安全信任协商系统STNS的研究与设计

来源 :南京大学 | 被引量 : 0次 | 上传用户:lunxyxd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在Internet迅猛发展的今天,网络应用中出现了越来越多的不安全因素,时时威胁着网络的正常运行。近些年,随着电子商务、电子政务等大型网络应用的展开,如何在大规模分布网络环境下进行远程资源的共享、业务的协作正日益成为网络技术研究中的重要课题。传统的资源访问控制理论主要是基于身份进行授权的,也就是预先设定了一个统一的安全管理域。然而,在分布、开放的网络环境中,大量的资源主体来自不同的安全管理域,同样资源请求主体也来自不同的安全管理域,因此授权的范围相应地需要扩大到多个安全管理域之间,这使得基于身份的访问控制很难适用于这种要求。 信任协商机制作为一种崭新的解决跨多安全管理域间授权问题的新方法正日益受到广大学者的关注。目前,研究人员已经对信任协商机制的原理、形式化表示、协商算法等多个方面展开了深入的研究,但是至今缺少一个具有实用价值的信任协商系统。本文从现有的信任协商理论入手,试图在对信任协商中的一些安全性漏洞进行仔细分析的基础上,结合信任协商系统实现中几个关键环节的研究和设计,提出一个具有较高安全性的信任协商系统原型STNS。本文的主要研究工作和成果如下: 从信任协商机制的定义出发,对一般情形下信任协商的表现形式及基本流程进行了描述,介绍了信任协商机制的规则理论,包括对规则和规则图的形式化定义。 对信任协商中的安全隐患进行了分析研究,指出了几个重要的安全问题所在,并相应地给出了一些具体的解决方法,以确保信任协商机制在实际运行过程中尽量减少由于自身漏洞而导致用户隐私信息遭到泄漏。 根据现有的规则理论和协商策略,结合当前信任协商安全性研究的一些结果,设计了一种新型的协商策略算法SDSNS,并用实例描述了其运行流程,对算法进行了分析。 以XML语言为基础,结合现有一些访问控制规则语言的优点,并根据信任协商机制本身的特点,为信任协商系统设计了一种新型的规则语言STNPL,通过实例描述了如何使用这种语言进行规则和规则图文件的编写,指出了其优点。 给出了一个我们自行设计的安全可靠的信任协商系统STNS的原型,详细描述了其体系构架、业务流程,为系统原型设计的一组协议报文,并通过搭建实验环境对原型系统的安全性进行了测试,对测试结果进行了分析。 最后,在总结本文研究设计工作的基础上,提出了对安全信任协商系统进行完善的进一步研究方向和思路。
其他文献
随着Internet及其技术的高速发展,Web已经成为人们获取新闻信息的重要来源。Web信息提取和集成系统把网页中这些相关数据提取出来,集成到XML或者关系数据库中,提供结构化查询、
工作流技术是实现企业业务过程建模、过程管理与过程自动化的核心技术。随着信息技术的发展和计算机应用的普及,工作流技术正在受到越来越多的关注。在与工作流相关的各类技术
系统软件的开发有着调试困难、测试方法有限、开发周期长、对系统稳定性和性能影响大等特点,因此除了良好的调试手段、开发过程和编码风格之外,研究和开发保证系统软件可靠性的
在信息安全领域中,访问控制一直是人们广泛研究的课题,人们已经相继提出了多种访问控制模型,例如自主访问控制模型、强制访问控制模型和基于角色的访问控制模型等。其中基于角色
云计算是一种基于互联网的计算方式,通过这种方式,共享的软硬件资源和信息可以按需求提供给计算机各种终端和其他设备。在云计算中,云供应商允许开发者将写好的程序放在其提
随着网络技术的高速发展,信息的传输速度变得越来越快,网络在我们的生活中发挥着越来越重要的作用,然而,在我们尽情的享受网络给我们带来的巨大的便利的同时,我们也开始面临着信息
基因表达数据的爆炸性增长迫切要求自动、有效的数据分析工具。目前聚类分析已成为分析基因表达数据、获取生物学信息的有力工具。   为了更好的挖掘基因表达数据,近年来提
超级基站是面向未来无线通信系统低功耗、高带宽需求,为了实现绿色、智能、高效的广域无线接入而提出的新型集中式无线通信网络架构。超级基站系统由全局资源智能控制中心、集
计算技术和网络技术的飞速发展,极大的促进了基于网络环境的科学应用研究和商业应用的发展。许多领域对计算能力的要求越来越高.单台计算机已很难满足计算需求。网格计算技术的
随着芯片的集成度和复杂度不断攀升,电子电路设计进入了高速、高密度、高功耗等设计领域,如何保证产品的可靠性,即在规定的时间内无故障地可靠地运作是计算机系统和主板设计必须