论文部分内容阅读
1968年,英国国家物理实验室建立了第一个基于兰德理论的测试网络。次年,美国国防部高级计划管理局建立了ARPAnet,即Internet的前身。随后,Internet以爆炸性的速度迅速发展,不可替代的融入到人类社会的各个角落中。随着Internet的快速发展,其安全问题日益受到人们的关注。在利用像Internet这样的公开性网络进行通信或商业活动时,一个非常重要的和现实的问题是如何保证信息在系统通信中的保密性、认证性和完整性。确保这一点是Internet实用化的关键。目前,Internet的安全研究主要考虑以下两个方面,一个是网络系统的安全设计技术,如防火墙技术。一个是应用安全技术,即针对不同的网络应用,设计相应的安全方案。不论以上讨论的哪个方面,要解决Internet的安全问题的一个基本的工具就是采用密码技术。 本论文主要从Internet的网络安全和应用安全的角度研究Internet安全问题,设计并实现了几个安全的Internet应用系统。重点讨论Internet的防火墙技术、公钥证书系统、Internet匿名通信技术、安全的Internet Mobile Agent系统。 目前,众多的学者还在针对Internet的安全问题进行研究,还有很多具体安全问题没有很好的解决。在本论文中,我们只是针对Internet安全研究的几个具体问题进行了讨论,主要研究成果如下: 1 对现有防火墙系统进行改进,设计了基于IPv6的防火墙系统。 2 分析了现有PKI结构的缺陷,并设计了一个改进的公钥证书系统。 3 系统的研究了现有Internet的匿名通信技术,并给出了一个各类匿名通信技术的综合比较。 4 采用改进的群签名技术设计并实现了一个匿名WEB浏览系统,并给出性能分析曲线和安全性分析。该系统从安全性能上优于现有的任何系统(如CROWDS,ANOMOZIER)。 5 综合研究了Internet移动代理技术中的安全问题,指出存在的各类安全隐患,并综合比较了现有移动代理系统的安全性能。 6 设计了一个应用移动代理技术实现的安全WEB交易方案,同现有的同类方案相比,该方案同时具有高效性、保密性、匿名性、不可否认性等多项安全性能。 7 设计了一个应用移动代理技术实现的密封投标式的多轮在线拍卖系统。该方案满足拍卖需要的各种安全要求。