安庆大理运城常德铜陵江西
投稿投诉
江西南阳
嘉兴昆明
铜陵滨州
广东西昌
常德梅州
兰州阳江
运城金华
广西萍乡
大理重庆
诸暨泉州
安庆南充
武汉辽宁

基于移动Agent系统的安全技术研究论文

4月20日 囍孤女投稿
  摘要:本文在论述了移动Agent系统所面临的各种安全性问题之后,总结了现有移动Agent系统的解决方案。在此基础上,本文建立了一个基于移动Agent系统的安全框架,旨在加强基于移动Agent系统的安全性,并实现了对其安全策略的灵活配置。
  关键词:移动A移动Agent系统;Agent平台;安全策略
  1引言
  随着Internet的进一步发展,分布式应用的开发越来越受到人们的重视。近几年发展起来的基于移动Agent的分布式计算模式为分布式技术开辟了新的研究领域。移动Agent作为全新的分布式计算技术,通过将自身代码状态传送到远程主机并在远程主机本地执行的方式,克服了传统的分布式计算模式的不足,为分布式计算带来更大的灵活性、高效性、可靠性和智能性,成为分布式计算一个新的发展方向。但是移动Agent在网络中移动的同时也带来了许多安全性方面的问题,这成为决定移动Agent能否取得广泛应用的关键性问题之一。
  2移动Agent现存安全问题
  安全威胁通常分为三类:信息泄漏、拒绝服务以及信息破坏系统
  Ajanta是Minnesota大学开发的一个基于Java的移动Agent系统。Agent传输协议保护Agent的完整性和私有性。系统将标准加密机制集成到传输协议中,采用单向哈希函数和数字签名检测篡改,建立参与通信的服务器的身份。在保护域的基础上,为服务器提供了一个资源保护工具,允许服务器的资源对Agent是可用的,并且能够对存取权限进行动态地控制。
  系统实现了几种机制来保护Agent,能够检测到对它的篡改。程序设计者还可以定义Agent所携带的某些对象对于特定的Agent平台是可实现的,实现了Agent状态的有选择性的暴露,较好地解决了系统地安全问题。
  以下是对上面四种现有系统的对比:
  表1现有移动Agent系统的安全性对比
  系统
  通信安全
  服务器资源保护
  Agent保护
  Telescript
  用RSA认证和用RC4加密Agent传输
  基于能力资源的访问。限定配额,基于Agent权限授权
  无
  Aglet
  无
  静态指定访问权限,只基于两类安全分类,信任和不信任
  无
  Concordia
  使用SSL认证,Agent传输被加密
  SecurityManager基于Agent拥有者身份使用静态配置的存取控制列表(ACL)屏蔽访问
  由资源访问机制保护Agent被其它Agent的访问
  Ajanta
  使用DES加密传输,认证使用ElGamal协议
  Java的SecurityManager控制Agent对系统级资源地访问
  使用检查Agent状态和代码被篡改的机制
  3基于移动Agent系统的安全框架设计
  针对现有移动Agent系统分析,设计安全框架SBMASF如图2所示。利用此安全框架可以配置相应的安全机制,满足系统的安全要求。包括,Agent之间或Agent与环境之间的通信安全与信任机制以及安全行为相关的审计机制等。
  其中模型中的每个对象都要定义安全策略,尤其是Agent平台的安全以及Agent安全的策略。在本地的安全策略和整体策略相冲突时,首先要保证的是整体安全策略的实施。
  为了整个安全模型应用以及将来扩展,将整个系统采用分级管理,首先将各台主机按部门分成不同的域,每个域由其中一台可信主机来管理,称为域管理器,由域管理器来定义域的安全策略以及管理本域中Agent对其它域的访问和迁移。所有域管理器的信息都存放在域管理器列表(DML)中,由更高一级的域管理器列表来控制域的信息。域管理器中包含该域内所有主机的注册信息以及其权限控制列表,可以提供两种服务,认证和会话授权服务。
  每个域中的域管理器相当于一个代理或者是运行中的第三方,当Agent向域外迁移时,将Agent所在域的管理器作为可信任的。中介者。而在每个主机中,由主机的管理员来设置安全措施。具体Agent访问主机的种类如下:
  图2SBMASF安全框架
  1域内Agent的访问。在Agent移动到此域内的远程主机的Agent平台上时,可以通过SSL加密的传输通道,经过域内管理器找到目的主机的路径,对Agent进行简单认证后,直接到所要访问的主机上运行。其安全认证比较简单,而可信度也比较高。
  2域外Agent的访问。在移动至远程Agent平台前,先经过域管理器列表来找到远程的域,由远程域先判断Agent所属域在该域的权限,来获取Agent自己在远程Agent平台上的权限,同时域管理器列表将此Agent的访问信息发送给Agent平台。
  3匿名Agent访问。匿名Agent访问的主要特点是执行此Agent的主机并不知道此Agent的来源以及此Agent如何在此主机上执行。因此匿名Agent被限制在特定的权限内秘密的执行,只是在最后将所得结果进行签名。
  以下将按照此安全模型具体讲述各个部分的安全策略的配置。
  4结束语
  SBMASF安全框架可以有效的解决Agent本身安全与运行Agent的主机的安全之间的矛盾,同时不会影响Agent的移动性、自主性、协同性等固有特性,为保护整个移动Agent系统提供了比较灵活的安全配置。具体说来,此安全框架采用集中管理的树状模型系统以及通用性和可扩展性。在设计安全框架时,考虑到了系统未来升级或者扩展对安全提出的新的要求,此模型采用的是分级管理制度,因此很容易将安全策略应用到扩展部分。
  当然本框架大部分还处在设计阶段。从理论上讲,在保护Agent本身的安全的时候,所注重的仅仅是检测到Agent的数据信息是否被篡改。在发现Agent遭到篡改后,我们采取的策略仅是将结果简单丢弃,并没有设计其它的挽救行为。从另外一方面考虑,最好能够设计一种机制来尽量使Agent避免遭到篡改。而不仅仅只是达到检测的效果。
  参考文献:
  周屹基于java移动Agent安全参考模型黑龙江工程学院学报2007,21(1):P6769
投诉 评论

有关煤矿生产中机电一体化技术的应用分析引言在20世纪八九十年代,该技术在煤矿生产中迅速发展,得到了煤矿企业的广泛应用。其主要是集电子技术、计算机技术、机械技术、自动化技术、信息编程技术于一体的综合性系统技术。……现代经济学为何缺乏方法论的反思自新古典经济学研究范式确立之后,特别是自弗里德曼等将逻辑实证主义引入到经济学以来,自然科学的研究方法就开始主导了经济学的研究,而方法论的探究则日渐式微;即使20世纪70年代以来……语言翻译的基本单位语言翻译的基本单位语言翻译的基本单位语言翻译的基本单位来源自教育网【摘要】翻译中既要考虑到原文语言形式的特征,又要考虑其表述的意义,从而在译文中以相应的符合目的语习惯的表……小学科学教学现状及解决措施论文摘要:小学科学教学课程的设置,其目的不仅仅是培养未来的科学家,而是要普遍提高我国公民的科学素养,提高人们的思想觉悟。培养乐于助人、乐于探究、乐于学习的好少年是九年义务教育的重要……高校教学管理的信息化解析论文摘要:高校的教学管理工作是学校的一项重要工作,随着互联网以及多媒体技术的飞速发展,人类已步入信息化时代,对于高等院校的教学管理工作来说既带来了机遇又带来了挑战。本文以教学管理信……生态美学生物教学论文一、课前引导的渗透,让学生重视生态美学提出的意义教师在引导学生学习我们周围的植物一课时,教师可以让学生了解一些事实,过去人们常见的野生植物,目前人们已经看不到了。人参,被……幼儿园的教学论文作为教师,我们就要在幼儿园的环境中支持幼儿解决问题,进而引导幼儿将经验迁移到社会生活中去。下面是小编为你带来的幼儿园的教学论文,希望对你有所帮助。在幼儿园开展的各种教学活……浅谈汽车内饰的新材料及新技术当今最有影响力的汽车设计师乔治亚罗认为:汽车设计最容易出彩的是内饰设计。内饰设计时要考虑更多的细节,且需要更加细腻一些,并着重强调触觉、手感、舒适性和可视性等等。如何合理地运用……建筑工程桩基检测与质量控制分析摘要:对于建筑工程施工来说,其中的桩基工程施工质量对建筑物的整体质量具有非常重要的影响,因此大部分的建筑工程对桩基的施工质量都会进行严格的控制,保证建筑工程的整体施工质量,保证……水利工程灌浆施工技术摘要:在我国的水利工程建设施工过程中,建设施工质量非常关键,要想有效地保证水利工程的建设施工质量,我们就要在施工的过程中,重视基础的施工质量以及进行防渗加固施工。作为防渗加固施……汉语拼音教学中情趣教学法探析论文摘要:汉语拼音是一种抽象的表音符号,难学、难记、易混、易忘,学起来又枯燥乏味。在汉语拼音教学中,笔者根据儿童形象思维发达的特点,开展情趣教学法的实验,即采用孩子们喜闻乐见……基于移动Agent系统的安全技术研究论文摘要:本文在论述了移动Agent系统所面临的各种安全性问题之后,总结了现有移动Agent系统的解决方案。在此基础上,本文建立了一个基于移动Agent系统的安全框架,旨在加强基于……
地质博物馆里千奇百怪的矿石从严限制中国公民非必要出境活动俄罗斯与哈萨克斯坦的边界是什么样的,是否有可能意外越过它河北有哪些好玩的地方?广东一座百年古屋,每年要被洪水淹没一次,名字来源令人发笑靖国神社是个什么玩意儿?不同的经历却有同样的热情他们,在北京南锣鼓巷做志愿者江西不得不去的十大旅游景点重温侣行的感动别再说什么小京都了,宁波这些寺庙来打脸了皮拉图斯山丨古老的瑞士有一条龙第二十二届海南欢乐节开幕系列活动拉开年终海岛欢乐盛宴月经推迟的原因月经推迟有可能是这7种原因造成潍坊突破500亿,烟台反超佛山!中国十强地级市开始调整中强造句用中强造句大全用好心智图,做时间的主人两周年0801相声十二生肖之龙的传神医生提示若是不想引发心脑血管疾病,早起后,尽量别做这3件事武松的绰号“行者”是什么意思?这个绰号是怎么来的?子宫排污食物有哪些“学以致用”并不难,3个高效学习方法,让知。。。E3独立游戏海中独居发布怪物少女的自我救赎适合发花草的说说配自己拍的花的说说

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找七猫云易事利