普适计算安全的关键技术研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:tta86
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
普适计算是信息空间与物理空间的融合,在这个融合的空间中,人们可以随时随地、透明地获得数字化的服务。但是这种具有无处不在性和移动性的环境带来了新的安全问题。由于相互合作的主体具有事先不可预知性,传统的针对静态网络或者封闭系统安全机制将不能用于普适计算环境。另外,物理世界与信息空间的融合将使保护用户隐私更加困难。在普适计算环境中,为了向用户提供透明和自发的信息服务,系统需要通过环境中的无处不在的计算设备获得用户的上下文信息。但从另一个方面来看,如果计算系统的安全性得不到保证,就将导致大量的用户隐私完全暴露在系统入侵者面前。因此安全问题将是普适计算实施所面临的最大挑战。信任模型、认证、访问控制和隐私是影响普适计算成功实施的最关键的安全问题。建立普适计算的信任模型存在两个主要难题:一是,如何表达信任的动态性;二是,如何建立最初的信任。提出的动态信任模型能够克服上述难点。普适计算中的信任主要由两部分组成:即基本信任和动态信任。基本信任通过资源限制信任协商或者历史交互结果而形成,动态信任由交互的上下文决定。该模型讨论了信任的形成、有哪些信任参数以及如何评估这些参数值、如何计算综合信任值、如何表示信任、如何比较信任值大小以及如何更新信任等问题。陌生的双方在交易时必需建立充分的信任。提出的资源限制信任协商能够建立最初的信任关系。双方在建立信任过程中,仅仅交换一次信任书,随后多次交换对称密钥,直到信任协商成功或者失败。在资源限制信任协商过程中,用hash函数验证信任书中的属性,用对称密码保护敏感属性。敏感属性是在自己的控制下逐步显示给对方。资源限制信任协商避免了传统信任协商中双方多次交换信任书,以及多次验证信任书和策略的一致性检验所带来的大量公钥密码操作负担。同时也避免了传统信任协商中双方必须存储多个信任书的问题以及防止了传统信任协商存在的中间人攻击问题。对于普适计算的认证,关键是要建立信任关系。将动态信任模型与传统认证密钥交换协议结合,能够实现普适环境中陌生主体之间的认证。对于普适计算的访问控制,需要解决动态授权难题。提出了基于信任的访问控制模型能够达到这个要求。该模型使用动态信任模型扩展了基于角色的访问控制模型,用基本信任决定用户角色的分配,用动态信任决定角色的激活和许可的激活。用户的访问权限随着信任值动态变化。如何保护用户隐私是普适计算最具挑战性的难题。提出一个用户隐私保护的理论分析模型,该模型有助于评估和分析隐私保护机制以及帮助设计新的隐私保护方案。同时也给出了一个普适计算用户隐私保护协议。该协议不仅允许服务提供者对用户的认证,同时也可以保护用户隐私,防止重放攻击以及设备间的恶意串通。
其他文献
随着我国当前社会的巨大变化,汉语词汇系统也出现了相应变化。其中活跃在大众媒体当中的语言又是最能体现语言动态的一面镜子,折射出社会经济、文化、教育等诸多方面的发展与
我县山林定权发证办公室与县档案馆,为了搞好全县各公社的林业“三定”材料的立卷归档工作,选择在旧县公社进行了试点。目前这个试点工作已经结束,共组成案卷六个,内容有:山
档案是人们社会实践活动的记录,它记载和反映人们社会活动的成功经验和失败教训,对当前和今后实践有着重要的借鉴和依据作用,这是客观存在的事实。但从档案客观存在的作用到
前不久,中共中央办公厅和国务院办公厅印发了《机关档案工作条例》,国家档案局颁发了《档案馆工作通则》、《关于文书档案保管期限的规定》和《关于不归档的文书材料的规定》
【正】 动物育种工作中应用遗传学取得的成就是很不一样的,有的全部吸取了遗传学概念,有的则对不符合传统工作的一切都加以摒弃。所以会有这样不同的影响,原因是多方面的,这
我们档案工作者纪念毛泽东同志,就是要学习和研究他的著作,运用辩证唯物论和历史唯物论来认识和研究档案学理论,指导档案工作。 收集档案材料是档案工作的起点和基础,要丰富
公安档案工作是整个公安工作的有机组成部分,它不仅是直接为对敌斗争服务的,而且也是一项公安业务的基本建设和基础工作。公安档案与其它档案一样,它是在阶级斗争、生产斗争
我们地区的科技档案工作,在去年五月前后,发生了一个十分显著的变化:五月以前,虽经几次开会,传达全国和全省科技档案工作会议精神,而且也举办
辞旧迎新,我省广大档案干部载着档案工作恢复整顿的硕果,迈进了一九八二年。从当前正在进行检查验收的情况证实:全省档案工作恢复整顿的任务已基本完成,并且在社会主义革命和