发布/订阅系统安全传输模型的研究与设计

发布/订阅系统安全传输模型的研究与设计

论文摘要

发布/订阅系统技术能够使得信息交互的双方在时间、空间和控制流三个方面都完全解耦,所以越来越受到人们的关注。而目前各研究者对发布/订阅技术的研究主要集中在匹配算法和路由算法的优化上,而对安全方面的考虑甚少。本文在详细分析了发布/订阅系统中事件传输缺乏安全性保障这一现状的基础上,针对发布/订阅系统中主要存在的安全隐患,提出了一个可以实现事件安全传输的安全策略模型。在安全模型中,主要使用了三个关键技术解决了事件传输的安全问题。首先,由于传统的基于订阅者分组的组密钥管理方法不能同时支持在网络中的匹配和安全事件路由。针对这个缺陷,采用了一种独立于订阅者分组的密钥管理方法。该方法的主要思想是将订阅消息过滤器和授权密钥相结合,秘密事件和加密密钥相结合,同时将授权密钥和加密密钥映射到公共密钥空间中,这样密钥就从基于订阅者相关的关系中分离出来,使得密钥管理的方法独立于整个订阅者的分组,增加了系统的扩展性和安全性。其次,考虑到授权密钥的传输可能经历一个不安全的网络,而独立于订阅者分组的密钥管理方法又没有涉及这一问题,将移动代理引入到密钥传输中,通过使用可验证秘密共享算法,将授权密钥进行分拆,然后由不同的分代理携带不同的秘密份额,来保证密钥安全分发给用户。最后,在路由安全方面,在使用独立于订阅者分组的密钥管理方法的基础上,为了防止好奇节点的频繁推断攻击,采用概率的多路径事件路由方法,这样使得发布者到订阅者之间存在着多条独立的路径,发布者发布事件时可以随机选择多条路径中的一条来发送,使得好奇合谋的路由节点通过先验知识推断秘密事件的可能性降低。通过实验证明,本文所采用的安全传输模型在保持系统地性能和扩展性的基础上,在一定程度上使得发布/订阅系统达到了安全。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 研究背景
  • 1.2 国内外研究现状
  • 1.2.1 发布/订阅系统的研究现状
  • 1.2.2 发布/订阅系统安全方面的研究现状
  • 1.3 论文主要的工作
  • 1.4 论文的组织
  • 第二章 发布/订阅系统模型研究
  • 2.1 消息中间件
  • 2.1.1 中间件的研究
  • 2.1.2 中间件的作用
  • 2.1.3 中间件的体系结构
  • 2.2 消息的发布/订阅模型
  • 2.2.1 发布/订阅系统的基本模型
  • 2.2.2 发布/订阅的基本元素
  • 2.2.3 发布/订阅的体系结构
  • 2.3 发布/订阅的关键技术
  • 2.3.1 发布/订阅的数据模型
  • 2.3.2 发布/订阅的密钥管理方法
  • 2.3.3 发布/订阅的匹配算法
  • 2.3.4 发布/订阅的消息路由
  • 2.4 本章小结
  • 第三章 发布/订阅系统安全传输模型的设计
  • 3.1 发布/订阅系统安全性需求分析
  • 3.1.1 访问控制
  • 3.1.2 密钥管理
  • 3.1.3 事件及授权密钥分发
  • 3.2 尚待解决的安全问题
  • 3.3 发布/订阅系统安全传输模型的设计
  • 3.3.1 模型结构
  • 3.3.2 数据模型设计
  • 3.3.3 安全传输方法的设计
  • 3.4 本章小结
  • 第四章 独立于订阅者分组的密钥管理方法
  • 4.1 独立于订阅者分组密钥的构造思想
  • 4.2 基于密钥树的密钥衍生算法
  • 4.2.1 密钥树的设计
  • 4.2.2 密钥的衍生算法
  • 4.2.3 密钥的更新
  • 4.3 基于独立于订阅者分组密钥的匹配算法
  • 4.4 基于移动代理和可验证密钥共享的安全分发授权密钥方法
  • 4.4.1 移动代理引入发布/订阅系统
  • 4.4.2 授权密钥安全分发过程描述
  • 4.5 密钥管理方法流程描述
  • 4.6 独立于订阅者分组的密钥管理方法性能分析
  • 4.6.1 授权密钥计算代价分析
  • 4.6.2 密钥管理方法安全性分析
  • 4.6.3 与传统的基于订阅者分组方法的比较分析
  • 4.7 密钥管理方法实验
  • 4.8 本章小结
  • 第五章 概率的多路径安全事件路由方法
  • 5.1 引入概率的多路径安全事件路由方法的基本思想
  • 5.2 事件匹配属性符号化
  • 5.3 事件多路径的构建
  • 5.4 概率的多路径安全事件路由方法
  • 5.5 性能分析
  • 5.5.1 安全性分析
  • 5.5.2 开销分析
  • 5.6 仿真实验
  • 5.7 实验结果分析
  • 5.8 本章小结
  • 第六章 总结及展望
  • 6.1 本文的主要工作
  • 6.2 本文的创新点
  • 6.3 未来工作的展望
  • 参考文献
  • 致谢
  • 附录(攻读硕士期间科研情况)
  • 相关论文文献

    • [1].浅谈融媒体时代新闻资源的多维度开发[J]. 传媒评论 2020(09)
    • [2].美夫妇捉弄儿子视频引发众怒失去孩子监护权[J]. 少年儿童研究 2017(06)
    • [3].致升级者的拜托书[J]. 小读者 2010(10)
    • [4].致升级者的拜托书[J]. 小读者 2010(11)
    • [5].欢迎订阅2020年《人民检察》[J]. 人民检察 2020(02)
    • [6].传统媒体如何转型并成为订阅者的精神部落[J]. 新闻研究导刊 2019(01)
    • [7].欢迎订阅2019年《人民检察》[J]. 人民检察 2019(10)
    • [8].独立于订阅者分组的密钥管理方法[J]. 计算机工程 2008(23)
    • [9].一个农家男的肺腑之言[J]. 农家女 2008(08)
    • [10].知识付费是门好生意吗[J]. 中国报业 2017(19)
    • [11].视频营销向YouTube取经[J]. 商学院 2013(10)
    • [12].“触动内心的原创”是我坚持的方向[J]. 幼儿100(教师版) 2016(10)
    • [13].2012年《粘接》杂志征订[J]. 粘接 2011(11)
    • [14].2010年《粘接》杂志征订[J]. 粘接 2010(02)
    • [15].信息[J]. 法医学杂志 2016(05)
    • [16].互动回音壁[J]. 小读者 2009(11)
    • [17].Cambium Networks推出无线宽带点对点连接和多点订阅者模块[J]. 世界电子元器件 2017(08)
    • [18]..Net框架中委托与事件的教学设计与分析[J]. 长春师范大学学报 2014(06)
    • [19].告读者[J]. 热处理 2013(01)
    • [20].告读者[J]. 热处理 2013(03)
    • [21].告读者[J]. 热处理 2013(04)
    • [22].告读者[J]. 热处理 2012(05)
    • [23].告读者[J]. 热处理 2012(06)
    • [24].微博在网络营销中的应用[J]. 河南科技 2012(11)
    • [25].基于主题的DDS系统的扩展性设计与实现[J]. 软件 2012(12)
    • [26].微博:新浪向左,腾讯向右[J]. 信息网络 2010(03)
    • [27].读者来信[J]. 雨花 2015(13)
    • [28].一种可靠组播时延数据补发机制[J]. 北京信息科技大学学报(自然科学版) 2010(04)
    • [29].订阅是为了学习借鉴运用[J]. 中国火炬 2019(02)
    • [30].AV问答[J]. 实用影音技术 2009(09)

    标签:;  ;  ;  ;  ;  

    发布/订阅系统安全传输模型的研究与设计
    下载Doc文档

    猜你喜欢