论文部分内容阅读
主动网络的概念从1996年提出至今,已经得到极大的发展,众多研究人员对此进行了深入研究。本文主要从四个方面对主动网络安全结构模型及其相关技术进行研究:首先,根据对主动网络结构的分析,建立了主动网络安全威胁模型,并根据对安全威胁模型的分析,提出了一种主动网络安全结构模型;第二,通过对Bob的Hop-Hop协议的分析,提出了一种基于主动网络自治区域的HOP-HOP完整性认证协议;第三,根据主动网络的存取控制的特点,提出了一种新的存取控制模型。最后,由于主动网络信息流自身的特点,使得难以直接利用传统信息流技术对其分析,故提出一种继承类的概念来分析主动网络信息流安全特性。 本文的创新工作主要有以下几点: 1) 主动网络工作组将主动网络安全分成两类:Hop-Hop安全和End-End安全(主动网络安全结构模型)。对于End-End安全,本文根据主动安全威胁模型和主动网络的安全需求,提出了一种主动网络安全结构模型即主动节点安全结构模型。在主动网络安全结构模型中,本文还提出一种安全服务协商协议(SSNP),其目的是解决主动发送者和接收者之间的安全服务协商过程,并在SSNP协议中定义了两类六种安全服务等级协商机制。 2) 本文通过对Bob的Hop-Hop安全解决方法的分析,发现其中存在着一些该方法无法解决的问题。为此,我们提出了一种新的解决方法,即在大规模主动网络环境下,将主动网络划分为不同的自治区域,每个区域由一台区域服务器来管理本区域的主动节点,每个主动节点通过区域服务器来实现安全算法和密钥的协商。 3) 在主动网络存取策略模型研究中,本文主要提出一种新的存取控制策略来描述主动网络存取策略,并分别阐述了该存取控制策略的特性、构建继承类算法以及该存取控制策略的几个基本引理。 4) 由于主动网络信息流不能使用传统的研究方法进行研究,本文提出了一种基于继承类的方法来研究主动网络信息流安全特性,即分为继承类内信息流安全特性和继承类间的信息流安全特性。继承类内的信息流安全特性可以使用传统的信息流研究方法,继承类间的信息流安全特性则使用基于流的概念进行研究。