移动代理数据完整性保护协议分析与实现技术研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:sw440
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动代理技术是未来网络计算的一种新模式,特别适合于电子商务领域。其安全性是制约移动代理技术能否广泛应用的重要因素,数据完整性是其中的一个关键问题。   移动代理数据完整性保护协议的设计和安全性分析是移动代理安全性研究的重点和难点。本文从对移动代理环境下的数据完整性属性研究入手,给出了移动代理数据完整性新定义,以此为基础给出了一种分析移动代理协议完整性属性的有效方法,并以典型协议为实例验证了该方法的有效性,针对实例分析中所发现的缺陷,设计了一个可配置移动代理数据完整性保护协议。本文主要创新性工作包括:   (1)对移动代理数据完整性进行了重新定义。通过划分安全目标和执行环境,从节点数据完整性和路径完整性两方面对比分析了移动代理数据完整性同传统消息完整性的联系和区别,给出了移动代理数据完整性的新内涵和形式化描述,为此类协议的形式化验证和设计提供了基础。   (2)采用CSP方法建立了典型移动代理数据完整性保护协议的形式化模型。通过对参与者信任程度的划分,建立了此类协议的通用模型结构,用CSP方法描述协议参与者进程和消息集合,建立了此类协议的形式化模型。该模型可以较好地表示协议在多轮次、参与者数量不确定情况下的执行情况。   (3)给出了移动代理路径完整性形式化规约,建立了基于阶函数的路径完整性分析方法。通过路径完整性形式化规约,建立了路径完整性同证据唯一性的关系,通过基于阶函数的路径完整性证明定理,给出了基于阶函数的移动代理路径证据唯一性证明方法,构建了一套移动代理路径完整性分析的形式化方法。   (4)构造了针对典型的移动代理数据完整性保护协议的新型攻击。采用基于阶函数的移动代理完整性分析方法,对PM协议和Cheng-Wei协议进行了分析,发现了协议中存在的路径完整性保护缺陷,并构造了针对该缺陷的概率攻击方案,验证了模型和分析方法的有效性。   (5)给出了移动代理数据完整性保护协议安全限制条件,设计了一个可配置移动代理完整性保护协议。该协议在一定条件下可以防止所发现的新攻击。并给出了该协议在具体条件下的形式化分析结果,证明了该协议在具体条件下能够保证数据的完整性。
其他文献
目前分布式体系结构的研究重点是提高系统的可扩展性、互操作性和可重用性,而对于实时性要求高的分布式仿真系统,还需要在HLA体系结构基础上,考虑如何提高系统的数据传输效率,以
无线传感网,直观的说,就是以现代科技的方法对没有生命的各类生活中的设备进行改造,并进行信息的传递和交互。自从被提出以来,无线传感网迅速引起全世界各个国家和地区的重视
本文以动态开放的对等协作应用环境为背景,围绕实现安全协作存在的公平性、真实性和策略实施一致性安全需求,针对其中的激励机制、声誉系统、索引系统和访问控制授权管理等关键
有穷模型论是受数据库理论和计算复杂性理论推动而发展起来的数理逻辑的一个研究领域。有穷模型论的主题之一就是研究逻辑在有穷结构上的表达能力,围绕这一主题本文取得如下结
本论文主要研究共代数中的互模拟证明方法及其应用两个方面。   代数理论已被证实在计算机科学中具有广泛的应用,其对偶概念——共代数理论是近年来兴起的一个理论,它在描述
随着计算机图形学、人机交互和虚拟现实技术的不断发展,虚拟人任务级行为分解规划方法在虚拟维修以及智能人机交互等方面的应用日益广泛,成为诸多研究领域关注的基本问题。近年
随着计算机芯片的速度不断提升,器件的门限电压越来越低,因此单粒子翻转的瞬时故障越来越容易发生。特别是在太空环境中的计算机系统,在宇宙射线的影响下,瞬时故障更为频繁,系统可
近些年来我国高校招生人数不断增多,同时国家对高校投入也不断加大,高校建起了越来越多的实验室。但实验室管理人员相对增长较少,需要一个有效的管理系统来帮助他们。而现有
图像是计算机感知世界、理解世界的重要方式。随着物理硬件和数码技术的不断发展,成像设备能够采集高时间分辨率、高空间分辨率、多光谱等等多维度的视觉信息,但同时受场景的限
政府信息检索系统作为政府信息公开平台的重要组成部分,对于用户从大量信息中.准确查找所需信息起到关键作用,然而现有政府信息检索系统存在两个主要问题:一是系统采用的基于关