版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、作為分布式的異構(gòu)系統(tǒng),網(wǎng)格系統(tǒng)的安全問(wèn)題涉及到資源主體所在的本地網(wǎng)絡(luò)和網(wǎng)格系統(tǒng),并直接影響網(wǎng)格服務(wù)的性能。尤其在網(wǎng)絡(luò)安全問(wèn)題日益嚴(yán)重的情況下,目前以信任策略和資源管理為核心的安全研究無(wú)法為網(wǎng)格系統(tǒng)提供全面的保護(hù)。網(wǎng)格安全問(wèn)題應(yīng)該作為一個(gè)獨(dú)立的研究?jī)?nèi)容,從安全系統(tǒng)的體系結(jié)構(gòu)、功能模型到資源協(xié)作機(jī)制逐步深入,才能構(gòu)建完善的網(wǎng)格安全系統(tǒng),甚至真正實(shí)現(xiàn)主動(dòng)式的安全策略。 為了建立主動(dòng)式網(wǎng)格安全體系,本文以面向資源個(gè)體的主動(dòng)式安全系統(tǒng)的功
2、能模型為平臺(tái),深入研究了網(wǎng)格安全系統(tǒng)的通信機(jī)制以及相關(guān)算法。文章的主要?jiǎng)?chuàng)新內(nèi)容如下: 通過(guò)分析網(wǎng)格及安全技術(shù)的研究現(xiàn)狀,指出了網(wǎng)格安全體系研究的必要性,提出了以安全節(jié)點(diǎn)為單位、具備攻擊定位能力的主動(dòng)式安全系統(tǒng)的功能模型,具體內(nèi)容包括:在計(jì)算機(jī)軟件體系中,網(wǎng)格安全系統(tǒng)是網(wǎng)格構(gòu)件中一個(gè)獨(dú)立的核心組件;主動(dòng)式安全系統(tǒng)由認(rèn)證授權(quán)、訪問(wèn)控制、監(jiān)視、安全信息倉(cāng)庫(kù)、消息中心和分析模塊組成,針對(duì)安全節(jié)點(diǎn)上的網(wǎng)格資源實(shí)現(xiàn)安全保護(hù);在安全系統(tǒng)的功能
3、模塊之間、不同的安全節(jié)點(diǎn)間建立統(tǒng)一的消息傳遞接口。 為了使安全節(jié)點(diǎn)具備協(xié)調(diào)能力,必須建立可靠的網(wǎng)格安全系統(tǒng)內(nèi)的信息共享和更新機(jī)制,而已有的面向?qū)S芯W(wǎng)絡(luò)的通信系統(tǒng)無(wú)法滿(mǎn)足網(wǎng)格安全系統(tǒng)的要求,因此提出了層次的、分布的、動(dòng)態(tài)可更新的、高擴(kuò)展性的安全系統(tǒng)通信結(jié)構(gòu),它利用網(wǎng)格跨組織的資源共享特性,為實(shí)現(xiàn)主動(dòng)式的安全策略、發(fā)現(xiàn)和追蹤攻擊來(lái)源提供良好的通信機(jī)制:通過(guò)具有可變長(zhǎng)、多類(lèi)型、自描述性質(zhì)的消息傳遞技術(shù),實(shí)現(xiàn)安全節(jié)點(diǎn)間的信息交換和協(xié)調(diào);
4、樹(shù)狀的通信系統(tǒng)邏輯結(jié)構(gòu)以通信域?yàn)楹诵膯卧?,具有良好的擴(kuò)展性,支持節(jié)點(diǎn)的動(dòng)態(tài)加入;能夠以常數(shù)階時(shí)間復(fù)雜度實(shí)現(xiàn)中心節(jié)點(diǎn)選舉算法,并且降低了算法的消息復(fù)雜度,對(duì)網(wǎng)絡(luò)的依賴(lài)性?。恢С贮c(diǎn)對(duì)點(diǎn)、組播和廣播的通信模式;通過(guò)周期性通信,在整個(gè)安全體系內(nèi)實(shí)現(xiàn)了安全信息的復(fù)制和更新。 進(jìn)一步地,為了保證周期性通信的同步并降低終止判斷問(wèn)題的消息復(fù)雜度,提出了安全節(jié)點(diǎn)標(biāo)識(shí)分配算法和周期終止探測(cè)算法。節(jié)點(diǎn)標(biāo)識(shí)分配算法保證了通信域內(nèi)節(jié)點(diǎn)的標(biāo)識(shí)具有連續(xù)性;而
5、利用連續(xù)的節(jié)點(diǎn)標(biāo)識(shí),分布式周期終止探測(cè)算法能夠根據(jù)簡(jiǎn)單的求和比較公式,正確判斷一次通信是否終止,其算法的時(shí)間復(fù)雜度僅為O(n)。 本文還提出了完善的通信容錯(cuò)處理機(jī)制,針對(duì)網(wǎng)絡(luò)阻塞、節(jié)點(diǎn)失效等通信異常提出了相應(yīng)的處理辦法。尤其是針對(duì)錯(cuò)誤消息的驗(yàn)證難題,提出了團(tuán)組容錯(cuò)方法,有效地解決了惡意主機(jī)的判斷問(wèn)題,為系統(tǒng)確定可疑資源的數(shù)量和目標(biāo)提供了有力的依據(jù)。 本文利用VMware的仿真試驗(yàn),驗(yàn)證了安全系統(tǒng)的選舉算法、周期終止算法和
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 網(wǎng)格環(huán)境下的安全認(rèn)證機(jī)制研究
- 網(wǎng)格環(huán)境下的安全認(rèn)證機(jī)制研究.pdf
- 網(wǎng)格通信安全認(rèn)證機(jī)制研究.pdf
- 網(wǎng)格資源的安全主動(dòng)發(fā)布機(jī)制.pdf
- 網(wǎng)格計(jì)算環(huán)境下的安全群通信及訪問(wèn)控制研究.pdf
- 車(chē)輛智能主動(dòng)型安全系統(tǒng).pdf
- 網(wǎng)格環(huán)境下的信任機(jī)制研究.pdf
- 基于非主動(dòng)加密的信息安全系統(tǒng)的研究.pdf
- 主動(dòng)防御安全系統(tǒng)研究及實(shí)現(xiàn).pdf
- 基于DSP的汽車(chē)智能主動(dòng)安全系統(tǒng)研究.pdf
- 網(wǎng)格環(huán)境下安全認(rèn)證研究
- 網(wǎng)格環(huán)境下服務(wù)發(fā)現(xiàn)機(jī)制的研究.pdf
- 車(chē)輛主動(dòng)安全系統(tǒng)關(guān)鍵預(yù)測(cè)算法研究.pdf
- 基于嵌入式的車(chē)載主動(dòng)安全系統(tǒng)的應(yīng)用方案設(shè)計(jì)
- 安全系統(tǒng)網(wǎng)格化管理系統(tǒng)方案設(shè)計(jì)
- 網(wǎng)格計(jì)算環(huán)境下的鑒別機(jī)制研究.pdf
- 汽車(chē)防碰撞主動(dòng)安全系統(tǒng)關(guān)鍵技術(shù)的研究.pdf
- 網(wǎng)格環(huán)境下安全群組通信框架及關(guān)鍵技術(shù)研究.pdf
- 煤礦企業(yè)安全系統(tǒng)進(jìn)化機(jī)制研究.pdf
- 畢業(yè)論文汽車(chē)主動(dòng)安全系統(tǒng)
評(píng)論
0/150
提交評(píng)論