移动代理防范恶意主机安全策略的设计与实现

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:qq88493940
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动代理是能够在异构网络的主机之间自主地进行迁移的程序。它能自己决定何时迁移到何地并且克隆自己或者产生子代理来协作完成复杂的用户任务。移动代理可以将个性化的计算自主迁移到资源所在的服务器上运行,具有自主性、智能性、开放性、灵活性、健壮性、扩缩性、经济性以及支持移动客户等优点。然而,由于移动代理的自主迁移以及网络的开放性和不可信任性,使得移动代理面临着严峻的攻击威胁,阻碍了移动代理系统的广泛应用和普及。因此,移动代理的安全性问题成为了科研工作者的一个研究热点。设计出一个安全的、可靠的、有效的移动代理系统具有重要的理论意义和实用价值。移动代理系统中的恶意主机问题是移动代理系统安全研究的重点以及难点之一。移动代理要根据源主机的意愿迁移到目标主机上去运行,因此可以说移动代理是完全暴露给主机的。主机可以对移动代理的代码、数据和状态进行修改,主机还可以联合起来对代理进行攻击,同时代理在网络上传输时也可能受到恶意攻击。因此在分析现有的几种典型的移动代理安全策略的基础上,我们设计出一种安全的、灵活的、有效的基于信任度的移动代理防范恶意主机的安全策略,该策略将信任度概念应用到移动代理系统中,在移动代理迁移前先根据代理要完成的任务初步选择代理要经过的主机,然后通过对各个主机信任度的计算,选择信任度较高的主机组成静态路由路径来保护迁移路径。这样做可以减少迁移路径上恶意主机的数量,从而降低移动代理受到恶意主机攻击的可能性。在迁移过程中,使用SSL机制保证通信的安全。移动代理迁移到运行主机上,代理和主机双方首先要验证身份,然后主机检测代理的代码和状态,代理根据主机的信任度授权主机的运行权限,通过设置JAVA系统的安全管理器和策略文件以及沙箱技术保证代码的执行安全。最后进行日志记录。代理返回到源主机后,使用了基于参考状态的事后检测方法,检测代理收集到的状态信息和日志记录,最后完成代理要完成的相应任务,并更新主机的信任度。本文首先介绍了一些移动代理及其密码学方面的基础知识;然后,在概述了移动代理面临的安全问题和已有的防范恶意主机的安全策略之后,提出了基于信任度的移动代理防范恶意主机的安全策略,通过对该策略的安全性分析,说明本文所设计的防范恶意主机安全策略可以灵活的解决移动代理面临的多种安全攻击;最后用模拟试验来验证本策略的有效性和可行性。
其他文献
校园网是学校信息化建设的基础设施,是广大师生完成教学和科研的一个重要平台。基于P2P校园网搜索引擎利用P2P分布式体系结构,将网络中的资源分布在互联网中的各个节点上。并组
移动Ad Hoc网络(Mobile Ad Hoc network,MANET)正逐渐成为无线网络研究领域的热点,移动Ad Hoc网络独有的特性,使其更容易受到攻击,构造网络安全体系也更为复杂,因此移动Ad Ho
电子邮件自发明以来,已经成为人们生活中不可缺少的通讯方式。人们在享受电子邮件带来的方便和速度的同时也遭受着垃圾邮件、钓鱼攻击以及其它一些网络诈骗行为的危害。据200
排课,是给学校各专业的教学计划中设置的课程安排合适的时间和地点,也就是给每个班的课程安排时间和地点。排课工作在教学管理中很重要也很繁琐,计算机自动排课系统,可以降低排课
多示例学习是与监督学习、非监督学习和强化学习并列的第四类学习框架,目前已广泛应用于药物设计、图像搜索等领域,并已获得很好的效果。在多示例学习中,训练样本是由多个示
当今CG产业化在国内迅猛发展,已由当年一两个人的小工作室,发展到资金雄厚的数字制作中心。原有的人工CG管理已经不能适应大型CG项目,这导致项目半途而废,开发失败的事例时有
随着科学的进步,空间技术的发展以及人类对空间探索的逐步深入,空间机器人已经越来越多地应用于空间活动中,而且这种应用必然会越来越广泛。然而,面对复杂的空间环境,研究如
因特网作为第四媒体的出现,由于具有开放、自由、信息传播速度快、信息传播范围广等特点,而倍受世人关注。企业和政府部门都纷纷在因特网上设立自己的门户网站。在众多的门户网
身份认证作为信息系统安全的第一道屏障,其重要性不言而喻。随着网络化的发展、计算机计算能力的大大提高、版权意识的增强等,传统的基于用户名密码对的认证方法体现出越来越
特征提取在模式识别领域占有重要的地位,它是人脸识别系统中最关键的一个环节。目前,关于特征提取的方法涌现了大量的经典算法,有基于线性与非线性的特征提取方法。其中得到广泛