DDS分布式系统中的数据访问控制机制研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:qvwen2005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据分发服务(DDS)采用以数据为中心的发布/订阅模型,域参与者之间通过发布/订阅主题实现灵活的数据传输,适用于需要进行高效数据分发的分布式系统。由于发布/订阅通信模式的松耦合特性,DDS分布式系统往往存在着未授权的发布/订阅等安全威胁,因此,迫切需要研究访问控制机制来保证系统的安全性。但目前对于DDS访问控制机制的研究往往围绕域参与者等实体资源,进行实体接入的控制,缺少对以主题为单位的数据资源作细粒度访问控制的能力。针对上述问题,论文根据DDS分布式系统特点及其访问控制需求,提出了主题级别的细粒度数据访问控制机制。该机制通过属性基加密技术,实现对DDS一对多发布/订阅权限的动态管理,并结合签名认证和信息加密技术,实现灵活高效的发布/订阅访问控制。论文的主要工作包括:(1)提出了主题级的数据访问控制模型。该模型将域参与者之间的数据传输权限划分为主题的发布权限和订阅权限,定义了DDS用户组件、DDS数据管理者和授权中心三个基本要素,并将其交互关系抽象为权限管理和权限控制两部分:根据DDS数据管理者的访问控制策略和授权中心的权限密钥,进行权限管理;根据DDS用户组件的属性集合和主题的发布/订阅流程,进行权限控制,最终实现对DDS分布式系统中数据资源的访问控制。(2)提出了基于属性基加密的DDS分布式系统访问控制方案。通过本地发布者对主题数据的加密,防止远端订阅者未经授权订阅主题得到数据,从而解决未授权的订阅问题;通过远端发布者对主题数据的签名,本地订阅端对发布权限进行认证,从而解决未授权的发布问题。更进一步地,通过属性基加密技术对上述权限密钥进行加密分发,保证了访问控制的高效性和灵活性。(3)提出了基于RTPS自动发现机制的改进访问控制方案。为尽量降低访问控制对系统性能的影响,将签名认证技术作用于自动发现过程,从根本上控制Data Writer和Data Reader实体发布-订阅关系的建立,避免了原始方案中对同一发布订阅关系下多次数据传输的重复签名认证,从而有效减少了访问控制带来的计算开销。(4)基于上述方案,设计并实现了DDS访问控制子系统。对原型系统的功能测试和性能测试表明:论文提出的方案能够在尽量降低对DDS性能影响的同时,实现主题级的细粒度数据访问控制,提高系统安全性。
其他文献
互联网在当今社会扮演着极其重要的角色,遍布人类社会生产生活的每个角落。同时,网络中愈来愈多的恶意行为严重影响了正常的网络秩序,网络安全问题逐渐发展成为需要迫切解决的问题。面对层出不穷的网络攻击手段,早期的防御手段已经捉襟见肘,基于大数据的网络安全态势感知技术正在成为网络管理和安全保障的有效手段。本论文就是根据网络安全态势感知的任务要求,通过监测流经江苏省网与CERNET主干网之间的流记录数据,发现
工业互联网是新型网络、人工智能、大数据等新一代信息通信技术在工业中的深度融合和创新应用。在工业互联网中,数据是工业领域各类信息的核心载体,通过数据共享可以实现工业互联网供应链中各类信息资源互联互通,进而进行智能化的管理和控制决策,实现企业间的高效协同。然而,工业数据通常具有机密性,数据共享时需要对内容进行受控访问。为此,本论文从工业互联网供应链中的数据共享场景出发,设计基于区块链的工业互联网数据访
学位
学位
学位
随着近年来的区块链安全事件频发,区块链网络安全形势愈发严峻,对有效的区块链流量测量与分析方法的需求愈发迫切。相较于比特币,以太坊对智能合约的支持使得以太坊具有更高的应用前景,以太坊流量具有更高的研究价值。对以太坊网络流量的识别和对流量中包含的行为的判断可以为以太坊网络安全监管提供有力支撑,对区块链网络安全流量测量与分析有指导意义。与比特币采用明文传输协议不同,以太坊在数据传输阶段使用私有RLPx协
访问超点是网络中同时交互大量对端的主机,一般在网络里扮演着重要角色,如:服务器,代理,扫描器,被DDo S攻击的主机、蠕虫传播源等,虽然数量少但占据着大量的网络通信资源。实时有效地检测出访问超点并且通过动态监测其流量行为,及时地捕获异常,对网络安全和网络管理具有重要意义。本文从访问超点行为分析角度出发,研究网络异常检测的方法。论文的主要贡献体现在以下几个方面:1)基于40G带宽的网络环境,对比了以
随着智能化的发展,智能设备正广泛运用于低龄化群体的日常生活之中。基于智能设备的教育游戏不断推进儿童教育的数字化发展,儿童受教育的方式也随着信息化的发展而变化。未来的儿童教育游戏人机界面将不仅限于传统的键鼠交互方式,而倾向于视觉、触觉、听觉等多通道交互方式。其中眼控交互方式在教育游戏中的应用无疑具有前瞻性的研究价值。本文以儿童教育游戏为背景,首先对儿童认知心理特征及教育游戏进行分析,获取学龄期儿童这
在过去的数年中,视频流媒体服务越来越受到欢迎,视频流量占据了互联网传输流量的绝大部分,并且每年都在稳步增长。然而,随着网络规模的迅速膨胀,网络结构和网络环境变得越来越复杂,传统的流媒体技术无法在各种复杂网络环境下提供高质量的视频传输服务,更难以保障用户的体验质量(Qo E)。与此同时,随着IPv6技术的越来越成熟,面向下一代IPv6互联网的应用开发和技术创新是必然的趋势。因此,为了满足日益增长的高
学位