浅析移动Agent系统中的安全问题

来源 :决策与信息·中旬刊 | 被引量 : 0次 | 上传用户:fengye1023
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要]随着移动环境的迅速发展,移动计算已经成为当前一个研究的前沿和热点。本文从三个方面(数据传输中的安全问题、服务器资源面临的攻击、服务器资源面临的攻击)对移动Agent的安全问题作了详细的叙述。并简要的针对该安全问题描述了现有服务器资源保护方案。
  [关键词]移动Agent;安全问题;攻击
  在Internet中使用移动Agent技术,将对传统的客户机/服务器通信模式产生巨大的影响,它的移动特性适用于多种Internet应用,特别是电子商务。但是,Internet是一个开放性的网络,且移动Agent具有移动性,移动Agent系统是否具有足够的安全性和稳健性成为人们关心的首要问题。下面将对移动Agent技术中存在的安全问题进行详细的分析。
  1、数据传输中的安全问题
  当在开放性网络(如Internet)中传递信息时,固有的一个缺点就是不安全性。因而当Agent程序在网络中漫游时,它的程序码和数据都是不安全的。首先考虑在数据传递和通信链接中可能存在的安全威胁。
  (1)被动攻击
  在这种攻击模式下,攻击者并不干预通信流量,只是尝试从中提取有用的信息。最简单的例子就是窃听,以获取Agent程序中存储并传递的敏感信息。另一种情况是,攻击者可能无法得到具体的数据(如数据采用加密传输),但可以通过对相关数据进行流量分析(如分析通信频度、交换的数据长度、通信双方的身份)获取所需的敏感信息。
  (2)主动攻击
  所谓的主动攻击是指攻击者截获并修改网络层的数据包,甚至将原有数据报删除,而用伪造的数据取代。另外,身份伪装也可以看作是一种主动攻击,攻击者伪装成系统的一个合法参与者A,截取并处理发给A的数据。
  在移动Agent系统中,以上两类攻击都有可能发生,采用数据完整性检验和身份认证等密码技术可以减小攻击带来的损失。但由于移动Agent本身的特性,使得采用哪种密码技术和协议受到限制,如因为Agent程序要在网络中漫游,所以那些需要和用户交互的协议就不适合。另外,也不可以让移动Agent携带用户的私钥,以防止被恶意的服务器获得。
  2、服务器资源面临的攻击
  移动Agent系统中的服务器允许不同的Agent程序在其上运行,这使得它不得不面临恶意Agent可能带来的攻击,这些攻击可归纳为四种。
  (1)偷窃敏感资料。恶意Agent程序访问某服务器时可能会设法打开包括该公司商业机密的敏感文件,并将这些信息发给它的创建者,从而利用这些信息在商业竞争中获利。
  (2)破坏服务器系统资源。恶意Agent程序访问某服务器时可能删除某个重要文件甚至格式化整个硬盘。
  (3)拒接服务攻击。恶意Agent程序故意用完系统资源(如硬盘空间、内存、网络端口等),从而使服务器无法完成与其他Agent程序的正常交互。
  (4)扰乱性攻击。这种攻击对于服务器系统的破坏较小,它通常是恶作剧性质的,如不断地在服务器上打开各种应用程序的窗口或使机器不断地发出蜂鸣声等。
  显然,在设计移动Agent系统时,必须考虑如何保证服务器能够抵抗以上攻击。同时,对于合法的Agent程序,服务器也应给予足够的资源访问权限,这就需要对Agent程序的身份进行确认,同时设计相应的安全分级及权限接入控制等。
  3、移动Agent面临的攻击
  移动Agent程序必须在服务器上运行,因此,其代码和数据对于服务器主机来说都是暴露的。当一个服务器时恶意的,或者是被攻击者侵占或伪装的时候,它可能对Agent程序进行四种攻击。
  (1)恶意主机可以仅仅破坏或终止Agent程序,从而阻止该Agent执行任务。
  (2)恶意主机可以偷窃该Agent所携带的有用信息,如Agent程序在漫游过程中所搜集的中间信息等。
  (3)恶意主机可以修改Agent所携带的数据,如当一个Agent负责为用户收集某种商品的最佳报价时,该主机通过篡改Agent程序所收集的先前的服务器的报价,以欺骗用户误以为其提供的报价为最佳价格。
  (4)更为复杂且危害最大的攻击是,攻击者通过改写部分Agent程序的代码,使其在返回用户主机或漫游到其他服务器后执行一些恶意攻击操作。在通常情况下,用户将其所发生的Agent看作是可信的,其接入本地资源的权限也更大,因而这类攻击Agent的危害也更大。
  一般来说,对移动Agent进行完备的保护(不含程序碼或数据)是较为困难的,因为服务器必须访问Agent程序码及其状态才能运行该Agent。而且,由于存储计算结果或响应结果,Agent的部分数据和状态通常是变化的。通常的方案都是由派出Agent的宿主机提供某种机制以发现这类修改,从而确定所发出的Agent是否受到攻击,并给出相应的策略。
  4、现有服务器资源保护方案
  移动Agent系统中存在三个安全问题:(1)数据传输中的安全问题;(2)服务器资源所面临的攻击;(3)移动Agent所面临的攻击。
  对于服务器资源的保护,主要有以下几种较为成熟的方案:沙盒模型,签名,认证、授权和资源分配,Proof-carrying Code,代码检验,限制技术,核查记录;对于执行环境中移动Agent的保护方案,可分为基于被动检测的安全措施和基于主动的保护措施,后者主要有加密函数,有限黑匣子法、共享秘密与互锁、可抵御攻击的硬件等安全方法;而对于传输中移动Agent的保护方案,则主要是用加密技术来实现。
  结束语
  随着移动Agent技术的不断发展,移动Agent系统的安全问题越来越受到人们的关注。因为,它的安全问题已经严重地阻碍了移动Agent技术在实际中的应用。本文着重从三个方面(数据传输中的安全问题、服务器资源面临的攻击、服务器资源面临的攻击)介绍了移动Agent系统存在的安全威胁,并针对这些安全威胁采取了保护方案。
  参考文献
  [1]张云勇.移动Agent及其应用.北京:清华大学出版社,2002
  [2]王汝传,徐小龙,郑小燕等.移动代理安全机制的研究.计算机学报,2002,25(12):1294-1301
  [3]许明,王汝传等.数据挖掘在基于Agent入侵检测系统中的应用.南京大学学报,2002,38(11):210~215.
其他文献
牢固确立国有企业党组织在公司治理结构中的政治核心地位,是我国国有企业经过30年改革发展实践得出的一条宝贵经验,也是在现代企业制度条件下,加强和改进国有企业党建工作必须牢牢把握的一条重要原则,是中国特色现代国有企业制度的鲜明特征和本质要求。  随着社会信息化、网络化发展的不断深入,企业在经济市场的竞争越来越激烈,对国有企业的管理、发展也提出一个更高的要求。充分发挥党组织在企业的作用,坚持以“科学发展
期刊
[摘要]基层思想政治工作在改进中加强、在探索中前进,取得了明显成绩,但在经济社会发展的过程中,也产生了新矛盾,出现了新差距。加强基层思想政治工作,需要不断增强工作的吸引力和感染力,让讲的道理群众爱听,写的文章群众爱看,切实提高思想政治工作的针对性和实效性。  [关键词]基层;思想政治工作;问题;对策  在社会思想文化多元多样多变的新形势下,基层思想政治工作面临着吸引力和实效性不够强的现实挑战。一些
期刊
[摘要]网络已经成为最为快捷的传播手段,不仅仅由于随着信息技术的迅猛发展,越来越多的人成为各个网络社区的成员,他们在其中共享着信息、想法和评价;又由于政府在应对网络信息行为中成为了信息传播的核心源,在很多事件中,最接近现场的录像、评论、描述都能够非常快速地在网络上发布、传播,这种力量在资源动员、舆论形成、影响决策等方面都发挥着巨大的作用。在公共危机事件中,政府应对网络信息行为能够在短时间内为参与者
期刊
[摘要]古村落是当今社会非常关注的一个话题,但由于历史原因,现存的古村落多多少少都受到了破坏或是改变,而一些传统的民间艺术、民俗风情也因为时代关系渐渐淡出人们的生活,同时古村落本身也面临着不断发展的压力。发展中有积极因素也有消极因素,在各种因素作用下,古村落几乎全面濒危。古村落的保护已经迫在眉捷。通过宏村的案例,对如何进行古村落和历史文化的保护进行了分析探讨。  [关键词]古村落;传统文化;保护 
期刊
[摘要]要做好领导工作必须解决好服务、管理、权威三个理念和指导思想问题。首先必须树立领导就是服务的指导思想,为此必须端正主仆关系、父子关系和师生关系。其次必须明确领导要抓管理。为此就要重决策,善用人和力执行。第三,必须明确领导应有权威,这是现时代的客观要求,要理解权威与自由的对立统一,只要德高才深自然就有权威。  [关键词]领导工作;服务;管理;权威  要做好某一项工作,都必须先解决好理念和指导思
期刊
[摘要]受自然地理条件和社会经济发展水平的影响,云南连片特困地区的农民工人力资源开发一直不足,在一定程度上阻碍了云南城乡一体化的发展进程。开发云南连片特困区的农民工人力资源,要在立足于实际的现实上,在结合云南连片特困区农民工人力资源开发的困境的基础上,要着手统筹教育发展、加大企业培训力度,加强各项社会保障制度的改革。只有这样,才能不断提高农民工人力资源开发的效益,为持续推进云南连片特困区的社会经济
期刊
[摘要]本文阐述了人事档案管理的意义,对当前我国人事档案管理中存在的问题进行了分析研究,并在此基础上,提出了一些具有针对性的应对措施。  [关键词]人事档案;档案管理;问题与对策  人事档案管理是为社会人力资源管理提供人事数据和信息支持的一种管理活动。对于人事档案的定义,国内外有着不同的表述,但就具体内容来说,大多是指各种机构、组织在人事活动中形成的,能够反映人员经历、德行、才能以及工作表现的,保
期刊
[摘要]随着我国经济的发展,企业的所有制结构发生了重要的变革。在这一背景之下,会计制度也有了新的突破和发展。新的会计制度相比较于旧的会计制度更具备国际通用性,同时也促进了企业的发展和颈部。但是,新会计制度的执行却依然存在和各种各样的问题。本文主要分析了新会计制度执行中的有关问题,并提出了相应的解决措施。  [关键词]新会计制度;执行;问题;措施  为了促进我国企业的发展,适应经济变化的需要,我国的
期刊
[摘要]司法民粹化是中国未来很长一段时间内实现法治化的巨大障碍。民粹主义所表现出的非理性、反智主义、狂热性等都是非常强烈的。民粹主义往往是社会精英和平民阶层共同推动的。司法民粹化对中国法治的发展带来了不可估量的冲击,民粹是对中国法治的粗暴践踏和干涉。在民粹主义的发展中,媒体的发展和变化,社会变革以及法治建设情况是最重要的原因。同时我们也不能忽视,社会改革的效果有其延期反应的特点。相信在不久的将来,
期刊
国务院日前公布《关于加快发展养老服务业的若干意见》,明确提出“开展老年人住房反向抵押养老保险试点”。历经10年,国家出台指导意见,支持鼓励“以房养老”。“以房养老”与近期社会热议的养老地产有怎样的区别与关系?将给我国养老保障制度带来哪些影响?  作为全球惟一老年人数量超亿的发展中国家,严峻的老龄化形势,昭示着现在和未来很长一段时间内,我国养老保障制度将面临艰巨的考验。国务院印发的《关于加快发展养老
期刊