论文部分内容阅读
近年来,移动Agent技术已成为一种新型网络分布式计算模式。它与传统分布式计算(包括消息传递、远程过程调用和移动对象)相比,具有更多优点,例如具有完整的封装协议等。 移动agent可能对访问的远程主机发起攻击。例如窃取主机的资源、机密数据或利用此远程主机发起新的攻击。目前,针对这一问题已提出了一些有效的解决方案。但,对移动agent安全性中的另一个主要问题——保护移动agent免受恶意主机的攻击——的研究还存在较大的难度。由于运行移动agent的远程主机对于移动agent不存在任何的访问限制,因此远程主机可轻易的攻击移动agent,例如:试图探听和操作移动agent的代码数据,侦听或篡改移动agent的通信等,这也使得解决这一类的攻击问题更加困难。 在本文中,作者首先给出了国内外的研究现状,以及相关的理论支持。接着提出了移动agent安全性问题的一种解决方案:S-W agent模型。在这一模型中,移动agent被分为两部分:监控agent和任务agent。监控agent创建、控制任务agent,任务agent完成监控agent分配的任务。文中紧接着讨论了监控agent分配任务的策略——基于移动agent意图进行的意图扩展和意图收缩,并根据概率学的方法证明能起到一定的作用。由于任务agent在不可信主机间迁移,因此必须保护任务agent的路由信息,以防止恶意主机的攻击。本文提出了一个由监控agent和任务agent共同保护路由信息的方法。 然后,作者对上述的模型作了简单的模拟实验,说明了模型的有效性。最后是工作小结和展望。