【摘 要】
:
传统网络存在着标准化周期长和兼容性差的问题,新应用和新技术往往领先于新服务的出现,严重制约了新服务的快速拓展。为此,人们提出了主动网络的概念。主动网络允许用户向网
论文部分内容阅读
传统网络存在着标准化周期长和兼容性差的问题,新应用和新技术往往领先于新服务的出现,严重制约了新服务的快速拓展。为此,人们提出了主动网络的概念。主动网络允许用户向网络中注入定制服务的程序代码,对网络基础设施进行编程,因而带来了灵活性和可扩展性,适应了快速部署新服务应用的需要。但是由于主动数据包中携带有主动代码,它们在某些程度上可以对资源进行分配、修改等操作,这些都可能使网络受到恶意程序和有缺陷代码的攻击或影响,因而给主动网络带来了更多的安全隐患。本文在分析主动网络面临的潜在安全威胁的基础上,利用身份认证和权限检查等相关技术来保障主动网络的安全。如何在欠缺认证机制的现有主动网络系统中实现认证操作是本文研究的主要课题。 SENCOMM环境作为一个主动网络控制、监测和管理的智能环境,它在设计之初并未对安全性方面(安全管理、信息的安全传输)作过多的考虑。本文基于对主动网络通用体系和SENCOMM的安全缺陷的分析,探讨其安全隐患、需求和信任模型。在此基础上,本文提出了一种基于认证的、用于加强主动网络安全性的主动网络安全认证模型。本模型下,每个用户或主动节点都扮演着一个角色,每个角色都有角色名和权限等级(用于操作限制,如资源访问),在网络数据传输中,需要对传输双方进行身份认证和权限检查。本模型已经在SENCOMM环境下设计和实现。
其他文献
IEEE 802.16无线城域作为未来无线接入技术的重要发展方向,备受各界广泛关注。然而,安全问题一直制约着其进一步的推广与发展。本论文在前人研究的基础上,探讨了IEEE 802.16无线
虚拟化环境是指将多个客户操作系统运行在一台传统的物理服务器的计算环境。虚拟化环境中的每一个客户操作系统称为一个虚拟主机。虚拟机技术屏蔽了客户操作系统和底层硬件之
近年来,随着便携式计算机、个人数字助理等移动终端设备的广泛使用,无线通信和个人通信系统的不断发展,针对移动自组网的研究成为热点课题之一。移动自组网是一种没有基础结构支
随着因特网的不断普及,流数据处理逐渐受到人们的关注。相对于传统的静态数据,流数据具有高度的流动性,对实时更新的要求较高。本文面向网络信息内容分析这一背景,针对流数据
随着Internet的不断发展,网络资源共享的加强,网络安全问题已日益突出,而身份认证和权限管理又是网络应用安全的两个重要内容,它们已逐渐成为了当前信息安全领域中的研究热点
电子支付是指通过网络进行货币支付,其本质是试图把传统的支付方式转化为以网络为介质的电子形式。电子支付是电子商务活动中最为核心和关键的环节,也是电子商务得以进行的基础
本文研究容错协同编辑通信层最主要的目的在于透明地进行容错故障的恢复,尽可能地减少由于回滚产生的计算量,为实时协同编辑系统提供一个可靠的通信层。本文引入故障检测器,建立
随着IT时代的到来,信息化系统已成为各企业管理中心的重要组成部分。为对所有信息化系统设备进行计算机自动化集中管理,作为支撑现代工业生产和社会生活的基础设施的监控组态软
语言是人类交流最重要的工具之一。随着电子计算机的不断应用与发展以及人工智能的不断进步与完善,人们越来越希望让机器能够理解人类的自然语言,这种需求使得语音识别技术有着
模型驱动构架是对象管理组织提出的一种新的软件开发方法,其核心思想是模型通过变换自动产生代码。其中,模型变换的依据是模型转换规则。在定义转换规则过程中,由于不同模型的关