主动网络节点操作系统的安全管理研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:zjj1993930
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
主动网络是一种新型的网络体系结构,由于它突破了当前网络单一而固化的服务模式,可灵活定制和快速引入新的服务,从而可从根本上解决目前制约网络发展的难题。同时,由于主动网络允许用户对网络的中间节点编程,到达主动节点的主动代码在执行的过程中需要访问节点的资源,使得主动网络的安全性面临更大的威胁。如果安全性得不到较好的解决,该网络就不存在真正的实用价值。 主动网络的安全包括两个方面,一个是主动节点的安全,另一个是主动包的安全。主动节点的安全涉及到如何保证节点的资源与服务不受非法访问和破坏,主动包的安全涉及到如何保证主动包在传输过程中不被非法修改。目前主要有两种方法用来保证主动网络的安全,一种是基于语言的方法,另一种是基于授权的方法。基于语言的方法采用类型安全及名字空间限制的语言,只允许执行对任何实体来说都是安全的行为,但事实上在一个实际的网络中危险行为是不可能完全消除的。基于授权的方法按照一定的安全策略将执行某种行为的许可授予某个主体,这是一种更为通用的方法。 本论文主要讨论基于授权的主动节点保护机制,构建并实现了一个主动网络节点操作系统安全管理子系统。通过包有效性检查对包的来源进行认证和对包的完整性进行检查,确保只有合法的包才能被节点处理;引入信任管理系统对主动节点的资源进行访问控制,从而保护主动节点的资源不受非法访问和破坏。本课题得到安徽省自然科学基金(No.03042211)的资助。
其他文献
RoboCup仿真2D比赛过程需要球队间的整体高效的合作及多个智能体之间默契配合,如阵型策略的调节,才能赢得比赛胜利。但由于通讯的限制,智能体很难在动态实时的比赛环境中得到足
对地球上各种自然现象和景物的虚拟仿真早已经成为计算机仿真领域的热点和难点,海洋占据地球总表面积的70%以上,人类在海洋中从事着各种各样的经济及军事活动,是人类活动的重要
数据挖掘是指从大型数据库或数据仓库中提取隐含的、先前未知的、对决策有潜在价值的知识和规则。它是人工智能和数据库发展相结合的产物,是目前国际上数据库和信息决策系统
数据压缩技术已成为当今通信、广播、存储和多媒体娱乐等领域的一项必不可少的关键技术。但在安全、医药等几个特殊领域,由于对图像数据要求苛刻,压缩、解压缩过程不能有丝毫
藏文字处理是计算机完成藏字的输入、处理和输出的全过程,是研究藏文信息的技术基础。目前,国内外虽有几个藏文字处理系统,但还没有一个可以输入所有藏字的系统。本论文旨在研究
本文详细介绍了国际上目前在这三个步骤上提出的多种算法,并针对这三个步骤提出了自己的改进算法。文中一共提出了六种改进算法,包括塌缩步骤中的关键顶点塌缩算法和顶点团
根据单片微机系统的发展趋势及用户对驱动器测控系统的需求,在对系统功能,技术指标、性价比等方面进行了可行性分析之后,提出了一套能够满足用户要求的系统设计方案。本文针对系
多媒体技术的发展使人类获取、处理信息的手段发生了质的飞跃,人机交互的方式越来越便捷、有效、人性化。多通道信息融合的研究正是适应人机交互这一要求提出来的,而对人类交流
不同汉字字体都有其视觉差异,这种视觉差异要比不同字符之间的差异小得多,小波分析要比Gabor变换更加符合研究信号不同位置局部性质的要求,小波变换能够在不同的分辨率下对信
本文对XML文档过滤技术进行了系统地研究:从一个大的XPath表达式集合中寻找与输入的XML文档匹配的XPath表达式子集的一些关键技术,包含XML文档索引、XPath查询索引、XPath查询