论文部分内容阅读
WiiSE网络是中国移动提出的下一代移动业务网络,属于半可信网络,是基于半可信分布式网络的具体应用,其目的是建立一套面向移动互联网的端到端的业务环境。基于互联网的服务将成为移动通信网络中的业务主体。以业务为核心的WiiSE网络中,如何保证各项业务的安全运营是WiiSE网络的研究重点之一。本文试图从研究角度对WiiSE网络的业务安全进行初步探讨。随着信息技术的发展和终端设备运算能力的提高,移动平台类似一个小型便携式计算机,因此本文在模型上把移动平台作为一个计算机平台。WiiSE网络下安全终端的目的是保护平台上的敏感信息,防止敏感信息被非授权第三方获取,这种敏感信息的泄露带来了不可估量的经济损失。本文在介绍EFI技术后,分析了终端安全平台已有方案,设计了结合EFI、双核技术和可信计算思想的安全终端平台SIM,并且给出了该结构在数字版权保护领域中应用的实例。最后给出了方案的安全性分析和性能比较。基于P2P (Peer-to-Peer)结构的WiiSE网络,存在由运营商控制的工作在WiiSE核心网中的可信节点,也有其它无法控制的Internet节点和大量终端用户不诚实节点。P2P网络中对节点的管理方式采用信誉系统来描述节点的行为,WiiSE网络也需要信誉系统来对终端节点的行为进行描述。本文提出了一种可以应用在半可信分布式网络中基于Computing with Words的语义信誉模型。该模型不同于基于数字的传统信誉模型来表达某个节点的可信度,而是以自然语义来评论节点行为,并在此基础上提出修正函数的概念,考虑了实际应用中某些因素对评论的影响。在WiiSE网络中给出了该模型的一个具体应用实例。通过实例能够看出,该模型下评论者可以方便的通过自然语义评论卖家,同时从实际角度考虑了交易额的大小作为修正函数对生成最终的评论结果。传统电信网络提供的语音业务已经不能满足人们的需要,以多媒体为主的移动业务已经开始大量应用到移动终端,对多媒体数字版权的保护显得更加重要。WiiSE网络的提出是为了多媒体业务更方便、更安全地应用,因此WiiSE业务中必须安全有效地保护数字多媒体业务。本文从用户角度出发,提出了种新的支持权利二次交易的数字版权模型。该模型第一次将用户经济利益纳入数字内容产业链中,平衡了数字内容发行商和用户两者的经济利益,激励了用户使用正版数字内容。文中利用基于身份的公钥系统和重加密方案设计了新协议,给出了该模型的一种实现。在最后,分析了该模型的安全性和经济利益。在半可信分布式网络中,如何利用现有VoIP的优势结合分布式移动网络的特点,将VoIP系统应用到半可信分布式网络中,是非常重要的研究方向。本文试图利用WiiSE网络的特点,尝试将VoIP移植到WiiSE网络中。同时,由于VoIP作为WiiSE网络中的一个重要业务,如何满足运营商可控可管理可运营的原则,设计相应的安全协议和安全机制也是本文所必需面对和解决的问题。本文首先设计了VoIP在WiiSE网络中的架构,然后分析了VoIP中的安全威胁,在此基础上,设计了VoIP的安全协议并制定了相应的安全机制,这些可以作为未来半可信分布式中部署VoIP业务的参考。