基于移动代理系统的安全旅行协议研究

基于移动代理系统的安全旅行协议研究

论文摘要

移动Agent技术给分布式计算提供了一个新思路,在技术上有很多优点,有着巨大的应用前景。但是,从一个主机到另一个主机移动计算,移动代码系统引起严重的安全问题,其中最严重的问题是如何保护漫游的Agent不被计算环境攻击,一直没有得到解决。安全问题已经成为制约移动Agent技术应用的最大障碍,因此,研究移动Agent系统存在的安全问题,努力寻求解决这些问题的途径不仅在理论上而且在实践上都具有较高的价值。本文工作主要包括以下几个方面: 1.系统地研究移动Agent技术领域的相关理论 在了解软件Agent技术的发展过程和软件Agent的概念与分类后,深入研究移动Agent系统的技术优势、应用前景以及移动Agent技术面临的技术难题。 2.研究和分析了移动Agent系统存在的安全问题 移动Agent系统的安全问题可分为四个方面:Agent-to-Platform,Platform-to-Agent,Agent-to-Agent,Other-to-Agent Platform。本文针对每个方面,详细地介绍各种安全威胁和相应的防范措施,并指出了移动Agent系统的安全要求。 3.提出一种安全的移动Agent旅行协议 在深入研究现存的各种安全措施的基础上,本文提出了一种保护移动Agent不受Agent平台攻击的旅行协议。该协议基于Agent旅行的历史记录,在一定的条件下允许Agent所有者检测对Agent代码、状态和执行流的非法篡改。这个协议具有很高的安全性能,能够检测旅行途中的Agent平台对Agent数据的篡改,能够防止重播攻击。 4.针对特定的应用环境提出了对上述协议的两种改进方案 本文的安全协议是面向未知的Internet环境的,但在某些特定环境和要求下可以将协议改进得更加简洁和易于实现而又不失其安全性能。 5.设计了一个检验协议有效性的仿真程序 该程序模拟简单的电子商务过程,在实际的局域网环境中测试协议的有效性,结果证明协议不仅易于实践,而且具有较高的安全性。

论文目录

  • 摘要
  • ABSTRACT
  • 1 引言
  • 1.1 背景介绍
  • 1.2 研究方向与现状
  • 1.3 作者的主要工作
  • 1.4 本文的内容安排
  • 2 移动Agent技术和移动Agent系统
  • 2.1 软件Agent技术
  • 2.1.1 软件Agent技术的发展简史
  • 2.1.2 软件Agent的概念
  • 2.1.3 软件Agent的分类
  • 2.2 移动Agent和移动Agent系统
  • 2.2.1 移动Agent
  • 2.2.2 软件Agent技术的优点
  • 2.2.3 移动Agent系统
  • 2.2.4 移动Agent系统的技术难点
  • 3 移动Agent系统的安全问题
  • 3.1 Agent-to-Platform
  • 3.1.1 冒充(Masquerading)
  • 3.1.2 DoS攻击
  • 3.1.3 未授权访问(Unauthorized Access)
  • 3.2 Agent-to-Agent
  • 3.2.1 冒充(Masquerading)
  • 3.2.2 DoS攻击
  • 3.2.3 抵赖(Repudiation)
  • 3.2.4 未授权访问(Unauthorized Access)
  • 3.3 Platform-to-Agent
  • 3.3.1 冒充(Masquerading)
  • 3.3.2 DoS攻击
  • 3.3.3 窃听(Eavesdropping)
  • 3.3.4 篡改(Alteration)
  • 3.4 Other-to-Agent Platform
  • 3.4.1 冒充(Masquerading)
  • 3.4.2 未授权访问(Unauthorized Access)
  • 3.4.3 DoS攻击
  • 3.4.4 重放攻击(Copy and Relay)
  • 3.5 安全要求(Security Requirements)
  • 3.5.1 机密性(Confidentiality)
  • 3.5.2 完整性(Integrity)
  • 3.5.3 不可抵赖性(Accountability)
  • 3.5.4 可用性(Availability)
  • 3.6 安全反措施(Countermeasures)
  • 3.6.1 保护Agent平台
  • 3.6.2 保护Agent
  • 4 高安全性的Agent旅行协议
  • 4.1 简介
  • 4.2 条件假设和符号规定
  • 4.3 在远程站点执行移动代码的协议
  • 4.3.1 协议流程
  • 4.3.2 轨迹验证
  • 4.3.3 第三方介入
  • 4.4 移动Agent系统执行过程的安全协议
  • 4.5 协议改进
  • 4.5.1 主要思想
  • 4.5.2 改进后的协议
  • 4.5.3 与改进前的比较
  • 4.5.4 协议的进一步比较
  • 5 协议的安全性分析
  • 5.1 程序实例
  • 5.2 Agent执行时面临的攻击分析
  • 5.3 实验
  • 5.4 小结
  • 总结
  • 参考文献
  • 致谢
  • 攻读学位期间发表的主要学术论文
  • 学位论文评阅及答辩情况表
  • 相关论文文献

    • [1].基于移动Agent的计算机机试考试系统研究[J]. 宝鸡文理学院学报(自然科学版) 2008(03)
    • [2].移动Agent系统通信安全性研究[J]. 网络安全技术与应用 2008(07)
    • [3].移动Agent技术及其在TMN管理中的应用[J]. 软件导刊 2010(07)
    • [4].移动Agent的安全威胁与对策[J]. 科技信息 2011(31)
    • [5].基于移动组的全序可靠多播协议的研究[J]. 通信技术 2008(10)
    • [6].移动Agent在电子商务中的应用[J]. 电脑编程技巧与维护 2008(16)
    • [7].基于移动Agent系统的安全技术研究[J]. 信息与电脑(理论版) 2010(02)
    • [8].移动Agent技术及其在电子商务中的应用[J]. 科技创新导报 2009(25)
    • [9].移动Agent技术初探[J]. 电子技术与软件工程 2013(15)
    • [10].移动Agent通信可靠性研究[J]. 现代计算机(专业版) 2008(06)
    • [11].基于移动Agent电子商务交易过程的安全机制研究[J]. 计算机工程与设计 2008(23)
    • [12].移动Agent通信存在的问题及解决方法[J]. 硅谷 2008(15)
    • [13].基于Agent的协同式网络管理模型研究与实现[J]. 通信技术 2009(06)
    • [14].Aglet服务环境下快速启动移动Agent项目的算法实现[J]. 广州城市职业学院学报 2010(03)
    • [15].移动Agent系统的研究[J]. 电脑学习 2009(01)
    • [16].一种解决移动agent通信失效问题的方法[J]. 自动化技术与应用 2013(12)
    • [17].基于移动Agent的瘦客户端手机LBS系统的设计与实现[J]. 长江大学学报(自科版) 2014(01)
    • [18].基于移动通信的文件共享中间件[J]. 制造业自动化 2011(05)
    • [19].一种基于Agent技术的入侵检测系统模型[J]. 微计算机信息 2010(03)
    • [20].浅谈移动Agent技术[J]. 硅谷 2010(09)
    • [21].移动Agent环境中的简单分布式事务问题的研究[J]. 科学技术与工程 2009(08)
    • [22].基于移动Agent的分布式事务模型研究[J]. 新技术新工艺 2009(05)
    • [23].基于移动Agent的课堂协同教学系统的构建[J]. 科协论坛(下半月) 2010(02)
    • [24].IDCE——一种保护移动Agent数据的机制[J]. 计算机应用与软件 2009(10)
    • [25].防止移动Agent通信失效的方法[J]. 计算机工程与设计 2008(08)
    • [26].基于熟人模型的移动Agent安全机制研究[J]. 微处理机 2012(01)
    • [27].基于移动Agent分布式计算资源整合与分配[J]. 控制工程 2010(04)
    • [28].移动Agent技术的研究与应用[J]. 科技信息 2008(35)
    • [29].移动Agent在电子商务中的应用研究[J]. 计算机与数字工程 2008(04)
    • [30].基于移动Agent的P2P资源发现模型PIMA[J]. 现代计算机(专业版) 2010(04)

    标签:;  ;  ;  

    基于移动代理系统的安全旅行协议研究
    下载Doc文档

    猜你喜欢