安全服务平台的UDDI、登陆认证、远程访问和入侵检测的设计与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:laurachenqh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对于那些存在着服务提供方和服务使用方的信息系统,传统的服务提供方式在通讯安全、认证机制、访问控制机制、审计信息、服务收费、信任评估、系统监控、黑客入侵等方面存在着很多安全问题,而且不适应未来Web服务的发展。信息系统安全服务平台正是为了解决上述问题而提出的。 信息系统安全服务平台已经实现了一个原型系统。本文主要是在已有原型系统的基础上,针对信息系统安全服务平台的UDDI机制、认证机制、远程访问和入侵检测这四个方面展开具体的研究的。 信息系统中一般都存在着各种各样的Web服务,分散的Web服务访问不仅造成了客户端访问代码复杂且难于维护,而且不利于平台的推广使用。因此我们设计并实现了平台的UDDI机制,通过UDDI机制,简化了客户端访问代码的编写和维护,实现了Web服务的统一性、透明性访问。 在认证机制方面,我们提出了一个基于票据的单点登陆认证协议SABOT(Security Assertion Base On Ticket)。该协议的主要特点有:支持“一次验证,多次登陆”;提供端对端的消息级安全而不是传输层的安全;能抵御常见的攻击,如重放攻击、拒绝服务攻击等;支持已有的Web服务安全规范;松散耦合,平台无关。 传统的Telnet和SSH不能在Web服务环境下直接使用,而且它们的认证机制和访问控制机制功能有限。因此,我们在保留Telnet简单、快捷、直观的特点的基础上,通过用Web服务传输机制取代了Telnet的传输机制,用平台的认证机制、访问控制机制分别取代了Telnet的认证机制、访问控制机制的方法,成功地将Telnet移植到Web服务环境之下,并解决了平台的相关安全需求。 同时,针对日益猖獗的黑客入侵问题,我们在开源入侵检测系统STAT系统的基础上实现了一个基于状态变迁的入侵检测系统,并与平台进行了整合。该入侵检测系统能有效地实时监控操作系统的状态变化,准确、快速、高效地检测到可能危害系统的入侵动作,大大加强了系统的监控功能。 最后,我们对新的原型系统进行详细的测试和分析,并总结了本文的工作和对未来工作的期望。
其他文献
粗糙集理论作为一个处理模糊、不确定性问题的新型数学工具,自上个世纪80年代由波兰数学家Z.Pawlak提出以来,在机器学习、知识获取、模式识别、模糊控制、数据挖掘等领域得到了
随着物联网技术的快速发展和应用,作为物联网技术的枢纽部件物联网网关,其实现技术也被日益重视和迅速发展,物联网网关也因此从功能上得到了不断地完善,从性能上得到了不断地提高
随着医学成像技术迅速发展,使得以此为基础的计算机辅助诊断系统研究成为该领域的热门课题,而医学图像分割是计算机辅助诊断系统中的一个重要组成部分。医学图像分割是医学图像
基于Internet的三维实时图形引擎在三维可视化与虚拟世界领域有着广泛的应用。这些应用随互联网的发展逐渐普及后,人们对虚拟场景复杂度和真实感的要求一直不断超过网络带宽和
本文主要研究了作为IP组播中视频点播服务手段之一的Patching(补丁流)技术,可以怎样灵活运用于应用层组播来提供更好的广域网上的流媒体服务。至今,已有若干应用层组播算法采用
网格被定义为一个广域范围的,无缝的集成和协同计算环境.网格技术可以充分利用资源,为应用和用户提供高性能的服务.目前,在最新的网格标准WSRF中,网格技术与Web service技术已紧密
根据参与决策的agent的行为,多agent决策通常可以分为两类:一类是所有agent之间都没有利益冲突的多agent集体决策;另一类是这些agent之间既有共同利益、又存在竞争关系的多agent
强化学习是一种从与环境交互中学习的机器学习技术,是目前机器学习研究中最活跃的方向之一。强化学习所面临的一个突出问题是大空间和复杂非线性任务带来的“维度灾难”问题。
手机游戏产业的蓬勃发展,使许多游戏爱好者希望能够进入这个领域,成为手机游戏的设计和开发人员。目前,市面上的手机游戏开发工具主要针对专业的程序设计人员,使用它们都需要编写
随着移动互联网的高速发展和智能设备的广泛普及,各类图像和文本数据在以前所未有的速度迅速膨胀,基于大数据的各种机器学习应用正在蓬勃发展。围绕机器学习算法中常用的距离