移动代理应用中的安全和协调机制研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:ranranwenwen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文结合实验室863/CIMS项目的实践成果,对基于移动代理的敏捷供应链的相关技术进行了研究,提出了基于P_ROATL模型的移动代理本体论,对于多安全域移动代理的访问协议进行了探讨,给出了基于角色和任务的工作流技术支持的移动代理协调模型,对移动代理的活动行为进行了形式化分析和验证.该文的创新性体现在以下几个方面:1. 根据实际应用的需要,结合企业P_ROATL模型,构建了移动代理商务活动Ontology的基本框架,为多移动代理协作运行时知识的共享和重用奠定了基础.在移动代理系统中,各个代理之间要进行协作通信,就必须有相同的Ontology作为对话的基础.用本体建立移动代理元模型,实现移动代理系统之间的通信、集成和转换.根据提出的企业P_ROATL模型,从以下七个子领域对移动代理所涉及的ontology进行了概念化的描述:组织ontology、资源ontology、时间位置ontology、活动ontology、过程ontology、产品ontology和代理ontology,从而形成了移动代理商务活动ontology的基本框架,为多移动代理协作运行提供了语义基础.2. 针对移动代理多安全域访问,提出了基于角色的授权和基于公钥证书的认证机制,给出了一个多安全域的移动代理访问协议.移动代理的安全性可能体现在四个环节上,相对应的就有四类安全问题:移动代理之间的安全问题;移动代理和主机之间的安全问题;主机之间的安全问题;主机与其他系统之间的安全问题.基于角色的授权和基于公钥证书的认证对于保护主机和移动代理来说是一个很好的解决方案.Kerberos是最著名的分布式身份验证系统,但它的集中管理模式对多安全域来说是不适用的,而且它是一个身份验证系统,不适用于授权.该文提出的移动代理访问机制,允许安全服务器根据代理执行的任务来分配角色,支持多安全域的授权和认证,允许被授权移动代理访问其他安全域的主机.和其他协议相比,它实现更容易,安全性更高.3. 给出了移动代理的工作流协调模型.这个模型有以下的优点:◆ 引入工作流流程控制机制,进行相关的流程建模,从而可以更好地控制协调;◆ 引入任务和角色,并设定任务和角色对应的权限,使得代理在协调中的行为有所约束;◆ 采用ECA或者ECAA规则控制活动的流程,满足企业应用中的敏捷化需求.◆ 给予形式化模型,精确定义程序语言的语义,对程序进行正确性分析;4. 因为Petri 网缺少表达并发进程通信行为和移动特征的能力,该文给出了用π-演算形式化描述商业活动过程行为和系统通讯的一个方法,很好地表达了移动代理进程间的通信和移动特性.5. 针对某企业的实际应用需求,开发了基于移动代理的敏捷供应链应用系统.该系统采用了基于工作流技术的协调机制,基于本体的知识共享方案,多安全域的代理访问控制协议和基于 演算的工作流校验模型,使该系统在可靠性、协调性和安全性方面都得到了保证.这些方面的研究对移动代理的应用具有较强的实用价值和理论指导意义.
其他文献
XML正在取代HTML成为互联网上信息发布和交换的标准.与HTML相比,XML简单,自我描述,实现了内容、结构和表现三者的分离,更适合于数据表示和交换.近来,XML在各种应用中得到了广
SLA是用户和服务提供商所签署的正式合同,它明确规定了所期望的服务质量的级别,包括所期望的服务的行为和服务质量的参数。当前,许多关键的商务活动依赖于网络、通信和信息服
该文从研究订单生产型企业ERP系统的特点入手,结合某印刷厂开展订单生产型企业ERP应用实践研究.在详细分析了印刷业ERP系统及其计划管理子系统的特点的前提下,提出了一种印刷
随着因特网的迅猛发展、WEB信息的增加,用户要在信息海洋里查找信息就象大海捞针一样,搜索引擎技术恰好解决了这一难题(它可以为用户提供信息检索服务)。目前,搜索引擎技术正成
Web个性化服务是当前人工智能和信息技术领域研究的热门课题之一。以搜索引擎为主的信息检索技术并没有考虑用户的兴趣、偏好的不同,相同的关键词返回相同的结果。而且返回的
多播技术普及的同时,多播应用也对多播的安全性能提出了要求。多播在安全性方面与普通的单播有着显著的不同。针对多播技术自身的特点,构造高效的、安全可靠的多播通信技术已成
本文选题来源于国家高技术研究发展计划(国家863计划)资助项目“黑客监控技术研究”,同时,为2003年10月争取到国家863计划的滚动研究《网络协同安全技术研究》起到预研作用,并为
近年来,随着数据库技术的应用和发展,人们尝试对DB中的数据进行再加工,形成一个综合的、面向分析的环境,以更好地支持决策分析,从而形成了数据仓库技术(Data Warehousing,简称DW)。
针对当前CILP技术的局限性,该文研究能够导出包含多个变量的多项式不等式/近似等式/近似非等式约束的CILP新技术,并研制了一个自顶向下的CILP原型系统BPU-CILP.BPU-CILP系统
随着网络技术的迅速发展和网络环境的日益复杂,网络管理已经从最初的保证网络正常运转的手段发展到目前用来提升网络价值的主要方法.网络管理技术的发展也经历了提出问题、解