保护移动Agent免遭主机攻击的安全问题研究

来源 :同济大学电子与信息工程学院 同济大学 | 被引量 : 0次 | 上传用户:quangang770
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动Agent作为一种分布式计算技术,具有移动和自治等性质,在实践中 得到日益广泛的应用。然而,由于Agent可以在不同的主机平台之间移动导致 了一些新的安全问题。其中最为棘手的是Agent在恶意主机上的安全。这个问 题是由于主机可能对Agent的代码及其所携带的数据拥有绝对控制权引起的。 它已经成为移动Agent技术推广的一大障碍,其威胁在电子商务等直接牵涉到 经济利益的应用场合尤为明显。本文提出了若干新的技术来保障Agent在可能 恶意的环境中能够进行安全的计算,尤其是安全的进行数字签名这一敏感操作。 一种著名的解决恶意主机问题的方法是将Agent转换为一个与原始的Agent 功能相同但构造不同且能够提供一定保护时限的黑盒。这种转换算法称为混淆 算法。笔者综述了混淆算法的力量、弹性、执行代价和隐蔽性等性能及其度量 并对词法变换、控制流变换、数据变换、类结构变换等作了简要的叙述和评论。 本文给出了一个词法变换算法和一个能够向控制流中插入带有使用有向图构成 的不透明谓词的控制流变换算法并实现了一个初步的Java混淆器。同时本文也 给出了一个新的白盒加密算法一白盒Khazad算法。该算法虽然与混淆变换的 定义稍有不符,但可以用作对Khazad块加密器进行混淆的特殊工具。该算法代 码的体积,时间复杂度以及白盒多样性也一并给出。与其他的白盒加密算法相 比,白盒Khazad算法代码的体积较小故其在Agent移动时的传输代价也较小。 不可拆分数字签名是一种用于保证移动Agent可以对输出进行安全签名的 纯软件方法。它使得移动Agent在可能恶意的环境中,可以在不暴露Agent原 始拥有者的签名密钥且不违背原始拥有者意愿的前提下安全的生成数字签名。 实现不可拆分数字签名的手段是使用加密函数的计算。但是仅有一种基于RSA 的实现方案且不能用于其他公钥密码系统。本文提出了三种新的不可拆分数字 签名方案,它们分别基于椭圆曲线、双线性对和圆锥曲线。这使得不可拆分数 字签名可以在多种不同的公钥密码系统上使用。由于圆锥曲线密码系统只需要 执行两次圆锥曲线上的加法就可以验证一个数字签名,使用圆锥曲线的不可拆 分数字签名方案效率较高。此外,与使用RSA的实现方案相比,使用椭圆曲线 的方案也具有一定计算上的优势,例如较短的签名和较快的签名速度。 不可拆分门限签名是一种允许移动Agent携带不可拆分签名函数的片断进 行移动的数字签名,比一般的不可拆分数字签名具有更好的可靠性。它可以看 作是不可拆分数字签名与门限数字签名的组合。与不可拆分数字签名类似,在 作者的工作之前仅有基于RSA的实现方案。本文提出了两种新的不可拆分门限 签名方案,它们分别基于双线性对和椭圆曲线。它们是作者提出的两个不可拆 分数字签名方案的门限形式,都使用拉格朗日多项式插值实现秘密分享。而且 本文还给出了不可拆分门限签名的判定依据,即不可拆分签名组合函数的定义。 对基于验证的公钥密码系统而言,基于身份的公钥密码系统是一个能够提 供更为高效的密钥管理的替代品。本文首次将基于身份的密码学引入不可拆分 数字签名领域并给出了用于保护移动Agent两个的新的数字签名方案,即一个 基于身份的不可拆分数字签名方案和一个基于身份的不可拆分门限签名方案。 它们的安全性依赖于有限域上某些椭圆曲线上离散对数问题的难解性和有隙 Diffie-Hellman群上计算Diffie-Hellman问题的难解性。第一个方案是基于一 个具有可证明安全性的基于身份的数字签名方案,它本身也具有相应的可以证 明的安全性质。第二个签名方案完全不同于第一个签名方案,且从这个方案可 以容易地获得一个新的基于身份的不可拆分数字签名方案,这只需要将门限值 设置为(1,1)即可。 最后,本文提出了移动Agent在恶意主机上安全性研究中有待解决的若干 问题,展望了今后的研究方向。 移动Agent,恶意主机,有限时间黑盒,混淆变换,白盒密码术,椭圆 曲线,双线性对,不可拆分数字签名,不可拆分门限签名,基于身份的密码学
其他文献
随着卫星遥感技术的发展,高分辨率卫星遥感图像越来越多地应用于国防的各个领域。世界各国都在争相研制高分辨率卫星以用于军用。然而,航天器(如地球观测卫星、科学探测卫星
21世纪以来,随着社会与经济的发展、技术的进步以及人类对电力依赖程度的加大,用户对电能的需求与电能质量的要求日益增加,也因此对电网提出了更高的要求。因此,智能电网应运而生
阵列天线综合可表示为一个复杂的非线性优化问题。近年来人们采用了遗传算法来解决这种问题,但遗传算法的程序复杂,需要设置的参数较多,难以控制。本文着重介绍了一种新的智能随
金属电化学防腐技术在现代工业设备、金属建筑结构、舰船和港口设施的防腐工程中占有重要地位。外加电流阴极保护技术应用越来越广泛,使得人们对用于外加电流阴极保护的防腐电源提出了更高的要求。电力电子技术的进步促进了电源技术的发展,传统的防腐电源逐步从以晶闸管为主要开关器件的相控电源发展为全控器件的高频开关电源。本文结合金属防腐的应用背景,将数字控制倍流整流移相全桥软开关变换器应用到阴极保护中,使得防腐电源
该研究结合国家863课题,以虚拟植物生长研究为主线,以农业生产实际为背景,深入探讨了虚拟植物生长建模及其与农业智能系统的集成问题.研究的主要内容和取得的一些创新性成果
本文主要针对该码头门座起重机频繁出现的过载现象,对天津港焦炭码头30吨门座起重机控制系统进行改进。通过现场多次观察整个物料抓取过程,发现过载现象是由于操作人员仅凭经验来判断闭斗的时机而导致抓取过多的货物。当起重量超过额定负载时,需将物料全部放下,重新进行抓取。这样重复操作不仅浪费时间,影响整个港口的装卸效率,而且浪费能源。若继续超载运行,会损害机械设备甚至出现安全隐患。为了避免这种现象的发生,本文
随着科技的进步,人们生活水平的提高,机动车辆的数量也在快速增长,由此而产生了许多交通违规事件,因此交通管理系统需要不断引进新的技术,提高交通管理的实时性、可靠性、高效性,为
研制一套铝熔液恒流量自动浇注控制系统,实现精确的流量控制,是解决工艺参数对铝电磁快速连续铸轧理论研究的不利影响的关键环节。论文针对自动浇注控制系统设计中的流量模型
本文的研究工作从工程应用的角度出发,围绕着自主式移动机器人的视觉系统这个主题展开,研究涉及了摄像机标定技术(包括立体标定技术),标定后镜头畸变校正技术,立体视觉下的立
本文以人脸识别为目标,围绕着提高人脸识别的性能及其鲁棒性。主要研究了基于Gabor滤波和流形学习理论的人脸识别算法,主要完成的工作如下:(1)探讨了人脸识别技术的研究现状及其