论文部分内容阅读
移动代理技术没有广泛的应用,其安全上的缺陷是一个重要原因。另外一个原因就是缺乏关键应用。移动代理由于代码的移动性产生了两方面的安全威胁:一是代理的主机可能收到来自黑客的具有恶意攻击性的恶意代理;二是不可信主机对代理的安全威胁。目前的研究成果表明,完全保障代理的安全是很困难的。
本文详细讨论了Java下移动代理系统设计问题,并分析Java安全性与移动代理系统安全性的关系。然后通过分析移动代理的产生、安全性问题产生的来源,比较了现有解决手段,提出基于多移动对象的代理结构机制,通过代理角色划分,弱化将要经过不可信代理平台的代理的功能和携带数据,减少其对于原有代理应用的影响,从而使代理的应用所受的安全风险最小。同时,这一机制灵活性的特点使得其适应范围不受限制,而在相对安全的可信环境中,也可像其它代理系统一样应用。最后,本文在Java2环境中详细设计了基于这一思想的移动代理系统结构的框架。