普及计算环境中安全技术的研究

来源 :中国科学院研究生院(计算技术研究所) | 被引量 : 4次 | 上传用户:juhaixu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
普及计算环境及其互联的设备和服务将数字基础设施无缝地集成到人们的日常生活和工作之中。当前研究的焦点在于如何连接崭新的设备并构建有益的应用程序以改进功能,然而,安全和私密性问题却没有得到深入的探索。现有安全策略和机制已不能提供充分的保障以应对由普及计算模式所引入的新式攻击和漏洞。在此论文中,分析普及计算环境对于安全和私密性问题所提出的技术挑战,重点在于剖析传统实体认证方式的局限,提出并描述适合于普及计算环境的实体认证方式的原理和原型实现。本论文的贡献表现在:(1)全面深入剖析传统实体认证机制在普及计算环境中的局限。传统实体认证要求一定的假设和特征,而这些假设和特征在普及计算环境中不再适用或成立;它依赖于对实体的信任及可信第三方的参与支持,进行实体的身份认证;实体认证机制需要在主体身份及其属性间建立某种关联关系并管理维护这种关联关系;实体认证所提供的可信度具有静态二元特性。因此,传统实体身份认证机制已经不适合于高度动态的普及计算环境。(2)根据上述分析,提出普及计算环境中的多属性和背景感知认证方式。多属性认证突破了传统实体认证只对实体身份进行认证的局限,允许实体的多种属性如身份,角色,位置,当前人际关系等参与认证,并且不同属性具有不同的认证可信度,多种属性可以综合进行认证,因而得到较高的认证可信度。背景感知认证充分利用普及计算环境的背景感知特性所感知的各种实体背景信息,如用户背景,时间背景或计算背景等认证实体身份。(3)归纳总结普及计算环境中的背景类型,提出安全背景的概念。安全背景有广义和狭义的概念,其狭义概念是指采集自普及计算环境与普及计算环境的安全基础设施相关的背景信息,决定和影响普及环境中的安全级别,认证方式,访问控制策略等。广义的安全背景不仅包括常规的背景信息,还包括系统的当前安全状态,安全级别,策略管理等。应用安全背景的概念,将背景感知实体认证进行扩充,融合所有的安全管理机制,访问控制,策略管理,入侵检测,审计等,形成普及计算环境中的背景感知安全体系结构。(4)阐述普及计算环境中的攻击模型,并以此为指导进行普及计算环境中认证协议的分析和设计。在Dolev-Yao攻击模型中,他们认为,不能低估攻击者的知识和能力,攻击者可以控制整个通信网络。因而,Dolev-Yao攻击模型是一个强攻击模型。以此为模型所构造的安全认证协议虽然能满足协议设计的安全要求,但是缺乏灵活性和可扩展性。因此,对于特殊的普及计算环境,应该采取恰当的攻击模型,如双通道受限攻击模型。
其他文献
<正>随着我国市场经济的不断完善和快速发展,企业面临很大的机遇与挑战。要想规范企业在会计核算的管理过程中的问题,实现企业的可持续发展,就必须针对目前企业会计核算中的
气管异物是耳鼻喉科急症之一,以1—3岁婴幼儿居多,占90%以上。因小儿年龄小,难以陈述自觉症状,加之发病急、病情复杂、变化快,且因咳嗽反射及喉的保护作用不健全,在进食时哭笑、逗玩
1病例介绍患者,王某某,女,26岁,农民,于2009年10月9日以"孕9月,抽搐3次"之代诉入院。平时月经规律:3~5/27~28d。末次月经:2009年1月9日,预产期:2009年10月16日.此次停经31d化验尿HCG
《西洋镜》和新版《定军山》都是以中国电影初创时期的历史作为题材的影片,然而两者却在诸多方面存在明显的差异,这种差异的存在,不仅使两部影片的主题各自产生了延异,也反映了现
目的:消除老年患者外出检查的安全隐患。方法:通过对住院的老年患者外出检查安全隐患的分析评估制订出相应的防范措施。结果:引起思想重视,主动陪检,主动服务,将老年患者外出检
目的:评价中药对结直肠癌患者化疗后疗效、不良反应及生存率的影响。方法检索中国生物医学文献光盘数据库(CBMdisc)、中国期刊全文数据库(CJFD)、万方数据医药信息系统(Wangfang Da
目的:评价保留乳房手术治疗早期青年乳腺癌的疗效。方法:计算机检索Cochrane Library、PubMed、EMBASE、中国生物医学文献数据库、中国期刊全文数据库和清华同方数据库,并手
通过对山西省河津市九龙公园绿化植物规划配置的分析研究,将九龙公园绿化规划为园林绿化景观分区、生态林景观分区和经济果林景观分区。不同分区采用不同的绿化树种和植物配
本文提出一种结合内部原料缺氧燃烧和外部燃料充分燃烧两种供热手段的高效热解型生物质干馏炉的开发理念,可以解决生物质热解效率低的行业技术难题,有望对生物质干馏生产提供