语义远程认证的研究

来源 :太原理工大学 | 被引量 : 3次 | 上传用户:seajelly001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在计算机技术与网络通信技术飞速发展的今天,政府机构、企事业单位、各种组织以及个人对计算机和网络的依赖变得越来越强,计算机与网络的应用已经渗透到政治、经济、社会、教育和军事等几乎所有领域的各种业务流程之中。但与此同时,计算机病毒、木马和黑客的攻击也使我们认识到现有计算机网络系统是十分脆弱的,而且这种脆弱性可能造成的损失也是不可估量的。各种网络应用尤其是电子商务的发展对安全提出了更高的要求,需要系统能够在极高程度上保证其真实性、完整性、保密性、有效性和拒绝否认性等。现有的计算机安全思想只是通过在PC机与外界网络之间增加一些安全层次,如口令、加密等等,但这些都属于一种被动的方案,而且这些层次的基础如操作系统和硬件等可能本身就存在致命的漏洞。事实证明,这种思路只能是临时解决部分问题,并且解决的程度无法令人满意。因此,TCG(Trusted ComputingGroup,可信计算组织)提出了可信计算的概念,这是一种新的计算平台,在软硬件上都做出了相应的规定,其目标是在整个计算设施中建立起一个比较完善的验证体系,来提升整个计算体系的安全性。在这个验证体系中,确保每个端点机的安全之后,不可避免的要在端点机之间进行网络连接以便完成网络行为,此时便需要使用计算平台中的远程认证。然而,传统的远程认证方法存在很多的显而易见的问题,它们是静态的、只进行一次性的认证,而且它们可能仅仅针对身份进行验证,这种方法其实是基于信任而不是基于行为。谁也无法确信拥有合法身份的端点就不会做出危害系统的行为,因为端点的程序很可能已经被篡改,而且这个合法的身份也很可能早已被恶意的实体所窃取。针对传统远程认证所存在的这些问题,参考了TCG所定义的关于网络连接的TNC架构(TCG Network Connect Architecture,TCG网络连接架构),设计出了一个基于客户/服务器模式的认证模型,这个模型当中的认证是动态的,它要进行持续的认证而并不是仅仅在初次连接时认证一次,而且它还对客户端的各个方面都进行安全性的评估,还时刻监视端点的行为,称之为语义远程认证。为了实现其通用的特性,采用当前最流行的独立于各种操作系统的Java虚拟机来作为平台。而且,这个模型虽然是参考自可信计算中的TNC架构,但其不仅仅可以运用于可信计算平台,而也可以应用于当前仍占主流的非可信计算平台。
其他文献
随着XML数据在互联网络上应用的不断增长,对庞大的XML数据流的查询正成为数据查询领域内研究的热点。XML流的查询问题主要归结到XPath的查询,而如何高效的处理XPath表达式中的
近年来随着嵌入式技术在各个领域的不断普及以及对于嵌入式产品需求的同步增长,使嵌入式技术在移动设备上的应用越来越广泛。因此作为个人信息设备的手持移动终端的普及非常的
随着虚拟化技术在云计算中的广泛应用,虚拟化技术为云计算带来了许多优点,比如节约成本,降低能耗,减少物理空间使用,简化并增强了使用环境的灵活性,加快了服务的供应,提高了
肺癌是癌症中最常见的恶性肿瘤之一。数十年来,肺癌的发病率和死亡率都呈现明显的上升趋势。提高肺部疾病治疗效果的最有效途径是早期检测与诊断。目前,CT扫描是诊断肺部疾病
未来社会对视频监控系统的发展有着越来越紧迫的需求。随着嵌入式技术的出现、图像压缩技术的提高和网络传输技术的提升,现行的视频监控系统主要围绕嵌入式系统进行开发和部署
Java程序由于平台无关性得以在Internet上迅速发布,但同时Java程序也面临着两个严重的安全问题:第一,侵权使用。Java编译器将每一个类编译成一个单独的class文件,这一特点让
图像是人们获取信息的重要渠道。然而,在图像的获取、传输和存储过程中往往会因各种原因引入噪声。因此,如何改进这些图像的质量,就成为数字图像处理中的一个重要任务。本论文对
随着计算机科学技术、自动控制技术以及智能机器人技术的发展,各种各样的机器人出现在人类生活的各个领域。微小型无人飞行器就是其中的一种。目前无人机在人类生活中的应用
粗糙集理论是在上世纪八十年代由波兰数学家Pawlak提出的一种处理模糊和不确定问题的数学理论。它能够分析出隐藏在数据中的事实,而且不需要提供任何关于数据的附加信息。粗
当今社会城市的建设规模越来越大,科学技术的发展速度也越来越快,城市照明设施管理技术的发展在大城市,甚至是一些二线城市的建设中已经成为一项衡量城市发展的重要内容。加快城