解決移動(dòng)主體系統(tǒng)的安全問題。
1 局部安全問題解決方案
移動(dòng)主體系統(tǒng)局部安全問題主要涉及移動(dòng)主體在與服務(wù)設(shè)施進(jìn)行交互時(shí),如何保證雙方的安全性,需要解決的是雙向的權(quán)限和信任問題。
對于移動(dòng)主體權(quán)限問題,本文利用Java自身的安全機(jī)制[10]來解決。對于移動(dòng)主體的信任問題,本文采用一種基于混合加密[9]的解決方案。在這種加密通信模式下,通信雙方各擁有對方的公鑰信息,通信的發(fā)起方在每次通信時(shí)隨機(jī)產(chǎn)生一個(gè)對稱會(huì)話密鑰Key(如DES密鑰),并用該Key對通信內(nèi)容以及通信內(nèi)容的信息摘要進(jìn)行加密,形成密文C1,同時(shí)用發(fā)送方的私鑰和接收方的公鑰對密鑰Key進(jìn)行加密,得到密文C2,然后發(fā)送C1、C2。接收方收到密文后,先用自己的私鑰和對方的公鑰對C2解密,得到Key,然用Key對C1解密,得到通信內(nèi)容和對應(yīng)的信息摘要,最后再對該通信內(nèi)容重新計(jì)算信息摘要并將結(jié)果與收到的信息摘要比對,以確保通信內(nèi)容的真實(shí)性。如果移動(dòng)主體的身份被確認(rèn),則該主體可以按設(shè)定的任務(wù)工作,否則該主體將被舍棄。
這種混合加密技術(shù)一般不需要額外的通信即可實(shí)現(xiàn)雙重的身份確認(rèn)。
(1) 對于發(fā)送者,不必?fù)?dān)心偽裝的接受者會(huì)竊取密文中的有用信息,因?yàn)樗鼪]有真正接受者的私鑰,所以它不能進(jìn)行第一重解密。
(2) 對于接受者,只要它能夠完成第二重解密并確認(rèn)得到的明文是有效的,即可確認(rèn)發(fā)送者的身份無誤,因?yàn)閭窝b的發(fā)送者沒有真正發(fā)送者的私鑰。
該移動(dòng)主體局部安全解決方案必須建立在各MA平臺(tái)持有的私鑰是絕對安全的基礎(chǔ)上。移動(dòng)主體按上述局部安全解決方案在接收平臺(tái)上完成雙向認(rèn)證后,就可以通過移動(dòng)主體服務(wù)設(shè)施所提供的平臺(tái)和接口執(zhí)行任務(wù)。由于移動(dòng)主體攜帶的會(huì)話密鑰Key是一次一密而且不為第三方所知的,所以該移動(dòng)主體可以用該密鑰與發(fā)送平臺(tái)進(jìn)行后續(xù)通信,從而降低計(jì)算開銷。
掃碼添加小助手
加入工程師交流群
- 面向Linux系統(tǒng)的系統(tǒng)數(shù)據(jù)容災(zāi)機(jī)制綜述 8次下載
- 一種可行的分布式存儲(chǔ)系統(tǒng)安全構(gòu)造方法 21次下載
- 基于區(qū)塊鏈的網(wǎng)絡(luò)安全體系結(jié)構(gòu)研究設(shè)計(jì) 11次下載
- LTE基站系統(tǒng)安全性算法的介紹及如何使用FPGA設(shè)計(jì)和實(shí)現(xiàn)接口 17次下載
- 一種面向大規(guī)模系統(tǒng)域網(wǎng)絡(luò)性能管理系統(tǒng) 9次下載
- 移動(dòng)智能終端操作系統(tǒng)安全的評估方法 3次下載
- 網(wǎng)絡(luò)安全態(tài)勢要素指標(biāo)體系研究 33次下載
- 無線通信網(wǎng)絡(luò)中的安全機(jī)制研究
- UNIX系統(tǒng)安全工具 0次下載
- 數(shù)字電影流動(dòng)放映系統(tǒng)安全體系的設(shè)計(jì)
- 網(wǎng)絡(luò)信息系統(tǒng)安全評價(jià)體系研究
- 基于標(biāo)準(zhǔn)的系統(tǒng)安全測試指標(biāo)體系的研究
- 電力數(shù)據(jù)網(wǎng)絡(luò)柔性安全體系
- 網(wǎng)絡(luò)控制系統(tǒng)的網(wǎng)絡(luò)安全研究
- 網(wǎng)絡(luò)系統(tǒng)安全 0次下載
- TensorRT-LLM的大規(guī)模專家并行架構(gòu)設(shè)計(jì) 868次閱讀
- 大規(guī)模專家并行模型在TensorRT-LLM的設(shè)計(jì) 1k次閱讀
- 三維高斯?jié)姙R大規(guī)模視覺SLAM系統(tǒng)解析 1.4k次閱讀
- Linux系統(tǒng)安全防護(hù)措施 740次閱讀
- 接地電阻柜是電力系統(tǒng)安全運(yùn)行的重要保障 791次閱讀
- 使用EMBark進(jìn)行大規(guī)模推薦系統(tǒng)訓(xùn)練Embedding加速 1.4k次閱讀
- 一種面向標(biāo)識(shí)公共遞歸解析節(jié)點(diǎn)的數(shù)據(jù)安全加固策略 1.4k次閱讀
- 電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測裝置介紹 1.1w次閱讀
- 安全管理器提供多方面的監(jiān)控,以確保系統(tǒng)安全 1.1k次閱讀
- 利用光纖直放站實(shí)現(xiàn)對CDMA移動(dòng)通信系統(tǒng)網(wǎng)絡(luò)進(jìn)行優(yōu)化 2.5k次閱讀
- 閑談系統(tǒng)安全:主機(jī)系統(tǒng)相關(guān)問題 2.5k次閱讀
- 工控系統(tǒng)的安全現(xiàn)狀和存在的問題及思想和形式說明 8.9k次閱讀
- 探析5G大規(guī)模陣列天線系統(tǒng)架構(gòu) 1.3w次閱讀
- 大規(guī)模天線陣列中檢測主動(dòng)竊聽的具體方案 7.9k次閱讀
- 詳細(xì)剖析質(zhì)量體系對于電池系統(tǒng)安全的影響 3.7k次閱讀
下載排行
本周
- 1MDD品牌三極管MMBT3906數(shù)據(jù)手冊
- 2.33 MB | 次下載 | 免費(fèi)
- 2MDD品牌三極管S9012數(shù)據(jù)手冊
- 2.62 MB | 次下載 | 免費(fèi)
- 3聯(lián)想flex2-14D/15D說明書
- 4.92 MB | 次下載 | 免費(fèi)
- 4收音環(huán)繞擴(kuò)音機(jī) AVR-1507手冊
- 2.50 MB | 次下載 | 免費(fèi)
- 524Pin Type-C連接器設(shè)計(jì)報(bào)告
- 1.06 MB | 次下載 | 免費(fèi)
- 6新一代網(wǎng)絡(luò)可視化(NPB 2.0)
- 3.40 MB | 次下載 | 免費(fèi)
- 7MS1000TA 超聲波測量模擬前端芯片技術(shù)手冊
- 0.60 MB | 次下載 | 免費(fèi)
- 8MS1022高精度時(shí)間測量(TDC)電路數(shù)據(jù)手冊
- 1.81 MB | 次下載 | 免費(fèi)
本月
- 1愛華AIWA HS-J202維修手冊
- 3.34 MB | 37次下載 | 免費(fèi)
- 2PC5502負(fù)載均流控制電路數(shù)據(jù)手冊
- 1.63 MB | 23次下載 | 免費(fèi)
- 3NB-IoT芯片廠商的資料說明
- 0.31 MB | 22次下載 | 1 積分
- 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
- 0.63 MB | 6次下載 | 1 積分
- 5UWB653Pro USB口測距通信定位模塊規(guī)格書
- 838.47 KB | 5次下載 | 免費(fèi)
- 6技嘉H110主板IT8628E_BX IO電路圖資料
- 2.61 MB | 4次下載 | 1 積分
- 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 8100W準(zhǔn)諧振反激式恒流電源電路圖資料
- 0.09 MB | 2次下載 | 1 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191439次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評論