基于DNS与SPKI的P2P访问控制框架

来源 :北京大学 | 被引量 : 0次 | 上传用户:fuconghua
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
P2P不是新概念,可以说是互连网架构的基础。P2P是一种分布式网络,网络的参与者共享他们所拥有的一部分资源,这些共享资源能够被对等点(Peer)直接访问而无需经过中间实体;与传统的Client/Server模式相比,从用户的使用方式来看节点既是客户端,也是服务器,节点在地位上是对等的;从体系结构来看,系统采取无中心(Decentralization)的结构,没有中心节点负责一致性控制、任务调度、决策仲裁等。目前,在文件共享、广域存储、即时通信、对等计算、搜索引擎、协同工作、游戏等方面各种P2P应用层出不穷。 由于P2P系统的分布式结构,安全上面临更大的挑战。身份识别、访问控制、数据的机密性、完整性、不可否认性等传统的安全需求在P2P无中心控制节点的模式下同样需要得到解决;除此以外,P2P自身还面临着一系列的特殊安全问题。现今主流的DHT协议-Chord、CAN、Pastry、Tapestry在构建结构化覆盖网时,解决了数据的放置问题,节点的动态加入、离开网络的问题,数据查找的路由问题等;但是,这些协议均没有考虑安全问题。 本文提出基于域名服务DNS和简单公钥基础设施SPKI的层次式访问控制框架,可以解决P2P文件共享系统中的访问控制、机密性、完整性等安全问题。基于域名的节点命名方式,可以减少因节点频繁加入、退出而导致IP地址变化对网络造成的波动:节点附属信息将节点按照域名的组织形式,将节点划分为不同的层次,在一定程度上保证了节点物理位置到哈希空间的映射,加快了消息路由和资源查询;采用SPKI证书系统,每个节点成为自己的CA,适合分布式系统的特点,证书发放简单、灵活、高效,节点自主制定访问控制策略,能有效防止非法用户访问和授权用户越权访问;采用基于属性对的资源冗余发布方式,能有效的防止存取攻击,并且使系统具有一定的搜索功能,加强了资源的可用性。
其他文献
本文考虑了一类多资产框架下动力学定价模型并研究其不动点的存在唯一性、渐近稳定区域以及发生的分岔现象. 第一章对基于互异信念投资者相互作用的资产定价理论的发展和概
新闻话题检测与追踪技术(TDT)是当前信息检索领域与自然语言处理领域的研究热点。TDT自1996年被首次提出以来,在英文领域已经取得了很大的进展。 然而,由于中文处理的复杂性
以商豆6号为研究对象,探讨了高产夏大豆品种干物质积累和氮磷钾吸收特点。结果表明:在3 784.5 kg.hm-2产量水平下,商豆6号干物质积累以结荚~鼓粒期最快,占总积累量的53.68%,日
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
多值函数主要应用在复变函数以及流体力学中.上世纪四十年代,Evans曾指出极小容量曲面的传导位势是一个双值调和函数.1976年,Caffarelli证明了多值调和函数的Holder连续性.2006
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
当代大学生的就业压力空前巨大,有效开展大学生职业规划生涯教育,加强大学生职业生涯规划指导,已成为当前高校对大学生就业能力培养重要而紧迫的任务.大学生职业生涯规划教育
在现实生活的各种领域中,经常会出现一些与数据集的一般行为或模型不一致的数据对象,这些对象称为孤立点,它们可能包含某些重要的隐藏信息。因此有必要对孤立点进行挖掘,对孤立点
设H是可分的,复的,无穷维的Hilbert空间,L(H)是H上的全体有界线性算子的集合,Ω表示C中有界的连通开集,Bn(Ω)表示指标为η(η是正整数)的Cowen-Douglas算子.  算子理论中的一个
随着教育理念的改变,课程观也在不断地改变,课程的再构已经成为当今幼儿园课程的发展趋势。特别对于我们农村幼儿园来说,有着广阔的课程资源,大自然的美妙、泥土的芳香、小石