基于PKI、X.509证书的移动代理安全认证研究

来源 :云南师范大学 | 被引量 : 0次 | 上传用户:LeoPark
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动Agent(MobileAgent,MA)是一个能在异构的网络中自主地从一台主机迁移到另一台主机,并可以与其他Agent或资源交互的程序。而当前移动Agent系统研究的首要问题之一就是其安全问题,目前对移动Agent系统的安全研究主要集中在移动Agent间通信、移动Agent系统服务器资源的安全和移动Agent自身的安全三个方面,针对其中的MA认证安全问题,本文在分析、研究移动Agent系统的基础上,运用旨在解决网络信息安全问题的公钥基础设施PKI技术,深入探讨了用PKI技术中X.509v3数字证书与移动Agent安全认证所需的可行性和所需的ASN.1编码等相关知识、X.509v3数字证书的标准基本格式。分析了实现移动Agent系统所使用的JAVA语言的远程方法调用(RMI)技术及移动Agent系统的组成结构,分析研究了移动Agent系统所面临的安全问题,并提出了解决的安全模型。通过安全套接字协议SSL,为移动Agent系统间的安全通信提供了保障.并提出了一个采用对称加密算法和非对称公开密钥加密体制混合加密的S-P-PKI认证方案,利用对称加密算法的快速高效和非对称公开密钥加密体制的安全强度高、密钥易于分发的特点进行移动Agent之间或Agent与主机及其它对象、实体问的安全认证,实现并以核心部分编程验证了上述移动Agent安全认证体系的有效性。
其他文献
本文从模拟及混合信号电路的内建自测试方法入手,着重研究了伪随机测试技术及基于电流注入的测试方法,并在此基础上将两种方法结合起来,提出了一种基于伪随机电流注入的模拟及混
无线射频识别技术(RFID: Radio Frequency Identification)是一种基于无线射频信号进行通信的技术,属于非接触式自动识别技术范畴。随着通信技术的发展以及标签成本的降低,RFID优
本论文的主要工作包括:1.介绍了目前协议一致性测试的方法、框架、开发过程和常用技术。2.深入分析了IPsec协议体系的特点和执行机制,设计了IPsec协议一致性测试的测试用例。3.
食管癌与贲门癌的研究和普查工作,经历了几十年的发展,积累了一定数量的普查数据,如何从这些看似杂乱无序然而又具有潜在致癌性病理特征中发现高危因素,从而指导普查随访工作
  本文提出的统一漏洞描述语言GVML利用XML对安全漏洞进行统一格式的描述。GVML针对不同类别漏洞构造不同的XMLSchema数据类型,利用XML在数据结构描述方面的灵活性,实现对不
测试是所有工程学科的基本组成单元,是软件开发的重要部分。有数据表明,随着各种支持设计与编程的自动化工具的快速发展,软件测试的工作量和成本在软件开发总工作量和总成本中占
随着互联网技术以及基于图片分享应用的日新月异发展,人们想要在网络中寻找自己感兴趣的图像已经变得越来越困难,传统的基于文本的图像检索系统已很难满足人们精确检索的需求。
面对知识经济时代的到来,企业迫切需要建立企业产品的知识系统,以应对产品的研发周期、创新、质量、服务、成本、环保等方面的国际化竞争。企业产品知识库要求具有可共享性、
数据挖掘技术是数据库和人工智能领域研究的热点课题,用于发现潜藏在大量数据中的有用知识。随着数据库规模的不断增长,数据挖掘方法面对的数据对象越来越大且在不断变化中,使用
  本文提出了一种改进的符号表搜索算法并给出了详细的面向对象的实现,将TCI抽象数据类型与TTCN-3中间表示无缝结合,实现了TTCN-3中的模板匹配机制,同时给出了对TTCN-3类型限