一种服务标识解析系统的安全模块设计与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:zhouqiuhe1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文的工作是国家“973”项目“一体化可信网络与普适服务体系基础研究”原型系统实现的一部分。在一体化可信网络与普适服务体系中,所有的网络资源和服务都用服务标识统一描述,并利用服务标识解析映射将服务标识解析成接入标识,实现服务的统一查找。基于Chord算法的服务标识解析系统是一种用来实现上述标识映射关系的解决方案。然而,该方案并没有过多的考虑网络安全方面的问题,所以可能存在关键数据被篡改,拒绝服务(Denial of Service,DoS)攻击和非法用户恶意注册等安全隐患。本文的主要工作,是在他人设计的基于Chord算法的服务标识解析系统的基础上,对该系统添加相关安全机制,提高该系统的安全性和可靠性。解析系统安全方面的需求,主要体现在数据保密性、数据完整性、不可否认性和认证几个方面,其中认证又包含对系统中通信节点之间的认证以及对用户的认证和访问控制。针对这些需求,本文首先以资源注册过程为例,详细分析了解析系统的通信过程以明确原有代码需要修改之处,然后利用OpenSSL库提供的对称加密算法接口以及公钥加密和私钥签名算法接口编写代码,保障解析系统关键数据的保密性、完整性和不可否认性。对于通信节点之间的认证,本文利用一个可信的第三方认证机构,给解析系统各节点发放包含公钥的证书,在通信时通过交换并验证证书使通信双方彼此信任。另外,本文在解析系统中部署PAM(Pluggable AuthenticationModules,可插拔认证模块)用户认证机制,依据用户认证需求编写相关配置文件和认证代码,对用户进行认证、授权和审计,并且实现了用户的分布式认证,消除了传统网络集中认证方式单点失效的弊端。本文按照以下结构进行描述:1、对一体化网络,基于Chord算法的服务标识解析系统以及论文相关安全协议和工具进行介绍。2、分析解析系统的安全需求,介绍各方面需求的设计思路,并对关键需求进行进一步细分。3、针对安全需求及其设计思路,介绍各个安全模块的实现方法和流程。4、介绍本文相关的试验环境,并在此环境下完成对解析系统安全模块的编码和测试。
其他文献
随着互联网技术的发展,用户对移动接入的需求越来越大,而基于IEEE802.11标准的Wi-Fi技术,由于广泛植入笔记本电脑、手机、游戏机、个人掌机等个人电子设备,迅速成为移动接入
随着信息科技和移动互联网的迅速发展,数字信息的传输也越来越方便,智能手机和平板电脑的快速发展,也使得支撑其运行的Android操作系统所占的市场比例越来越重。人们现在随时
随着互联网对安全通信数据速率要求的提高,关键数据加密算法的软件实施成为主要的系统瓶颈。基于FPGA的高度优化的可编程的硬件安全性解决方案提供了并行处理能力,而且具有设
心音中含有大量的人体心脏的生理病理信息,正确定位心音各成分之间的时间关系在心音识别和诊断中具有十分重要的作用。将心动周期划分为第一心音(S1)、收缩期、第二心音(S2)、
空间遥控通信技术作为空间通信的重要组成之一,传输的指令数据帧一般较短,可靠性与实时性要求较高。为确保遥控信号的高可靠传输,多采用信道编码技术来减小系统的错误概率。
随着数码设备的大量普及与发展,现代社会的信息量正以飞快的速度增长。视频作为重要的信息载体,越来越多的出现在人们的日常生活中。在这种环境下,如何对视频快速、准确地分
当前军事作战环境干扰问题愈加严重,出现了许多针对传统抗干扰技术的干扰策略,发展新的抗干扰技术已经成为确保可靠军事通信的重要研究课题。将认知无线电的思想应用到抗干扰
从高速信号传输的发展来看,光分组交换是光交换的发展方向。但就目前的技术而言,还远远不能够解决高速率的光分组数据的存储和协议处理的问题。而高速率的串并转换技术可将高
正交频分复用(OFDM)技术是一种将高速数据流分散到多个正交的子载波上传输的技术,可以有效地对抗频率选择性衰落,具有频谱利用率高、调制解调简单、接收端无需复杂的均衡技术