基于条码编解码技术的跨网单向数据传输研究

来源 :2008中国计算机大会 | 被引量 : 0次 | 上传用户:prodigyvip
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前网络隔离的解决方案主要有防火墙,安全隔离与信息交换技术、安全隔离与数据文件单向传输设备等,但是由于安全性、经济性、可靠性等各种原因使得这些方案都存在各自的问题与缺陷。本文充分利用现有设备,最大限度降低系统成本为理念,提出了一种新的基于条码编解码技术并利用光通路来实现网间单向数据传输的方案。通过多次实验,传输文本文件的正确率基本能达到100%,稳定传榆速率能够达到10KB/S,已经能够满足日常办公文件传榆的要求。另一方面,该方案不仅具有操作简单、组建灵活、成本低代价小等特点,而且在物理结构上决定了整个文件传榆过程中数据流的绝对单向,从根本上保证了内部网络终端的高安全性,使得该方案具有较高的安全性和较强的实用价值。
其他文献
分布式无结构化P2P系统在互联网上得到了广泛的应用,但已有的无结构化P2P系统在进行资源检索时,都不能对文件资源进行准确查找。由于对文件信息的描述过于简单,查询时会返回大量不相关的文件资源。针对此问题,提出了一个P2P元数据资源管理模型。该模型对文件资源进行元数据描述,采用支持单关键词检索、多关键词检索以及由多种查询方式组合的复杂检索的检索方式。在用户进行资源检索时,该模型能够按照检索要求返回准确
由于混沌系统对初始条件和混沌参数非常敏感以及生成的混沌序列具有非周期和伪随机性的特征,近年来混沌系统在密码学领域中得到了较多研究。该文提出一种基于混沌的序列密码生成方法,该方法通过引入扰动序列使得输出的混沌序列具有良好的均匀分布和随机统计特性,同时为了克服扰动序列数量的有限性,设计了一个素数表用来不定时更新扰动序列的输入。理论研究和模拟结果表明,该混沌序列具有较好的保密性而且便于软件实现。
DSR路由协议是移动Ad Hoc网络最常用的按需路由协议之一。由于采用洪泛机制寻找和维护路由表,DSR路由协议能量开销高、分组交付率低。针对此问题,提出局部化路由查询方法,限制路由请求跳数,改进DSR路由协议的路由发现过程,有效地平衡了路由信息存储量、网络拥塞和能量消耗。分析表明改进的DSR路由协议将路由请求分组控制在一定的网络范围内,减少数据传输时延、降低网络能量开销。仿真结果显示在选择适当的最
目前,针对网络拓扑模型的研究取得了广泛和深入的进展。大规模网络拓扑本身的一些特有属性如幂率、无标度、小世界、自组织性等不断地被发现和进行应用研究。在这些固有属性基础上,提出了众多的模型,本论文将对满足实际网络拓扑的属性特征进行归纳和总结,并对现有的典型拓扑模型进行简要介绍和分析比较其优缺点。最后论述了目前研究中存在的问题并简要给出了基于拓扑特征与模型相结合的大规模网络拓扑建模的思路。
具有较强密码学性质的序列应该具有较大的2-adic复杂度,以抗击已知的带进位操作反馈移位寄存器综合算法,同时改变较少的几项也不应引起序列的2-adic复杂度的急剧减小,即κ错2-adic复杂度也应尽可能地大。近来,向量化流密码的设计逐渐成为国内外密码学界关注的一个重要方向。对这种类型的流密码的安全性分析需要研究多重序列——有限多个序列的并行流的复杂度。目前对多重序列的复杂度研究多集中于线性复杂度。
RCA加密算法由于安全性高,易于软硬件实现,被广泛地应用于商业密码产品中。但是其密钥流算法容易生成弱密钥的特点在很多环境下也容易被攻击。本文根据RCA的思想,在其结构之上建立并实现了一种增强的AE-RCA流密码,其主要过程包括:(1)用线性同余办法扩展S-box的空间,使其长度可变,不仅限于256的大小;(2)在原有RCA加密过程之后,利用用户密码分解产生随机“盐”,并用这些“盐”对已加密内容加壳
分布式蜜网技术能够实现对互联网安全威胁进行有效的监测,为安全应急部门提供前期预警、应急响应以及事后追查提供支持。随着分布式蜜网规模的扩大,捕获的互联网安全威胁数据量远远超出了手工分析的能力,安全分析人员很难从海量的数据中挖掘出有意义的攻击信息。因此,需要一种辅助安全分析人员快速发现和掌握监测到的安全事件的方法。现有的蜜网数据分析技术方法包括摘要分析、统计分析、数据可视化方法等,这些方法能够帮助安全
对Ding Yuan等人设计的一个不可否认协议进行分析,发现不能满足公平性、机密性和不可否认性,并用一个具体的攻击过程来说明协议的缺陷。在此基础上,提出一个新的不可否认协议,并用串空间模型对该协议进行形式化分析,证明它的公平性。
复杂网络的组成节点庞大、组成结构复杂,如Internet、WWW、经济网络、社会网络等,直接研究或建模比较困难。而复杂网络往往呈现一种社团结构,就是社团内部的联系比社团之间的联系要紧密的多,所以可以将网络合理简化成若干个相对简单的子网络来分析。分析比较了当前的算法后,提出了一种归并简化算法,最后分析了此算法的复杂度,实例验证了其有效性。
对开发基于Libpcap的IPv6协议分析系统进行了深入分析,并阐述了具体的实现方法,详细分析了各函数模块的实现。针对IPv4协议分析作了对比研究。实验结果表明,该系统能很好的实现IPv6下的协议分析。