主动网强认证和访问控制的研究

来源 :厦门大学 | 被引量 : 0次 | 上传用户:beiduwill
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
主动网络的安全问题是主动网技术得以推广实用的前提保障。目前提出的安全策略和安全机制,其实现多以静态为主,无法满足主动网的动态安全需求。本文在分析主动网的安全威胁和研究现有安全防护技术的基础上,从主动网的强认证和访问控制两方面入手,提出并设计实现了一个主动网安全授权原型系统。主要工作如下:(1)改进了现有的主动网强认证模型。现有主动网认证模型包括端到端认证和逐跳认证。无论端到端认证或者逐跳认证,都必须进行两次公钥密码体制的解密运算,这会影响系统的性能。在改进后的强认证模型中,对于携带同一个证书的主动分组平均只要进行一次解密运算,提高了认证效率。(2)提出了一种基于分散式角色激活管理的主动网访问控制模型。这一模型在传统的基于角色的访问控制模型上增加了适合主动网络动态特性的分散式角色激活管理机制,能够可靠地实施动态安全策略,满足主动网的动态安全需求。(3)提出了一种主动能力与角色激活策略相结合的访问控制实现机制。为了在性能和访问控制的灵活性之间取得平衡,我们将主动能力与角色激活策略结合,作为主动网的访问控制机制,减少了由主动能力的验证、计算和传输对主动节点和网络造成的性能开销。(4)设计并实现了一个安全授权原型系统。该原型系统实现了本文提出的主动网强认证与访问控制模型,能够满足主动网动态的安全要求。最后对系统的性能进行了测试和评估。
其他文献
近些年来,随着传感器技术、无线通信技术、嵌入式计算技术不断进步,低能耗、多功能传感器迅速发展,使其在微小的体积内集成了信息采集、数据处理和通信等多种功能,由此组成的
随着网络规模越来越大和设备系统的越来越复杂,信息安全问题也越来越突出。特别是网络蠕虫,近年来其爆发频率,影响之大是其他安全事件无法比拟的,从第一个网络蠕虫Morris爆发到现
虚拟器官的建模与仿真是当前国际上生物医学工程领域研究的前沿课题。眼睛作为人体最重要的器官之一,其建模与仿真系统的实现具有十分重大的科学意义和实用价值。眼底对人的
随着科技的发展与人们对纺织品热湿性能要求的不断提高,热湿功能性纺织品以提供优于传统纺织品的热湿性能而被日益重视和广泛研究,已成为国内外研究学者关注的热点问题,而对织物
随着网络新技术的不断出现、网络新业务的不断开展,对网络的性能要求越来越高。同时,随着网络规模的进一步扩大,保持网络高性能运转变得越来越困难。因此,对网络性能的测试和评价
随着软件的复杂度和规模不断增长和扩大,业务数据量也在不断增长,各种商业系统对于数据库的依赖程度也越来越强。由于面向对象在前台应用软件的广泛应用,并且在持久化对象的存储
图书资源在世界范围内广泛分布,它们与人类的生活息息相关,书籍是社会进步和人类文明的标志之一,是促进社会政治、经济、文化发展必不可少的重要传播工具。对于读者来说,如何在海
随着数字技术日新月异的发展,以及数字电视广播的诸多优点,各种新数字广播业务正在蓬勃发展。在国家的大力支持下,广播电视正在由模拟向数字化全面过渡,数字电视广播的应用有着广
工作流管理系统是近年来随着Internet和Intranet的急剧推广而快速发展的软件系统之一。该系统的主要目标是通过调用有关信息资源与人力资源来协调业务流程中的各个环节,使之按照一定的顺序依次进行,从而实现业务流程的自动化。虽然国内外已经有了很多工作流管理系统的产品,但是它们大部分不能有效的处理工作流中的异常情况,极大的降低了工作流管理系统的工作效率。然而,随着企业规模的扩大、业务过程的复杂化、
随着通信技术和计算机技术的发展,每天在气象通信网上传输越来越庞大的气象数据资料,各种的数值预报产品为我们提供了多层次、多要素、多时效、多种物理量的丰富资料,为数据挖掘