版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、作為分布式的異構(gòu)系統(tǒng),網(wǎng)格系統(tǒng)的安全問題涉及到資源主體所在的本地網(wǎng)絡(luò)和網(wǎng)格系統(tǒng),并直接影響網(wǎng)格服務的性能。尤其在網(wǎng)絡(luò)安全問題日益嚴重的情況下,目前以信任策略和資源管理為核心的安全研究無法為網(wǎng)格系統(tǒng)提供全面的保護。網(wǎng)格安全問題應該作為一個獨立的研究內(nèi)容,從安全系統(tǒng)的體系結(jié)構(gòu)、功能模型到資源協(xié)作機制逐步深入,才能構(gòu)建完善的網(wǎng)格安全系統(tǒng),甚至真正實現(xiàn)主動式的安全策略。 為了建立主動式網(wǎng)格安全體系,本文以面向資源個體的主動式安全系統(tǒng)的功
2、能模型為平臺,深入研究了網(wǎng)格安全系統(tǒng)的通信機制以及相關(guān)算法。文章的主要創(chuàng)新內(nèi)容如下: 通過分析網(wǎng)格及安全技術(shù)的研究現(xiàn)狀,指出了網(wǎng)格安全體系研究的必要性,提出了以安全節(jié)點為單位、具備攻擊定位能力的主動式安全系統(tǒng)的功能模型,具體內(nèi)容包括:在計算機軟件體系中,網(wǎng)格安全系統(tǒng)是網(wǎng)格構(gòu)件中一個獨立的核心組件;主動式安全系統(tǒng)由認證授權(quán)、訪問控制、監(jiān)視、安全信息倉庫、消息中心和分析模塊組成,針對安全節(jié)點上的網(wǎng)格資源實現(xiàn)安全保護;在安全系統(tǒng)的功能
3、模塊之間、不同的安全節(jié)點間建立統(tǒng)一的消息傳遞接口。 為了使安全節(jié)點具備協(xié)調(diào)能力,必須建立可靠的網(wǎng)格安全系統(tǒng)內(nèi)的信息共享和更新機制,而已有的面向?qū)S芯W(wǎng)絡(luò)的通信系統(tǒng)無法滿足網(wǎng)格安全系統(tǒng)的要求,因此提出了層次的、分布的、動態(tài)可更新的、高擴展性的安全系統(tǒng)通信結(jié)構(gòu),它利用網(wǎng)格跨組織的資源共享特性,為實現(xiàn)主動式的安全策略、發(fā)現(xiàn)和追蹤攻擊來源提供良好的通信機制:通過具有可變長、多類型、自描述性質(zhì)的消息傳遞技術(shù),實現(xiàn)安全節(jié)點間的信息交換和協(xié)調(diào);
4、樹狀的通信系統(tǒng)邏輯結(jié)構(gòu)以通信域為核心單元,具有良好的擴展性,支持節(jié)點的動態(tài)加入;能夠以常數(shù)階時間復雜度實現(xiàn)中心節(jié)點選舉算法,并且降低了算法的消息復雜度,對網(wǎng)絡(luò)的依賴性小;支持點對點、組播和廣播的通信模式;通過周期性通信,在整個安全體系內(nèi)實現(xiàn)了安全信息的復制和更新。 進一步地,為了保證周期性通信的同步并降低終止判斷問題的消息復雜度,提出了安全節(jié)點標識分配算法和周期終止探測算法。節(jié)點標識分配算法保證了通信域內(nèi)節(jié)點的標識具有連續(xù)性;而
5、利用連續(xù)的節(jié)點標識,分布式周期終止探測算法能夠根據(jù)簡單的求和比較公式,正確判斷一次通信是否終止,其算法的時間復雜度僅為O(n)。 本文還提出了完善的通信容錯處理機制,針對網(wǎng)絡(luò)阻塞、節(jié)點失效等通信異常提出了相應的處理辦法。尤其是針對錯誤消息的驗證難題,提出了團組容錯方法,有效地解決了惡意主機的判斷問題,為系統(tǒng)確定可疑資源的數(shù)量和目標提供了有力的依據(jù)。 本文利用VMware的仿真試驗,驗證了安全系統(tǒng)的選舉算法、周期終止算法和
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 網(wǎng)格環(huán)境下的安全認證機制研究
- 網(wǎng)格環(huán)境下的安全認證機制研究.pdf
- 網(wǎng)格通信安全認證機制研究.pdf
- 網(wǎng)格資源的安全主動發(fā)布機制.pdf
- 網(wǎng)格計算環(huán)境下的安全群通信及訪問控制研究.pdf
- 車輛智能主動型安全系統(tǒng).pdf
- 網(wǎng)格環(huán)境下的信任機制研究.pdf
- 基于非主動加密的信息安全系統(tǒng)的研究.pdf
- 主動防御安全系統(tǒng)研究及實現(xiàn).pdf
- 基于DSP的汽車智能主動安全系統(tǒng)研究.pdf
- 網(wǎng)格環(huán)境下安全認證研究
- 網(wǎng)格環(huán)境下服務發(fā)現(xiàn)機制的研究.pdf
- 車輛主動安全系統(tǒng)關(guān)鍵預測算法研究.pdf
- 基于嵌入式的車載主動安全系統(tǒng)的應用方案設(shè)計
- 安全系統(tǒng)網(wǎng)格化管理系統(tǒng)方案設(shè)計
- 網(wǎng)格計算環(huán)境下的鑒別機制研究.pdf
- 汽車防碰撞主動安全系統(tǒng)關(guān)鍵技術(shù)的研究.pdf
- 網(wǎng)格環(huán)境下安全群組通信框架及關(guān)鍵技術(shù)研究.pdf
- 煤礦企業(yè)安全系統(tǒng)進化機制研究.pdf
- 畢業(yè)論文汽車主動安全系統(tǒng)
評論
0/150
提交評論