论文部分内容阅读
Internet由于其特有的开放性,相对于传统媒体,展现了前所未有的活泼性,也暴露出种种弊端。针对网上大量不良信息泛滥的现况,由W3C组织所推动的PICS(PlatformforInternetContentSelection)规范定义了一套网络文件分级标签语法及分级检索方式的国际标准,得到了RSACi、SafeSurf等许多分级服务提供商,以及IE、Netscape等著名浏览器的支持。
我们探讨研究了一个利用内容分级标签,通过代理模式对互联网进行监管过滤的互联网内容安全接入平台ICSAP(InternetContentSecurityAccessPlatform),使互联网在保有言论自由及不侵犯互联网使用者隐私权的前提下,让互联网使用者能容易的撷取其适合的信息,以健全互联网的发展。
ICSAP是一个基于标签技术的内容安全标准平台,它是在PICS协议的基础上发展起来一个协议平台,内容包括从分级标准的制定,到标签格式、标签发布,过滤准则以及平台上各软件的交互通信协议。之所以称之为平台是由于它是开放的标准,支持和鼓励各方开发商开发基于其的实现软件,保证这些产品的通用性和可交互性。ICSAP协议部分包括分级标准的制定与发布,标签的格式与发布,过滤策略语言,标签递交与查询接口,DSig标签安全设计,以及基于PKI的管理体系。
特别地,作为一个安全管理系统,本文还着重介绍了内容安全接入平台ICSAP的安全体系,主要分三个部分。一是ICSAP的安全功能,包括散列和数字签名等技术在标签和信息防伪方面的应用,并由此引出了对其采用的DSig安全标签协议的介绍。第二部分则侧重系统自身的安全,包括用户管理、访问控制、权限设定等,给出了本系统的设计安全推荐方案。第三部分提出了基于PKI的管理体系架构。
除了协议部分,本文还就ICSAP的一个demoimplementation系统的设计和实现技术细节做了详细的论述。实现共分四个软件模块,ProxyFilter,LabelBureau,PICS-EnabledWebServer和LabelEditor,其中重点讨论了ProxyFilter设计到实现到性能优化的一系列问题。
作为先进的内容管理系统,光依靠标签和用户制订策略监管是不够的,为此本课题希望为系统加上更智能化的功能。我们在原协议平台的基础上提出了内容主题自动识别的探讨,并给出了一个主题分析模块的设计方案。另外,内容管理领域的其它应用也在本文的最后作了进一步的探讨性的研究。