【摘 要】
:
对等网络(Peer-to-Peer Network,简称P2P)发展至今,主要经历了三代的变革。其中,结构化对等网络(Structured Peer-to-Peer Network)以其在分布式查找方面的高性能和准确性成
论文部分内容阅读
对等网络(Peer-to-Peer Network,简称P2P)发展至今,主要经历了三代的变革。其中,结构化对等网络(Structured Peer-to-Peer Network)以其在分布式查找方面的高性能和准确性成为了未来发展的趋势。不幸的是,随着结构化对等网络的广泛应用,其自身的安全隐患也日益暴露出来,制约了其在安全性和匿名性要求更高的系统中的应用。因此,安全与匿名问题,成为了对等网络目前研究的热点。本文分析了结构化对等网络上的典型攻击和隐私暴露问题,提出了相应的安全、匿名对策。在设计部分,通过引入公钥密码系统(Public Key Cryptography)和基于身份的加密方案(Identity-Based Encryption)建立了两个安全、匿名的结构化对等网络模型,模型中运用验证、加密以及签名技术,保证了消息与数据的可靠性、机密性和完整性。在此基础上,本文又提出了三种新的可行安全机制:(1)一种可验证的节点ID生成方式,目的是限制节点ID的自由生成,以阻断目前结构化对等网络上众多常见攻击的基础,即“随心所欲地自由产生节点ID”;(2)一个路由表更新的验证会话,以防止恶意的路由表更新请求误导合法节点,使其存储错误的路由信息而导致“路由表污染”,从而降低整个网络的效率;(3)一种转发欺骗的检测机制,目的是检测出路由转发过程中出现的不诚实行为,以阻止恶意节点将合法的路由消息转发到错误的节点上。此外,鉴于迭代方式的关键字查找过程会暴露发送者和接收者的身份,本文提出了一种匿名机制——递归方式的“隧道加密”关键字查找过程,以提高系统的匿名性。最后,论文对所建立的安全、匿名机制及其设计进行了评估分析和模拟,结果表明本文提出的技术在未显著降低查询效率的基础上能够使结构化对等网络更加健壮、安全。
其他文献
传统的工作流系统大多以工作流管理联盟的工作流模型为基础,采用基于客户端/服务器的模式,将资源集中存储在服务器上,这种模式下虽然有易于管理和数据一致性等优点,而且已经
金融领域是网络经济及电子商务应用的核心领域。在金融信息系统的建设中,由于以产品/区域为中心的分布式系统架构形成的系统设备选型不一致、应用技术标准不统一、业务流程设
随着信息技术的不断发展,软件产品开始应用到各个领域,软件产品的质量自然成为人们关注的焦点。软件测试是软件开发过程中的一个重要阶段,是保证软件质量最重要的手段,因此越来越
作为PROFIBUS的一个版本,PROFIBUS-DP继承了前者的主要技术特点,在我国自动化领域得到广泛应用,具备较大的市场发展潜力。但是,国内对于DP总线的研究还局限于应用领域,大部分国内
随着网络技术的快速发展,网络带宽也在不断的增加。在高速网络时代已经到来的今天,网络安全问题日益严重。传统的入侵检测系统由于硬件及技术水平的限制,在高速网络环境下面
微粒群算法是受自然界动物群体行为启发而产生的一种群体智能优化算法,其生物学依据是同物种间信息的交互共享有利于物种生存。但标准微粒群算法中微粒共享的信息较少,仅限于
公钥加密方案的匿名性(亦称公钥隐密性)与数据保密性同样都具有重要应用价值。匿名性(key-privacy)与保密性(data-privacy)是完全不同的性质:前者保证密文不泄露用来加密的公
基于以太网的智能传输接口研究是为了把RS232串口通信和RS485/422总线通信统一到以太网中,即完成串口-网络协议转换。由于RS232和RS485/422的传输距离有很大的局限性,而且串
植物是一种重要的自然环境元素,对植物进行虚拟仿真和真实感渲染一直是计算机图形学的研究热点之一,本文在前人工作的基础上,在三维植物网格并行生成及渲染领域进行了一定的
随着信息技术的发展,嵌入式设备已经无时无刻的不影响着人们的生活,例如智能手机、平板电脑以及智能手表等。这些设备可以很方便的连接到网络,给予人们各种各样的方便,例如网