国产日韩精品欧美一区喷,大又大粗又爽又黄少妇毛片男同 ,另类色综合,在线免费不卡视频,国产精品V日韩精品,伊人久综合,在线无码va中文字幕无码,欧美有码在线观看

基于移動Agent系統的安全技術研究論文

時間:2022-08-31 10:07:32 論文 我要投稿
  • 相關推薦

基于移動Agent系統的安全技術研究論文

  摘 要:本文在論述了移動Agent系統所面臨的各種安全性問題之后,總結了現有移動Agent系統的解決方案。在此基礎上,本文建立了一個基于移動Agent系統的安全框架,旨在加強基于移動Agent系統的安全性,并實現了對其安全策略的靈活配置。

基于移動Agent系統的安全技術研究論文

  關鍵詞:移動Agent;移動Agent系統;Agent平臺;安全策略

  1 引言

  隨著Internet的進一步發展,分布式應用的開發越來越受到人們的重視。近幾年發展起來的基于移動 Agent的分布式計算模式為分布式技術開辟了新的研究領域。移動Agent作為全新的分布式計算技術,通過將自身代碼狀態傳送到遠程主機并在遠程主機本地執行的方式,克服了傳統的分布式計算模式的不足,為分布式計算帶來更大的靈活性、高效性、可靠性和智能性,成為分布式計算一個新的發展方向。但是移動Agent在網絡中移動的同時也帶來了許多安全性方面的問題,這成為決定移動Agent能否取得廣泛應用的關鍵性問題之一。

  2 移動Agent現存安全問題

  安全威脅通常分為三類:信息泄漏、拒絕服務以及信息破壞 系統

  Ajanta是Minnesota大學開發的一個基于Java的移動Agent系統。Agent傳輸協議保護Agent的完整性和私有性。系統將標準加密機制集成到傳輸協議中,采用單向哈希函數和數字簽名檢測篡改,建立參與通信的服務器的身份。在保護域的基礎上,為服務器提供了一個資源保護工具,允許服務器的資源對Agent是可用的,并且能夠對存取權限進行動態地控制。

  系統實現了幾種機制來保護Agent,能夠檢測到對它的篡改。程序設計者還可以定義Agent所攜帶的某些對象對于特定的Agent平臺是可實現的,實現了Agent狀態的有選擇性的暴露,較好地解決了系統地安全問題。

  以下是對上面四種現有系統的對比:

  表1現有移動Agent系統的安全性對比

  系統

  通信安全

  服務器資源保護

  Agent保護

  Telescript

  用RSA認證和用RC4加密Agent傳輸

  基于能力資源的訪問。限定配額,基于Agent權限授權

  無

  Aglet

  無

  靜態指定訪問權限,只基于兩類安全分類,信任和不信任

  無

  Concordia

  使用SSL認證,Agent傳輸被加密

  Security Manager 基于Agent擁有者身份使用靜態配置的存取控制列表(ACL)屏蔽訪問

  由資源訪問機制保護Agent被其它Agent的訪問

  Ajanta

  使用DES加密傳輸,認證使用ElGamal協議

  Java的Security Manager控制Agent對系統級資源地訪問

  使用檢查Agent狀態和代碼被篡改的機制

  3 基于移動Agent系統的安全框架設計

  針對現有移動Agent系統分析,設計安全框架SBMASF如圖2所示。利用此安全框架可以配置相應的安全機制,滿足系統的安全要求。包括,Agent之間或Agent與環境之間的通信安全與信任機制以及安全行為相關的審計機制等。

  其中模型中的每個對象都要定義安全策略,尤其是Agent平臺的安全以及Agent安全的策略。在本地的安全策略和整體策略相沖突時,首先要保證的是整體安全策略的實施。

  為了整個安全模型應用以及將來擴展,將整個系統采用分級管理,首先將各臺主機按部門分成不同的域,每個域由其中一臺可信主機來管理,稱為域管理器,由域管理器來定義域的安全策略以及管理本域中Agent對其它域的訪問和遷移。所有域管理器的信息都存放在域管理器列表(DML)中,由更高一級的域管理器列表來控制域的信息。域管理器中包含該域內所有主機的注冊信息以及其權限控制列表,可以提供兩種服務,認證和會話授權服務。

  每個域中的域管理器相當于一個代理或者是運行中的第三方,當Agent向域外遷移時,將Agent所在域的管理器作為可信任的中介者。而在每個主機中,由主機的管理員來設置安全措施。具體Agent訪問主機的種類如下:

  圖2 SBMASF安全框架

  1. 域內Agent的訪問。在Agent移動到此域內的遠程主機的Agent平臺上時,可以通過SSL加密的傳輸通道,經過域內管理器找到目的主機的路徑,對Agent進行簡單認證后,直接到所要訪問的主機上運行。其安全認證比較簡單,而可信度也比較高。

  2.域外Agent的訪問。在移動至遠程Agent平臺前,先經過域管理器列表來找到遠程的域,由遠程域先判斷Agent所屬域在該域的權限,來獲取Agent自己在遠程Agent平臺上的權限,同時域管理器列表將此Agent的訪問信息發送給Agent平臺。

  3.匿名Agent訪問。匿名Agent訪問的主要特點是執行此Agent的主機并不知道此Agent的來源以及此Agent如何在此主機上執行。因此匿名Agent被限制在特定的權限內秘密的執行,只是在最后將所得結果進行簽名。

  以下將按照此安全模型具體講述各個部分的安全策略的配置。

  4 結束語

  SBMASF安全框架可以有效的解決Agent本身安全與運行Agent的主機的安全之間的矛盾,同時不會影響Agent的移動性、自主性、協同性等固有特性,為保護整個移動Agent系統提供了比較靈活的安全配置。具體說來,此安全框架采用集中管理的樹狀模型系統以及通用性和可擴展性。在設計安全框架時,考慮到了系統未來升級或者擴展對安全提出的新的要求,此模型采用的是分級管理制度,因此很容易將安全策略應用到擴展部分。

  當然本框架大部分還處在設計階段。從理論上講,在保護Agent本身的安全的時候,所注重的僅僅是檢測到Agent的數據信息是否被篡改。在發現Agent遭到篡改后,我們采取的策略僅是將結果簡單丟棄,并沒有設計其它的挽救行為。從另外一方面考慮,最好能夠設計一種機制來盡量使Agent避免遭到篡改。而不僅僅只是達到檢測的效果。

  參考文獻:

  周屹 基于java移動Agent安全參考模型 黑龍江工程學院學報 2007,21(1):P67~69

【基于移動Agent系統的安全技術研究論文】相關文章:

基于系統設計的科研管理論文09-22

基于冗余PLC的井下排水自動控制系統的設計的論文02-22

基于DSP整流器設計論文04-18

外墻內保溫施工技術研究論文03-03

物資管理系統論文08-06

庫存管理系統論文07-24

控制系統論文12-07

系統類畢業論文03-10

公路隧道工程的地質勘探技術研究論文04-27

代購之我見 My View on Purchasing Agent11-19

主站蜘蛛池模板: 亚洲男人在线天堂| 亚洲中文在线看视频一区| 亚洲av无码成人专区| 成年人福利视频| 亚洲国产黄色| 久久免费成人| 亚洲人人视频| 片在线无码观看| 亚洲男人的天堂久久香蕉网| 精品成人一区二区| 真实国产乱子伦视频| 成人av手机在线观看| 国产乱论视频| 亚洲综合第一区| 91视频日本| 国产三级a| 日韩av电影一区二区三区四区| 亚洲精品国产首次亮相| 欧美在线天堂| 久久精品亚洲热综合一区二区| 一区二区午夜| 亚洲男人的天堂在线| 久久精品中文无码资源站| 日韩久草视频| 欧美另类视频一区二区三区| 久久精品一品道久久精品| 亚洲天堂视频网| 老司国产精品视频91| 国产亚洲一区二区三区在线| 欧美一级在线| 玩两个丰满老熟女久久网| 日韩午夜福利在线观看| 欧美一级黄片一区2区| 亚洲无码电影| 欧洲亚洲一区| 亚洲视屏在线观看| 国产精品久久久久鬼色| 92精品国产自产在线观看| 国产成人1024精品| 国产成人毛片| 久久人妻系列无码一区| 亚洲无码不卡网| 亚洲男女在线| 制服无码网站| 欧美不卡视频一区发布| 亚洲精品午夜天堂网页| 成人一级免费视频| 日本三级黄在线观看| 国产男女免费视频| 蜜桃视频一区| 亚洲美女一级毛片| 91精品国产一区自在线拍| 成人看片欧美一区二区| 亚洲免费福利视频| 国产成人无码AV在线播放动漫 | 91免费在线看| 71pao成人国产永久免费视频| 日韩精品无码免费一区二区三区| 久久国产拍爱| 午夜无码一区二区三区| 久久久成年黄色视频| 精品在线免费播放| 欧美日韩另类国产| 美女扒开下面流白浆在线试听 | 人妻精品久久久无码区色视| 全午夜免费一级毛片| 亚洲手机在线| 啊嗯不日本网站| 91成人在线观看| 国产微拍一区二区三区四区| 97人人做人人爽香蕉精品| 亚洲精品视频在线观看视频| 国产精品私拍99pans大尺度| 亚洲国产日韩在线观看| 国产交换配偶在线视频| 久久国产成人精品国产成人亚洲 | 国产理论最新国产精品视频| 97国产精品视频人人做人人爱| 国产特级毛片aaaaaa| 日本人妻一区二区三区不卡影院| 国产尤物在线播放| 青草国产在线视频|