安全选播模型的研究

来源 :广西大学 | 被引量 : 0次 | 上传用户:flyindirty2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
选播是一种新的网络服务体系,它可以有效解决网络流量分布不均而导致的网络拥塞,较好的分摊网络负载,使网络资源得到合理利用。选播虽然在均衡网络负载方面有其特有的优势,但是它与单播和组播一样都具有安全脆弱性,很容易受到非法行为的攻击。如果没有采取安全保障措施,选播服务的性能就得不到很好的保障,其服务优势也面临着威胁,因此,开展选播安全研究具有一定的理论价值和良好的应用前景。目前有关选播的研究重点大多集中在选播的实现、路由算法的设计以及QoS的优化等方面,而在选播服务的安全方面仅有很少量的研究,这给我们的研究留下了很大的空间。本文对选播服务的安全脆弱性进行了深入的研究,发现其容易受到源IP欺骗、身份冒用、权限盗用、服务中断攻击、拒绝服务以及重放攻击等安全威胁。在分析和研究的基础上总结出一套选播服务的安全需求,指出一个安全的选播服务必须有严格的组成员身份管理与权限管理制度、有效的源认证策略、完备的数据保密性与完整性措施,并且还应该在故障发生时提供不间断的保障服务。本文的工作重点是针对选播服务的安全需求,提出了一个结合PKI技术和PMI技术的安全选播模型。该模型具备的功能有:(1)基于PKI和PMI原理,利用身份证书与角色分配证书对组内外角色(即组内成员与组外客户)进行严格的身份与权限的绑定,防止恶意主机利用非法身份和权限进行攻击;(2)在组内成员动态变化时采用“Wait—Join”与“Instant—Leave”策略对成员的加入和退出情况进行处理,有效的保护了组内的秘密信息;(3)当组内控制节点或者是成员主机发生故障时利用“职权上升”与“环状接管”等方法及时对内部组织进行调节,保障客户服务需求的连续性,防止非法主机利用故障主机进行非法攻击;(4)利用公钥原理保障了数据的可靠性与源认证,并且对密钥生存期进行全面管理,以杜绝恶意主机通过窃取密钥进行信息的窃取与冒用。利用BAN逻辑的推理规则,对模型中的客户端提出选播服务申请以及组内服务成员的服务提供响应两个关键过程进行形式化语言分析,证明了该流程在权威机构、成员服务器以及客户端之间选播服务的信息交互是有效、可靠且可信的,从而论证了本文模型的安全性、科学性与合理性。实现了一个安全选播模型的原型系统,从实验的角度说明了该模型能够有效地防止DoS攻击、越权攻击、欺骗攻击等常见网络攻击。从而进一步证明了本模型的安全性、可行性与有效性。
其他文献
软件规模估算是否及时和准确,对软件项目的成败具有决定性意义。功能点分析方法是国际上流行的软件规模度量方法,它以“功能点数”作为软件规模的单位。功能点数与编程语言无关
数字签名在提供消息完整性的同时,还能确保消息来源的真实性,使得消息具有不可否认性,在网络安全协议中具有重要而广泛的用途。网络环境中的一些数字签名应用,往往要求一方的实体
Web服务技术作为一种新型的应用技术,近年来得到了迅速的发展。它建立在XML基础上,是为解决应用层集成而提出的开放式技术架构。Web服务技术利用基于XML格式的SOAP消息进行数据
极小曲面问题,又称为Plateau问题,目的是为了寻找以给定空间曲线为边界的面积极小的曲面,它从18世纪提出到现在一直是微分几何和偏微分方程理论的重要课题。极小曲面的平均曲率
基于规则的语言模糊模型具有较高可解释性,但是由于对规则结构有严格的限制所以其模型的适应性不强因而精度低。相反,基于规则的贴近度模糊模型由于没有严格的规则限制而具有适
形式概念分析自1982年由德国的Wille教授提出以后,近年来被广泛用于软件工程、知识发现、信息检索等领域。概念格是形式概念分析中的核心数据结构,通过Hasse图来表现出概念之
Internet的开放性使其得到了广泛的应用,但同时也带来了很多问题,每一个终端都有可能成为被攻击者,由此引起的DDOS攻击广泛的存在于Internet中,其本质是向受害主机发送大量的数据
随着通信技术的迅速发展,网络以及通信协议日益复杂。实际的网络是由多个网络设备组建而成的。作为网络的核心,路由设备和运行在其上的路由协议实现的正确性对网络性能起着举足
随着软件规模变得越来越大,自动化测试的效率也越来越重要。在软件测试领域,有大量的测试用例需要执行,每条用例对应的执行代码的逻辑结构可能不尽相同,如果每条用例的代码都手动
云计算技术已经成为了计算机技术中最引人注目的话题。根据调查显示云计算产业年增长率超过26%。然而伴随着云计算中心的规模不断扩大,现今云计算中心自身的问题也逐渐凸显出