基于时间核查和信任度的移动代理安全方案

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:fwj108580853
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动代理是一种可以在网络中进行自主异步传输的程序,具有良好的应用前景。然而,由于网络的开放性和不确定性以及移动代理的移动特性,使得移动代理面临严峻的安全威胁,这也阻碍了移动代理在实际中的应用和进一步发展。因此,移动代理的安全性研究成了相关学者关注的热点。移动代理在迁移过程中执行任务,保护移动代理免受恶意主机的攻击是移动代理系统独有的安全问题,也是移动代理系统研究的重点和难点。源主机派出代理到网络节点,代理需要把自身携带的相关代码、数据和状态暴露给路由主机。移动代理是在不完全信任主机的情况下与其进行交互。于是,恶意主机便可以对移动代理的关键数据信息进行修改或者删除,对代理进行入侵,造成危害。要使移动代理系统安全运行,理想的状况是代理与所运行的环境和平台之间达到一种完全信任的状态。要达到这种理想状况,必须提供一种机制来检测和评价各节点主机的可信任度。传统的访问控制策略已经不能完全解决此类问题。因此,在研究现有典型移动代理安全策略的基础之上,我们设计了一种基于时间核查和信任模型的移动代理安全方案。方案引入了信任度概念,在移动代理迁移之前,源主机选择符合条件的信任度相对较高的主机组成代理的静态路由节点,从而降低了代理遭受恶意主机入侵的可能性。在信任模型中,文章重点讨论了信任的定义、信任的存储和查询、可疑推荐的修正、反馈信任、信任更新以及信任的时间衰减性质等。通过信任机制,加强了移动代理的动态安全性。考虑到信任机制的主观性,主机的信任度高,并不能保证程序能够完全顺利地执行,要在攻击发生后尽可能早地检测出恶意主机,并做出反应,文章还采取了时间核查技术。源主机对移动代理发回的时间信息进行检查,确定恶意主机。文章还对移动代理安全方案的性能进行了理论分析。最后,通过模拟实验,验证了本方案的有效性和可行性。
其他文献
rCOS是A Refinement Calculus for Object Systems(对象系统的精化演算)的简称。它以统一程序设计理论(Unifying Theories of Programming) [3]为基础,是一种面向对象的描述
Ad Hoc网络(MANETs,Mobile Ad Hoc Networks)是一种由无线移动节点组成的具有任意性和临时性网络拓扑的动态自组织网络系统。随着应用领域的不断扩展,要求Ad Hoc网络能够针对
随着计算机网络和多媒体技术的发展,组播成为了互联网研究的一个重要课题。但是由于技术以及管理上的一些问题,IP组播方案未能在互联网中普遍使用。因此,基于互联网的性质和应用
联想记忆(associativememory,AM)是人脑的重要功能,是逻辑思维和形象思维、推理和创新的源泉。在模拟联想记忆的研究中,人工神经网络扮演了重要角色。联想记忆神经网络的突破
随着通信技术的发展、联通用户的迅速增长和用户类型的细分,以及新联通的整合完毕,如何对用户的费用进行充值成为一个越来越重要的问题。充值系统的好坏不仅影响企业的运营成本
由于互联网的迅速发展和信息技术的广泛应用,计算机系统的安全变得至关重要。入侵检测系统是继防火墙和数据签名等安全技术之后新兴的系统安全保障技术,它能够对网络攻击进行
近几年来,随着移动通信网络的发展、数据传输速率的提高、带宽的增加以及移动终端处理能力的不断增强,通过移动通信网络提供流媒体视频服务已经成为可能。在移动网络技术逐步成
目前,对P2P流媒体直播系统的研究已趋于成熟,但点播系统研究中还有不少关键问题尚待解决。本文对几种典型P2P流媒体模型进行详细分析,针对其不足,结合网状结构系统的协议简单
伴随着绘画教育软件的普及,对用户作品进行智能评价,有助于引导和督促用户自我学习,增强产品的用户黏性。对手绘图像作品进行质量评价的关键问题是特征的抽取和评分模型的构
蓬勃发展的位置服务业务已成为电信运营商的一个新的业务增长点,在电信领域具有巨大的发展空间。位置服务业务可以分别对个人用户及行业用户提供位置信息服务,如:我的位置、兴趣