基于网络构件的安全调用信任模型的研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:zxh87
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件构件化可以说是跨世纪软件技术发展的必然趋势,也是软件工程界的一个热门话题。随着传统构件技术与Internet的进一步融合,基于Internet异构环境下分布式软件构件——网络构件已成为构件发展的重要方向之一。然而由于Internet的开放性,不稳定性、局部自治性、异构性等特性,不仅使网络构件的运行环境处于动态不可预知的情况下,而且网络构件调用、访问处于不安全状态,容易被远端不安全的客户端访问攻击。因此网络构件的调用安全将面临巨大的考验。 本文就网络构件的运行安全调用提出了网络构件的安全调用信任模型。在传统的网络构件体系模型上增加了安全层,它确保了客户和构件之间通信的安全性。并在提高性能方面提出了信任域概念和两种降低安全开销的策略。接着,针对该模型进行详细的系统设计。 本文的主要工作包括以下四方面: 第一,我们考虑了传统的网络构件的软件体系结构,提出了安全网络构件的概念,并对安全网络构件进行了形式化的定义与描述。 第二,介绍分析了SSH安全协议以及SSH在网络安全上的安全验证。对SSH协议和其他相关的协议做了比较,分析得出其在网络安全应用层上的优势。针对网络构件软件体系的安全问题,我们借鉴SSH的思想到我们的网络构件体系中。并且介绍了SSH在华为VRP平台上的应用项目。 第三,针对网络构件的远程安全调用提出了网络构件安全调用信任模型。为了提高远程调用的效率,提出了网络构件体系安全域的概念,用形式化方法描述了安全域、安全代理。对安全步骤的重用进行了讨论。提出了两种降低安全开销的策略:数据预传和并行认证,并对它们的效率进行计算。 第四,详细描述了网构安全调用信任模型的系统设计,给出了主要模块的设计描述。将其加载到基于构件开发的工具包(CBSDK)系统上。我们在CBSDK平台下,对基于网构安全调用信任模型的EJB构件进行了试验分析。结果表明,这种新的安全构件体系结构有效提高了分布式安全系统的性能。 本文得到以下基金和项目赞助:基于构件库的支持协同软件开发的工作流关键技术研究(国家863课题)(2001AA113142)。华为SSH项目。本论文的设计思想来源于这两个项目的启发。
其他文献
由于科学和工程计算的要求,越来越多的用户希望能够使用并行计算的环境,但是除了少数计算机大户外,很多用户由于条件的限制而不能使用并行计算机。随着网络技术的发展,网络上
软件测试是为了发现错误而执行程序的过程。它是软件工程的重要组成部分,是软件开发的重要环节。即只有通过测试的软件才能够提供质量上的保证;而从软件工程角度看,测试是验
随着Internet的迅速发展,基于Internet的电子商务成为了新的热点。电子商务给传统的交易方式带来了一场革命。电子商务使市场变得全球化,并且降低了商家的运营成本。 电子商
本文讨论了如何实现基于SIP的视频会议系统。在视频会议系统中采用SIP协议提供信令服务,SDP协议对会话进行描述,RTP协议对媒体数据进行传输。本文内容如下:(1)研究了SIP协议,SDP
一直以来,游戏被称为人工智能的“试金石”。环境游戏是一种模拟现实企业投资过程的计算机游戏。在虚拟的投资过程中,投资者不仅要考虑企业投资的收益问题,即经济效益问题,而且还
地理信息系统简称GIS(Geographical Information System),在其发展过程中不断与其他技术相融合,逐渐与CAD、多媒体、通信、互联网、办公自动化、虚拟现实等多种技术结合起来,
本文的工作是针对城市中交通道路建设和规划的评估系统,一方面需要对即将建设的道路设施的规划设计进行评价,预测未来的通行能力;另一方面需要对现有交通控制方案的优化和交
面向多学科应用的模拟与可视化环境(MASSIVE,Multidisciplinary Applications-Oriented Simulation and Visualization Environment)是一个应用于工程与科学计算的集成化了的
数据库中的知识发现(KDD)是当前涉及统计学、人工智能、数据库等学科的热门研究领域。数据挖掘(DM)是从数据中提取人们感兴趣的、潜在的、可用的知识,并表示成用户可理解的形
  本文首先分析STP的相关技术,这类技术能较好的解决网络环路的问题。重点分析了STP/RSTP/PVST/MSTP技术在解决环路保护的优缺点,指出了该类技术虽然发展到较为成熟的MSTP,但