基于授权的主动网络安全防护技术研究

来源 :电子科技大学 | 被引量 : 14次 | 上传用户:xianfaxianfa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
主动网络(AN,Active Networks)是一种新型的网络体系,它允许用户或第三方软件开发商对网络进行客户化编程。这种新型的网络体系把更多的计算处理任务放到廉价的网络节点中,可实现网络性能优化,加速新技术、新协议标准的开发和应用,具有广阔的前景。它对Internet 遗留的问题能提供有效的解决方法,被称为21世纪的网络。在主动网中,授权用户具有了以往只有系统管理员才具有的网管权利,授权用户能够管理配置主动节点的资源。主动数据包中携带了能对网络节点资源进行访问的程序,它们在很大程度上可以对资源进行分配、修改等操作,所有这些都可能使网络受到恶意程序和有缺陷代码的攻击或影响。因此,如何构造一个安全的主动网络环境是主动网能够得以推广实用的前提保障。目前主动网的安全性问题尚未完全解决,本文在深入研究主动网的安全威胁和已有安全防护技术基础上,综合了当前各种AN安全体系结构和实现机制提出并设计实现了一个强认证与访问控制授权相结合的能够支持安全服务定制的主动网安全授权原型系统。主要工作包括以下几个方面:* 系统详尽地分析了主动网的安全威胁和当前主动网安全防护技术研究现状,综合了当前流性的ANSA和ABone安全体系结构、各种网络安全机制、现有主动网模型、主动网的各种实现方法以及主动网的可信模型等各项技术,提出了一个抽象的具有一般意义的安全防护模型,为实现主动网安全授权原型系统提供了框架和指南。* 在深入研究主动网认证方法的基础上,提出并设计了一个主动网络强认证模型。由于主动网络环境与传统网络环境的差异性,在主动网中对网络实体(entity)及网络主体(printcipal)进行认证将面临更多的挑战。本文在深入研究主动网认证需求的基础上,从逐跳(hop-by-hop)和端到端(end-to-end)两个层面来为主动网提供认证服务,以及主动网通信信息的数据完整性、机密性和不可抵赖性安全服务。提出了一个基于KTC的主动节点密钥建立协议KEP,用来使主动网络节点或主体之间建立共享密钥和交换证书,也可以用于确认相邻主动节点和启动失<WP=6>* 败时进行恢复认证。* 详细研究了各种网络访问控制技术,提出了一种基于能力(Capability)与访问控制链表ACL(Access Control List)相结合的主动网络访问控制模型。并对传统能力和访问监控器的原理和机制进行了主动性扩展,设计了一个主动能力AC(Active Capability)原型和一个主动访问控制引擎AAC(Active Access Controller)。已有的主动网访问控制模型基本上没有考虑对普通IP包的处理或者是采用单一的访问控制机制,这对于基于IP环境的主动网来说显然不是最佳的。我们的AAC充分考虑了在IP网络环境中实现主动访问控制的特点,提出了用ACL实施普通IP分组访问控制,而用AC实施主动分组访问控制相结合的方法。* 设计并实现了一个安全授权系统原型——SDATS(Secure Dynamic Active Toolkit System)。该原型系统具体实现了我们提出的认证与访问控制模型。利用Java的平台独立性以及Java2良好的安全性,使我们的原型系统具有良好的可移植性,动态代码装载协议为AC的传输提供了智能性和安全性保障。我们的原型利用JNI技术与本地系统服务紧密结合,实现了在用户空间对分组的截获功能。此外还实现了:认证代理与AC结构,动态代码装载,主动分组的格式设计,GSS API的设计,管理配置和日志与审计。* 在SDATS的基础上给出了一个安全主动过滤器SAF。SAF可以动态地安装、运行在网络中的任意主动节点上,实现满足用户特定需求的包过滤。论文同时分析比较了这种基于主动网络的安全机制的优越性与传统防火墙的局限性,展示了基于主动网络的安全服务的诱人前景。并对系统性能和安全性进行了实验和形式化评估。
其他文献
本论文对基于DCT的可伸缩视频编码进行了研究,主要包括以下内容:1.流媒体信源编码技术的研究近十几年来,数字视频编码技术不断发展成熟,新的技术能够以国际标准的形式迅速的应用于
随着新课程改革的全面推进,构建以活动为中心、以任务型教学为途径的教学模式将成为小学英语教学所追求的理想境界。同时课堂上也呈现出了一些误区,本文将从准确定位教学目标
随着社会经济的发展,以及Internet的飞速普及,人们对数据通信,尤其是对于能提供随时随地方便联系的无线通信的传输速率和传输质量提出了越来越高的要求。移动电信网从第一代
公共无线局域网(PWLAN)是目前无线网络技术发展的热点之一,旨在给用户提供随时随地高效率、高质量、低成本的移动接入,其安全性直接影响到公共无线局域网技术的推广应用。如何
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
会议
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
后疫情时代成都建筑业面临一些新情况、新机遇。建筑业作为传统产业,面临着转型升级的历史机遇和疫情考验下的艰巨挑战。疫情后成都建筑业转型升级、高质量发展迫在眉睫。一
异位妊娠(ectopicpregnancy,EP),也称宫外孕,是指受精卵着床于子宫体腔以外,发病率约为孕产妇的1/100,是孕产妇的主要死亡原因之一[1].EP发生部位分布以输卵管妊娠为主,输卵管
目的:探讨腹针合脐灸干预糖尿病前期患者的疗效。方法:选取2014年2月-2015年6月我院就诊及体检的100例糖尿病前期患者为研究对象,将其分为观察组和对照组,各50例。观察组实施腹
最近,有人公然鼓吹所有制中立,建议不要区分公有制、私有制,不要区分国有企业、私营企业、外资企业,要一视同仁,平等竞争。所有制的性质是客观存在的,公有制和私有制是两种性