论文部分内容阅读
随着计算机技术和通信技术的飞速发展,P2P(peer-to-peer,对等网)取得了巨大的成功。P2P在分布式搜索、分布计算、协同工作等方面的优点尤为突出。然而,由于P2P的安全性一直以来没有得到可靠的解决,极大的限制了其应用和发展,目前还无法取代现有的B/S和C/S应用模式,为绝大多数公司普遍接受。因而,研究P2P的安全性,是近年来网络安全研究的一个热点和难点。尽管许多专家和技术人员在此领域进行了很多工作,而且在一定程度上缓解了P2P的安全的严峻形势,例如Sun公司开发的P2P平台JXTA,对安全性能进行了改善,但仍然难以与P2P极大的需求相匹配,满足人们的需求。 通过分析P2P资源共享的特点,本文提出了在对等网络各个对等节点共享安全日志和安全资源的思想,通过共同防御,共同反击等手段,以对整个对等网络安全信息相互协调的方式,采取诸如安全日志异地转存、异地分析,危险节点异地跟踪、异地反击、整个对等网络相互支援、相互通告等安全技术,以提高整个对等网络的安全性能。正是基于这一思想,文章设计了一个基于P2P应用的安全模型。最后,在SUN公司的JXTA平台上加以初步实现,实践表明这一安全管理思想是有效的,也是方便的。 另外,由于安全中攻防双方具有信息不对称性,本文建立了和介绍了一些数学模型。并初步对网络安全中攻防双方的安全特点进行了分析。这些模型为“反攻击”技术、安全资源共享技术奠定了理论基础。 文章分四大部分:第一部分介绍了网络安全技术以及P2P安全现状及其特点。第二部分探讨了基于网络中攻防双方有关信息不对称性、反攻击数学模型的建立和分析,信任评价模型的分析等几个方面问题。第三部分提出了一种基于P2P的安全资源共享以提高P2P安全性的设计模型。最后在该模型的基础上设计了一个应用实例,并具体加以实现,最后分析了其实现的特点,并指出了其不足之处和进一步研究方向。