移动代理系统安全问题的研究

来源 :大连海事大学 | 被引量 : 1次 | 上传用户:c492665189
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动代理(Mobile Agent简称MA)是一类特殊的代理,它除了具有代理的最基本特性——反应性、自治性、导向目标性和针对环境性外,还具有移动性,即它可以在网络上从一台主机自主地移动到另一台主机,代表用户完成指定的任务。移动代理可以在异构的软、硬件网络环境中移动。移动代理系统是移动代理创建、执行、通讯、迁移和终止的软件平台,它为移动代理提供了基本运行环境。移动代理的“迁移一计算一迁移”的工作模式以及它们之间的通讯和协作能力为分布式计算提供了全新的整体解决方案。很多公司和高校的研究机构都已推出自己的移动代理系统,但要把它们真正推向商业应用还需时日,其中的主要制约因素之一便是移动代理系统的安全问题。本文对移动代理迁移及通讯的安全问题、保护主机平台免受恶意代理的入侵问题以及移动代理自身的保护问题作了细致的研究。在现有的很多移动代理系统的安全工作的基础上,自行设计了一种安全移动代理系统——DMUMAS系统,并给出了自己的安全解决方案。针对移动代理迁移及通讯的安全问题,系统在ATP(Agent Transfer Protocol)的基础上通过EMFS(Efficiently Message Forwarding Scheme)保护移动代理迁移及通讯的安全;为了保护主机平台免受恶意代理的入侵,DMUMAS系统将资源分成系统级资源和应用级资源两类。结合安全管理器与安全包裹层两种技术的优点,用安全管理器管理系统级的资源,用安全包裹层管理应用级的资源。避免了所有的资源由安全管理器统一管理,降低了资源管理器维护的难度,同时在它们之外增加了另外一层保护机制Proxy,这样就取到了双层保护作用,大大增加了系统安全性。为了对移动代理自身进行保护,DMUMAS系统构造了一个结构化的基于策略的代理安全结构,通过只读容器和时限黑箱器两者的保护来防止恶意主机对Agent代码、数据以及状态的窥探和窃取攻击;以此来保证其安全性。最后给出了每种安全机制的实现方法。
其他文献
现有的人脸识别方法绝大部分是基于二维图像的,虽然在限定环境下,该类方法己经达到了较高的识别率,但由于图像的成像特点以及二维图像本身对三维信息的缺失,识别系统的准确率很大
近年来,计算机和网络技术的迅猛发展使得人们可以方便快捷地获取和传播多媒体作品。但是这也引发了一系列有关多媒体数字作品安全性及版权保护等问题。数字水印技术作为一种
石油钻井工程中,可能会发生各种各样的问题,如果控制不当,则有可能造成严重的钻井事故。为了使钻井操作人员熟练掌握井内发生异常情况后的处理过程,优质安全地快速钻井,就需
近年来3D打印、核磁共振成像、3D扫描、3D渲染、3D重建的等技术有了突飞猛进的发展,3D模型被广泛应用于医学、建筑、工业、电影行业、视频游戏产业、互联网、电子商务等领域,
定位是无线传感器网络中重要的研究方向之一。许多协议或服务都需要知道节点的位置信息。作为一个综合性的研究课题,近年来许多定位算法得以提出。测距无关定位算法虽然有良好
基于网络的信息交换为多媒体数字作品的使用、传播提供了便利的途径,然而由于数字作品极易被非法复制和篡改,使得数字作品的信息安全和版权保护成为迫切需要解决的问题。数字水
人工神经网络(Artificial Neural Network,ANN)是互连的大规模并行处理器,它能通过高度互连的的神经元来解决复杂优化问题。ANN模型由于其良好的学习和泛化能力,已被广泛应用
随着Internet技术的飞速发展,基于Web服务的应用越来越广泛,新的应用模式Browser/Server和嵌入式Web服务器应运而生,并应用在多个领域。嵌入式实时操作系统VxWorks是一个功能
正交频分复用(OFDM)技术作为一种多载波技术,因为其能有效对抗多径衰落以及频率选择性衰落,被广泛应用于无线通信标准中。然而,OFDM系统存在高峰均功率比(PAPR)。高PAPR使得
认知无线电技术可以有效缓解频谱分配与利用之间的矛盾,随着频谱资源日趋紧张,认知无线电技术成为无线通信领域新的研究热点。目前,认知无线电技术已经在IEEE 802.22无线区域