基于时态断言的迁移工作流实例安全研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:opou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
迁移工作流是近年来工作流管理研究的一个新方向。基于移动计算范型的迁移工作流管理系统包括工作流引擎、迁移实例和工作位置三个要素。工作流引擎完成工作流过程定义、迁移实例生成和多迁移实例协调等工作;工作位置包括停靠站服务器及其管理的工作机网络,是迁移实例的运行场所;迁移实例被定义为任务的执行体,它由工作流引擎生成,可以在工作位置之间迁移,并通过工作位置提供的本地资源和服务执行一项或多项任务,当它发现当前工作位置不能满足其执行任务的要求时,可以迁移到另一个能满足其要求的工作位置上继续执行。与过程调用相比,迁移实例具有更强的自治性。它很好地解决了网络通信的瓶颈问题,增加了任务处理的并行程度,增强了系统的灵活性、可扩充性及容错能力。迁移实例技术已成为计算机网络和分布式系统最具活力的发展方向之一,但在复杂的网络环境下,对迁移实例的安全性提出了特殊要求。本文在分析现有的保护迁移实例安全技术的基础上,利用时态逻辑可以处理含有时间信息的事件的命题和谓词的特性,设计了基于LTL、Java Annotation的安全检测机制。该机制属于事后检测,可辨别出针对迁移实例代码或状态的更改行为,从而判断迁移实例是否遭受攻击。该方案首先分析了迁移实例在迁移过程中可能遭受的各种安全威胁,如非法窃听、篡改、伪造等,根据各种安全威胁的特点设计不同的安全断言,然后根据迁移实例生命周期图分析迁移实例的运行特点,使用运行约束断言定义相应的约束条件。当定义好需要验证的安全需求后,以LTL注释(该注释说明了程序所需验证的时态断言)标记源程序并使用J-LO工具进行验证。实验表明,该方案可以有效检测迁移实例在运行过程中的安全状态,进一步完善了迁移实例的设计,提高了迁移工作流管理系统的安全性。但是在实时检测迁移实例安全状态的同时,不可避免的带来了系统性能的下降,因此迁移工作流管理系统如何在安全性、性能和成本之间取得平衡是应用发展不可缺少的基础。迁移工作流是一种比较新的技术,在大规模、分布式、跨平台的应用中迁移实例有其独特的优势。但是由于目前迁移工作流技术尚未成熟,其管理、通信机制、移动以及安全等诸多方面需要进一步研究。随着研究的不断深入,迁移工作流管理系统的安全性问题也将得到逐步的解决。
其他文献
随着计算机软、硬件突飞猛进的发展,计算机图形学在各个行业也得到了广泛的应用,对三维图形的处理即为计算机图形学的一个重要应用方面,在很多领域上有着重要的作用。 三维场
图案设计作为计算机辅助设计领域的一个分支,其应用日益广泛,已成为产品创新设计的重要内容,其中纹理图案是图案设计中非常重要的一部分。当前纹理合成算法应用范围广泛,在计
在互联网络飞速发展的今天,网络安全也越来越受到人们的关注。互联网的通信基础是TCP/IP协议,它也是事实上的工业标准。但是,由于在TCP/IP的设计之初,没有考虑到网络安全问题
DVB(Digital Video Broadcasting)是一系列国际承认的数字电视标准,IP是互联网中的核心协议,IP over DVB则是将DVB作为一种通用目的的数据包传输网络,既可以实现广播服务,也
随着信息技术的迅猛发展,对等网络又称对等计算(Peer-to-Peer,P2P)成为当前研究的热点。在对等网络系统中每一个成员(用户、节点)地位都是平等的,传统的客户端与服务器端的差
数字图像水印技术是信息隐藏的一个分支,它利用人眼视觉冗余,将标志信息作为水印嵌入到被保护图像之中,是数字图像版权保护的一个新兴方法,也是数字产品版权保护领域中的有效
随着科学技术的进步,多学科交叉和融合已成为现代科学发展和进步的突出特色和重要途径。医学影像技术作为医学研究和临床医学的重要手段,综合了计算机科学、生物医学、物理学等
当今社会,网络的触角已经深入人们社会生活的各个方面,同时,使用网络的人群也在逐步扩大,很多企事业单位对网络的依赖性越来越强。随着网络用户的增多,用户与用户之间对网络资源的
伴随着网络技术与多媒体技术的飞速发展,数字信息(包括数字图像、数字音频、数字视频等)的传输与利用日益变得广泛.由于MP3音乐极易被任意编辑、复制与散布,从而导致它的原创
扩展标记语言XML(Extensible Markup Language)是世界万维网联盟W3C(The Worldwide Web Consortium)制定的一种数据标准。它以其结构化、互操作性、易于交换和可扩展性的特点