Web服务容忍入侵机制与关键技术的研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:songshaona
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
容忍入侵作为一种新的技术,它为保护网络系统提供了新的方法和思路,关注的是在攻击不可避免的情况下的系统的生存能力。本论文着重研究了秘密共享技术在保护数据上的应用,设计了Web私钥保护方案。为了能从冗余的Web响应中选择出一个正确的响应,设计了可靠的中值表决算法。论文在分析研究通用服务容忍入侵模型的基础上,提出了一种Web服务容忍入侵机制,它将入侵检测、冗余、多样性技术运用到系统设计中,适当增加了系统中的模块,建立了过滤表,保证了机制的容忍入侵特性。在不影响容忍入侵能力的前提下,仅在代理服务器和Web服务器的设计上引入一定的冗余度,减轻了该机制的负担,降低了维护成本;在Shamir秘密共享方案的基础上,设计了Web私钥保护方案。在参数初始化过程中,私钥共享者选取私钥分片,并且私钥管理者不向各个私钥共享者传递任何信息。在私钥恢复过程中,可以及时地验证其它合作的私钥共享者是否提供了错误的分片影子。此方案有效的保护了Web容忍入侵机制中的Web私钥。论文提出了可靠的中值表决算法,此算法以各个服务器的可靠性为基础,借鉴了中值表决的思想进行设计。实验表明,可靠的中值表决算法相比普通大数表决算法表决出正确的响应结果的次数更多,算法的可靠性和安全性更高,符合该机制的需求。
其他文献
Methods for detection, diagnosis and predicting treat-ment outcomes for oral squamous cell carcinoma(OSCC) have not changed in decades. Information from studies
兴趣是提高教学质量的有效手段,可以激发学生学习动力,调动学生主动性、积极性;能力是完成目标与任务所必备的综合素质,与任务成功密不可分.本论文着眼于新一轮课程改革中通
随着电子商务、电子政务以及Internet的不断发展,网络安全问题也越来越受到人们的重视,如何在开放的网络环境中进行安全通信又是其主要问题。公钥基础设施PKI为解决以上问题
教育部近年来的工作重点之一就是全面推进课程思政建设.本文将从以下几个方面谈一谈以《英语国家社会与文化》课程为例的英语专业课程思政建设,主要包括:该课程课程思政的历
Recent years have witnessed the blooming of mobile devices and applications.Mobile users not only expect a faster broadband connection to access Internet,but al
随着计算机、网络、通信、传感、微电子等技术研究成果的不断涌现,推动了低功耗、低成本、多功能传感器技术的不断发展,使其在微小体积内能够集成信息采集、数据处理和无线通
公共美术课是高等师范院校普系各专业的一门必修课。近年来,针对美术课的学科价值并未被重视的现象,本文从对公共美术课的认识、美育的发展历程、课程的目的等来阐述公共美术
如今无线网络接入、移动便携设备以及基于VPN的远程接入在传统企业内网中得到了广泛的应用,原本仅限于内网中使用的,受各类内网安全设备保护的主机有了更多暴露在外部无防护
《外贸英语函电》是外贸业务员岗位的一门重要课程,教学实践中所面临的问题不少.通过分析这些问题以及调查数据,提出函电教学可采用基于合作学习的成果导向教学模式.经教学试
在大数据时代,用户面临对海量数据进行有效概括和快速定位的问题。将同一概念的相关内容以专题的形式展现给用户是解决上述问题的有效途径,如百度百科和维基百科等都以目录的形