泛在网络环境下信息安全交互方案研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:doudouhuijia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术和信息技术的快速发展与广泛应用以及服务模式的不断创新,推动了异构网络的广泛互联互通和信息实时交互的需求。目前网络并没有形成大规模的广泛互联互通,其根本原因在于不同的网络之间通过物理隔离来防止网络攻击,这已成为信息化广泛应用的制约因素。如今,信息交互的高实时、高可靠、高安全需求与尚未完善的隔离方案、反映各业务特征的前后台安全通信协议之间的矛盾日益突出。因此,针对两个网络之间、两个实体之间进行安全通信的典型应用需求,主要取得如下研究成果:(1)针对异构网络中互联互通的两个网络之间进行实时信息交互时存在的数据包大小隐蔽通道(Packet Lengths’Covert Channel,PLCC)及状态信息隐蔽通道(Status Covert Channel,SCC)的问题,综合考虑当前泛在网络环境下各通信系统间信息交互时高实时、高可靠、高安全的各种业务需求,提出了网络隔离通信理论模型,并给出了相关定义及其安全性证明。在该模型基础上,提出了一种抗隐蔽通道的网络隔离通信的具体实施方案(Network Isolation Communication Scheme,NICS)。NICS确保了拆分前后的数据包长度之间不存在固定的映射关系,实现了抗数据包大小隐蔽通道功能;每个作业包全程携带校验码及纠错码,保障了数据传输高可靠性,并实现了抗状态信息隐蔽通道功能。在其理论模型上,证明了该方案在交互相同信息量的前提下,可实现与物理隔离等价的抗隐蔽通道的安全效果。在“某边界安全网关”项目中硬件实现的网络隔离通信装置进一步证明了其抗隐蔽通道特性、数据传输高可靠性以及高可行性。(2)针对在泛在网络环境下前后台两个通信实体之间需要安全传递控制命令、信息实时安全交互等需求,以密钥管理系统(Key Management System,KMS)前台管理程序与后台控制器的控制程序之间通信为例,基于结构化设计,设计了一种简洁易用安全可靠地通信协议,在泛在网络环境下该协议能保证前后台进行安全通信。论文详细地介绍了其传输流程、数据格式等信息,给出了具体实现的实例,并对协议进行了安全性分析。
其他文献
人类听觉,除了包括对声音强度、音调和音色的感觉外,还包括对声音空间特性的感觉,这种感觉就称作空间听觉。长期以来,空间听觉是一个横跨声学、听觉生理学、听觉心理学以及信
  正交频分复用(OFDM)符号由多个相互叠加的子载波构成,各子载波间利用正交性进行区分。载波频率偏差(CFO)会破坏子载波间的正交性,带来子载波间干扰(ICI),降低系统性能。在本
油田的生产井大都分布在野外,抽油机连续不断的正常运行与企业的经济效益息息相关。因此,对油井的监测和控制显得尤为重要。本文进行了小型经济适用的油井监控系统主机部分
本文针对扩频同步技术的新算法利用剩余码相位偏移效应进行捕获进行了深入的研究与分析。文中首先分析并仿真了传统的非相干同步系统的抗频偏抗相偏性能,接着对本文的研究
本文从理论结合实际的角度出发,对3mm波雷达导引头信号处理器系统及工作过程进行了分析。 介绍了信号处理器系统主要完成对回波信号采样数据的处理。硬件系统的性能直
众所周知,信息传输的核心问题是有效性和可靠性,调制解调技术的发展正是体现了这一思想,本文所介绍的调制技术(QAM)应用范围非常广泛,它不仅应用在移动通信领域,还在数字视频
目前的移动通信系统存在下行链路容量超过上行链路容量的现象。从表面看,提高上行链路容量是当务之急。但在第三代通信系统中,高速数据、多媒体业务更可能出现在下行链路中。
路由器是工作在网络层上,可以连接不同类型的网络,能够选择数据传送路径并对数据进行转发的网络设备。为了帮助路由器进行路径判定,应使用路由算法对路由表进行初始化和维护
多天线技术通过在发射端或接收端安装多个天线,显著提升通信系统的容量、覆盖范围和频谱利用率,成为目前无线通信领域中极受关注的技术。信道均衡作为无线通信的一个重要环节,利
随着Internet商用化所带动的视频、音频及数字通信技术的发展,人们对无线通信寄予了更高的希望,宽带化、分组化、综合化、个人化的未来无线移动通信系统,实现"全球信息村"这