范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

基于移动Agent系统的安全技术研究论文

  摘 要:本文在论述了移动Agent系统所面临的各种安全性问题之后,总结了现有移动Agent系统的解决方案。在此基础上,本文建立了一个基于移动Agent系统的安全框架,旨在加强基于移动Agent系统的安全性,并实现了对其安全策略的灵活配置。
  关键词:移动Agent;移动Agent系统;Agent平台;安全策略
  1 引言
  随着Internet的进一步发展,分布式应用的开发越来越受到人们的重视。近几年发展起来的基于移动 Agent的分布式计算模式为分布式技术开辟了新的研究领域。移动Agent作为全新的分布式计算技术,通过将自身代码状态传送到远程主机并在远程主机本地执行的方式,克服了传统的分布式计算模式的不足,为分布式计算带来更大的灵活性、高效性、可靠性和智能性,成为分布式计算一个新的发展方向。但是移动Agent在网络中移动的同时也带来了许多安全性方面的问题,这成为决定移动Agent能否取得广泛应用的关键性问题之一。
  2 移动Agent现存安全问题
  安全威胁通常分为三类:信息泄漏、拒绝服务以及信息破坏 系统
  Ajanta是Minnesota大学开发的一个基于Java的移动Agent系统。Agent传输协议保护Agent的完整性和私有性。系统将标准加密机制集成到传输协议中,采用单向哈希函数和数字签名检测篡改,建立参与通信的服务器的身份。在保护域的基础上,为服务器提供了一个资源保护工具,允许服务器的资源对Agent是可用的,并且能够对存取权限进行动态地控制。
  系统实现了几种机制来保护Agent,能够检测到对它的篡改。程序设计者还可以定义Agent所携带的某些对象对于特定的Agent平台是可实现的,实现了Agent状态的有选择性的暴露,较好地解决了系统地安全问题。
  以下是对上面四种现有系统的对比:
  表1现有移动Agent系统的安全性对比
  系统
  通信安全
  服务器资源保护
  Agent保护
  Telescript
  用RSA认证和用RC4加密Agent传输
  基于能力资源的访问。限定配额,基于Agent权限授权
  无
  Aglet
  无
  静态指定访问权限,只基于两类安全分类,信任和不信任
  无
  Concordia
  使用SSL认证,Agent传输被加密
  Security Manager 基于Agent拥有者身份使用静态配置的存取控制列表(ACL)屏蔽访问
  由资源访问机制保护Agent被其它Agent的访问
  Ajanta
  使用DES加密传输,认证使用ElGamal协议
  Java的Security Manager控制Agent对系统级资源地访问
  使用检查Agent状态和代码被篡改的机制
  3 基于移动Agent系统的安全框架设计
  针对现有移动Agent系统分析,设计安全框架SBMASF如图2所示。利用此安全框架可以配置相应的安全机制,满足系统的安全要求。包括,Agent之间或Agent与环境之间的通信安全与信任机制以及安全行为相关的审计机制等。
  其中模型中的每个对象都要定义安全策略,尤其是Agent平台的安全以及Agent安全的策略。在本地的安全策略和整体策略相冲突时,首先要保证的是整体安全策略的实施。
  为了整个安全模型应用以及将来扩展,将整个系统采用分级管理,首先将各台主机按部门分成不同的域,每个域由其中一台可信主机来管理,称为域管理器,由域管理器来定义域的安全策略以及管理本域中Agent对其它域的访问和迁移。所有域管理器的信息都存放在域管理器列表(DML)中,由更高一级的域管理器列表来控制域的信息。域管理器中包含该域内所有主机的注册信息以及其权限控制列表,可以提供两种服务,认证和会话授权服务。
  每个域中的域管理器相当于一个代理或者是运行中的第三方,当Agent向域外迁移时,将Agent所在域的管理器作为可信任的.中介者。而在每个主机中,由主机的管理员来设置安全措施。具体Agent访问主机的种类如下:
  图2 SBMASF安全框架
  1. 域内Agent的访问。在Agent移动到此域内的远程主机的Agent平台上时,可以通过SSL加密的传输通道,经过域内管理器找到目的主机的路径,对Agent进行简单认证后,直接到所要访问的主机上运行。其安全认证比较简单,而可信度也比较高。
  2.域外Agent的访问。在移动至远程Agent平台前,先经过域管理器列表来找到远程的域,由远程域先判断Agent所属域在该域的权限,来获取Agent自己在远程Agent平台上的权限,同时域管理器列表将此Agent的访问信息发送给Agent平台。
  3.匿名Agent访问。匿名Agent访问的主要特点是执行此Agent的主机并不知道此Agent的来源以及此Agent如何在此主机上执行。因此匿名Agent被限制在特定的权限内秘密的执行,只是在最后将所得结果进行签名。
  以下将按照此安全模型具体讲述各个部分的安全策略的配置。
  4 结束语
  SBMASF安全框架可以有效的解决Agent本身安全与运行Agent的主机的安全之间的矛盾,同时不会影响Agent的移动性、自主性、协同性等固有特性,为保护整个移动Agent系统提供了比较灵活的安全配置。具体说来,此安全框架采用集中管理的树状模型系统以及通用性和可扩展性。在设计安全框架时,考虑到了系统未来升级或者扩展对安全提出的新的要求,此模型采用的是分级管理制度,因此很容易将安全策略应用到扩展部分。
  当然本框架大部分还处在设计阶段。从理论上讲,在保护Agent本身的安全的时候,所注重的仅仅是检测到Agent的数据信息是否被篡改。在发现Agent遭到篡改后,我们采取的策略仅是将结果简单丢弃,并没有设计其它的挽救行为。从另外一方面考虑,最好能够设计一种机制来尽量使Agent避免遭到篡改。而不仅仅只是达到检测的效果。
  参考文献:
  周屹 基于java移动Agent安全参考模型 黑龙江工程学院学报 2007,21(1):P67~69

论语文数学相同的学科特点和教育特点及其特殊价值语文是语言与文化的综合学科,是一门重要的人文社会学科,是人类文化的重要组成部分数学是研究数量结构变化空间以及信息等概念的一门学科,从某种角度看属于形式科学的一种。语文数学在人类学科文化论语境下的法的本真意涵一中国古代文化语境下法律的性质中国古代的法律,从中国古代传统文化视角来看,从本质上讲是一种礼教和法混合的产物。在某法学论著中有这样一段话中国古代的法只有一种判断标准,那就是善与恶,论语料库在法律语言学研究中的构建设想法律语言学成为独立的学科以来,由于其独特的学科交义性和司法实践性备受关注并发展迅速。中国的法律语言学已经开始由理论研究转向应用研究,而仅仅依靠思辨和内省难以实现其应用于法律实践的目浅论语义图形的设计表现摘要随着国际贸毋和业的,国际性交流场所的不断增加,iSR,图形的国际化也日益增强,它作为人类文化的一部分,为人们的相互交流带来了更多便捷,使生活更有序,关键词语义图形造型视觉语言审这样玩作文,给力!我们常常会对着老天祈祷假若时光可以倒流,我一定不会俗话说,覆水难收,时空不会静止或从头来过。但撤回功能却给了网友一大堆的后悔药。可撤回就撤回吧,偏偏又留了一个某某撤回了一条消息的尾思考在高职院校思想政治教育中强化心理素质教育功能开展丰富多彩的心理素质教育活动,开设选修课程,运用多种媒介宣传心理素质教育知识,建立心理咨询中心和学生心理档案。以下是由品学网范文大全为大家整理的思考在高职院校思想政治教育中强化心政治教学的改革与创新在初中政治教学中,教师要做的不仅仅是传播知识,还要以自身的高尚品质与崇高的师德去感染学生,充分发挥政治课的育人作用。此外,教师还要对学生的创新精神与创新能力进行激发和培养,为学生创这个时代,我很任性这是最好的时代,也是最坏的时代。君不见,苹果手机刚有新款上市,国人就奔走相告,一拨拨争相购买。诚然,苹果手机性能之优不可否认,市场经济之消费选择也无须我等瞽言刍议。但是,为购买手机浅谈开放教育学生学习策略一学习策略由于学习活动是学习者的自主行为,因此学习策略带有一定的主观自主性。由于每个人对某个学习活动认知水平不同,不同的人采取学习策略就可能有所不同,体现出学习策略的差异性。当学习比较教育学学科形态分析最近半个多世纪以来比较教育学一直存在学科危机。即使是比较教育迅速发展的二战后第一个10年,也有很多对比较教育感兴趣的人不相信比较教育学会作为一门科学的学科而繁荣起来1。我国学者把国浅谈高职教育学生综合能力的培养随着经济的发展与市场竞争的激烈,学生在大学阶段迫切需要综合能力的培养与实践。全国职业教育工作会议精神和国务院关于加快发展现代职业教育的决定指出要培养学生的综合综合能力,适应经济新常
浅谈音阶琶音和弦的练习方法的论文一音阶的练习方法由于大多数音阶,十个手指都要用上,弹音阶就可以使十个手指都得到练习。十个手指天生的能力不一致,而音阶要求每个音的力度要均匀一致,练习音阶就会使手指得到平衡发展,并提财经类高校工程管理专业人才培养模式分析论文摘要高等院校的创新创业教育不仅影响我国高校的知识创新水平,而且还关系到我国科技和整体创新能力。工程管理专业的创新创业教育对于我国复杂工程和智慧城市的发展至关重要,财经类高校工程管理教学设计中信息技术的应用论文三篇第一篇信息技术教学设计探讨摘要我国基础教育课程改革进入了新的阶段,信息技术课作为一门新兴课程,其重要性已众所周知,并且此次课程改革及新课程标准的许多重要思想早已在许多学校信息技术课浅谈结合专业特点做好体育与健康教学论文摘要体育与健康课作为中等职业学校各类专业学生必修的文化基础课,在教学中应树立健康第一的指导思想,结合各专业特点,为培养高素质的劳动者和初高中级专门人才奠定身体基础。关键词职业学校体关于日本的活虾捕捞技术论文示例摘要日本对虾营养丰富,肉质鲜嫩,具有较强的适应性,是我国沿海地区重要的经济养殖品种。本文介绍了大型池塘日本对虾的养殖以及病害防治,并且探究了日本对虾的活虾捕捞技术。关键词大型池塘养森林公园规划建设中植被管理优化和营林技术的应用论文随着我国科学技术的进步,人们生活水平的提高,有关部门对森林公园的规划建设也越来越重视,尤其是营林技术和植被的管理优化应用,在很大程度上提高我国在这方面的规划水平。基于此,就对上述情透视M招牌社会化追求度论文摘要麦当劳化快餐店的原则正在主导美国社会,而全球化的进程也使得这种原则逐步主导世界其余地方越来越多的部门。麦当劳化不仅影响到餐饮业,也影响到教育工作医疗旅游食品政治家庭生活,事实上声乐整体教学法论文范本一职高声乐整体教学法研究的重要意义我们在实际职高的声乐教学过程中,往往更加对学生的演唱技能进行重点的培养和关注,这样教师们可以把每一个重要的知识点,有目的的更好的传输给受教的学生,英语教学法论文摘要随着社会文化学科的不断发展和进步,针对社会文化学的相关研究也不断增多,在社会学领域内的文化学科强调在社会和文化环境下以语言和社会活动作为中介来实现人们对知识的学习,可以看到,英浅析学前教育在幼儿教育中的重要性论文幼儿教育会给未来更高级的教育打下基础,良好的幼儿教育对每一个人来说都非常重要。下面是小编为你带来的浅析学前教育在幼儿教育中的重要性论文,欢迎阅读。摘要本文从学前教育的现状与分析入手建筑工程造价风险管理及控制论文摘要建筑工程造价风险管控成为整个建筑行业高度重视的课题,主要是因其始终贯穿于建筑工程不同环节,可以避免产生巨大的经济损失,影响建筑工程项目正常运行。为此,加强建筑工程造价风险管控势