发布/订阅系统安全传输模型的研究与设计

来源 :长沙理工大学 | 被引量 : 2次 | 上传用户:bobby_hong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
发布/订阅系统技术能够使得信息交互的双方在时间、空间和控制流三个方面都完全解耦,所以越来越受到人们的关注。而目前各研究者对发布/订阅技术的研究主要集中在匹配算法和路由算法的优化上,而对安全方面的考虑甚少。本文在详细分析了发布/订阅系统中事件传输缺乏安全性保障这一现状的基础上,针对发布/订阅系统中主要存在的安全隐患,提出了一个可以实现事件安全传输的安全策略模型。在安全模型中,主要使用了三个关键技术解决了事件传输的安全问题。首先,由于传统的基于订阅者分组的组密钥管理方法不能同时支持在网络中的匹配和安全事件路由。针对这个缺陷,采用了一种独立于订阅者分组的密钥管理方法。该方法的主要思想是将订阅消息过滤器和授权密钥相结合,秘密事件和加密密钥相结合,同时将授权密钥和加密密钥映射到公共密钥空间中,这样密钥就从基于订阅者相关的关系中分离出来,使得密钥管理的方法独立于整个订阅者的分组,增加了系统的扩展性和安全性。其次,考虑到授权密钥的传输可能经历一个不安全的网络,而独立于订阅者分组的密钥管理方法又没有涉及这一问题,将移动代理引入到密钥传输中,通过使用可验证秘密共享算法,将授权密钥进行分拆,然后由不同的分代理携带不同的秘密份额,来保证密钥安全分发给用户。最后,在路由安全方面,在使用独立于订阅者分组的密钥管理方法的基础上,为了防止好奇节点的频繁推断攻击,采用概率的多路径事件路由方法,这样使得发布者到订阅者之间存在着多条独立的路径,发布者发布事件时可以随机选择多条路径中的一条来发送,使得好奇合谋的路由节点通过先验知识推断秘密事件的可能性降低。通过实验证明,本文所采用的安全传输模型在保持系统地性能和扩展性的基础上,在一定程度上使得发布/订阅系统达到了安全。
其他文献
数据仓库的构建是一个复杂,庞大,循环往复的过程。要构建一个优秀的数据仓库平台涉及到很多技术,需要考虑很多方面。本文就数据仓库中的优化问题提出探讨。 本文首先介绍一些
给定一个有穷字符集∑,假设S是由∑中的n个字符组成的文本串,P则是由∑中的m个字符组成的模式串。模式匹配就是查找模式串P在文本串S中符合特定条件的所有出现。在巨大数据集的
基于步态的身份识别是近几年出现的一种新的生物识别技术。步态是指人们行走的姿势,步态特征是目前远距离情况下唯一可感知的生物行为特征。与传统的生物特征相比,步态特征具
转换系统作为经典的形式化模型,被广泛用于描述并发系统的行为。然而,在经典的转换系统中,标记自身所包含的结构性质并未被考虑,当考察附有特定要求的并发系统时,通常需要一
联合补充问题,是指从一个供货商那里订购多种物品,采用某几种物品联合订购的过程。在传统的库存补充模型中,研究者大都假设了主要订购费用、各物品次要订购费用、各物品单位库存保管费用等关键因素为已知常数,然后根据要求确定哪几种物品联合补充。但在实际情况中,有些影响联合补充的因素是不确定的,例如,需求量随市场波动而变化,订购提前期可能会受到运输条件的影响等,从而形成了联合补充的不确定环境。在复杂的联合补充系
通信技术是20世纪80年代以来发展最快的学科之一,也是人类进入信息社会的重要标志。纵观通信发展的语言文字通信、电通信、电子信息通信三个阶段,信息传输的安全性和保密性一直
歌手识别是音乐检索和分类中的一个重要分支。本文选取MP3格式的音乐作为研究对象,提取了MP3格式音乐的音素特征,对基于MP3内容的歌手识别技术进行了研究。 本文的歌手识别
随着网络技术和信息技术的飞速发展,网上数据交换也越来越频繁。XML因具有可扩展性、跨平台性、自描述性等优点,逐步成为网上信息表达和数据交换的事实标准。但是在享受XML带来
以IP技术为核心的通信网络已经成为当今人类社会最重要的基础设施之一,是人们工作、学习以及生活的重要组成部分。IP网络最重要的价值并不在于网络本身,而是在于网络上承载的
随着微博等社交媒体在人们生活中的普及,微博对人们的生活和工作产生了很大的影响。因此,微博情绪分析也成为自然语言处理的一个研究热点。现阶段中文微博的情绪分析正处起步