基于元服务组合的安全子系统研究与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:magutosh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网从出现至今在推动全球信息化进程方面发挥了巨大的作用,伴随互联网与其他行业融合和发展,网络应用无论在种类、规模还是在应用场景方面均更加趋向多样化、复杂化,其中,网络安全方面的需求日益增长。为了满足网络应用多样化的安全需求,灵活可定制与高效可扩展的网络安全子系统成为互联网安全研究的关键问题之一。  当前网络安全研究大多基于协议分层的网络体系结构,安全功能主要通过不同层次的安全协议实现,存在着安全协议功能重复,结构冗余,缺乏可定制性和可扩展性等诸多问题。究其根源在于分层网络结构固化了安全功能,为此,文献[18]在服务可扩展网络节点模型基础上提出了基于元服务的安全模型,模型对功能独立的元服务进行抽象,同时采用模块化的设计思路。作为本文的前期研究基础,其在摆脱分层网络结构束缚、实现安全服务的定制与扩展方面对本文具有借鉴意义。然而,该模型的结构过于复杂,未针对安全服务执行逻辑进行优化,执行效率不高。同时,模型对于安全元服务定义的粒度不够细致,并且没有考虑元服务组合,从而限制了模型对于可定制性与可扩展性的支持。  本文针对如何设计实现可定制、可扩展的网络安全子系统展开研究,内容包括网络安全模型设计、元服务的抽象与组合以及安全子系统的设计实现三个方面。首先,针对多样化的安全需求,提出新的网络安全模型,以支持安全服务的灵活可定制和高效可扩展;其次,对安全服务进行归纳总结,定义安全元服务四维属性,包括安全功能、密钥算法、安全技术和安全粒度,同时研究安全元服务的组合方法;再次,基于上述工作,设计实现安全子系统;最后,结合安全粒度,对安全子系统分别从可定制性、可扩展性两个方面进行实验验证。  本文对网络安全系统进行深入探索,并通过一系列安全实验表明,本文所提出的模型、方法以及算法能够高效地实现安全子系统的可定制性与可扩展性。与此同时,本文工作为开发和部署功能各异、多样化的安全服务提供参考价值,并为互联网应用普及与推广提供安全保障。
其他文献
目的分析广东省2013—2018年人感染H7N9及H5N6禽流感病例的监测数据及临床资料。方法以2013—2018年人感染H7N9及H5N6禽流感确诊病例为对象,对疫情的基本情况、三间分布、暴露史、聚集性及临床特征等进行统计分析。结果发现人感染H7N9病例259例,病死率为38.6%;人感染H5N6病例8例,病死率为62.5%。病例主要发生在11月至次年4月,主要集中在珠三角地区。H7N9病例多见
近几年,各大高校播音专业纷纷掀起改名热,从“播音主持”到“口语传播”,对于口语传播学与时俱进的研究也显得格外重要.本文结合近期疯狂刷屏的“锦鲤”现象通过分析口语传播
时代的进步,老龄化社会的发展需要诞生了老年教育.本文就如何保障老年人的精神生活,满足老年人精神、情感方面的需求,培育老人各方面的兴趣爱好,针对老人的兴趣爱好、生活习
AIM To determine if the lymphocyte-to-monocyte ratio(LMR) could be helpful in predicting survival in patients with pancreatic adenocarcinoma.METHODS We retrospe
油气勘探开发生产过程中,每天都会产生大量的生产数据信息,这些数据信息逐年累积后逐步形成海量数据。面对激烈的市场竞争和油气勘探开发活动过程中所产生的大量数据,油气企业迫
在互联网高速发展的大背景下,网络里各种“声音”层出不穷,这得益于新闻事业的与时俱进,也与广大新闻记者不断创新工作方法有着密切关系.但在“热闹”的现象下,我们也发现了
配棉是棉纺企业生产中一项重要的技术工作,与企业产品质量、成本和经济效益等有着密切的关系。在棉纺织企业中原料占总成本的80%左右,直接影响企业的经济效益,因此配棉工作对企业
作为医院新型冠状病毒防治前哨的急诊科,是新型冠状病毒肺炎遭遇和阻击的重要窗口,对新型冠状病毒感染者的早发现、早报告、早隔离、早诊断、早治疗和早控制有非常重要的战略
期刊
近年来,随着多媒体技术的飞速发展和网络的迅速普及,基于网络的视频流式传输技术得到了广泛的应用。而目前随着嵌入式系统在多媒体领域的应用日趋广泛,使用移动终端进行视频
工作流管理是一项集成业务活动,并使其自动化或半自动化完成的技术,是计算机科学、自动化、管理科学和先进制造等众多学科领域共同关注与研究的热点问题之一。随着Internet技