Research on Mechanisms of Credential Disclosure in ATN

来源 :厦门大学 | 被引量 : 0次 | 上传用户:kangjilin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着P2P(对等)网络的快速发展,为了在两个陌生用户之间建立信任,提出了信任协商的概念。在两个安全域之间建立信任需要交换大量的证书。两个陌生用户之间交换证书时,总是会担心滥用信息,因为他们或许会泄露与其要求无关的证书的所有属性/值对.然而,使用现有的信任协商系统时,由于需要交换大量的证书,因此协商的时间较长;由于不能保留证书的隐私性,总是有信息泄露的机会。因此,减少协商时间和保持证书的隐私,是本研究的主要关注点。   减少自动信任协商(ATN)期间的协商时间是本文的关注点,本文通过设计和实现来加以证明。如果在自动信任协商期间交换的证书数量受到限制,那么协商速率就会提高,并且还能最大程度地减少存储证书对空间的要求。集成证书把其他证书的内容组合到一个证书中。使用未经认证的证书来检查TrustBuilder2中集成证书的概念。   本文的下一个关注点是保持隐私性。本文使用两种方法来保持隐私性。第一种方法是将方针与证书相关联。该方针仅与敏感证书相关联。如果方针与所有的证书相关联,那么必然会导致死锁。与证书相关联的方针定义访问证书所需要满足的要求。第二种方法是重定义TrustBuilder2框架的IOManipulationModuleModule模块。在ATN期间,当IOManipulationModuleModule模块被启用时,它会披露证书的所有属性/值对,而这可能导致信息滥用。为了消除这种影响,重新定义了TrustBuilder2框架的IOManipulationModuleModule模块。重新定义该模块后,仅披露满足该方针所需的那些属性/值对。其余的属性/值对被隐藏,以确保证书的隐私性。   本文所提出的概念已在TrustBuilder2框架中得到验证,TrustBuilder2框架是一个用Java设计的可重构的开放式系统框架。客户端和服务器端的实验程序及所需要的特性使用Java编写,这些程序采用TrustBuilder2所提供的界面。所有的证书和方针均使用JavaExpert System Shell(一种Java平台的规则引擎)来定义。实验结果表明,使用集成证书更有效率,保存证书的方法对于保持ATN期间的隐私性是足够的。
其他文献
作为一个新兴的研究领域,网络编码广泛应用于数据分享,可靠传输,网络安全等各个方面[10]。在传统的网络中,我们用存储转发的方式来进行数据传输,中间节点的作用仅仅是把从输入信道
行人检测是计算机视觉领域的热门问题之一,近年来得到越来越多的关注。其相关技术是目前计算机视觉和模式识别研究中的难点和前沿问题,具有重大的学术意义和广阔的市场应用前
虚拟器官的建模和仿真是当今国际上生物医学工程领域研究的前沿课题。眼睛是人体重要的器官之一,对它进行三维重建具有极高的科学意义和实用价值;急性闭角型青光眼(Acute Angl
D-S证据理论在推理应用中,证据理论合成规则,提供了一种处理多数据源不确定信息推理和融合的有效方法。近年来,在医学诊断、目标识别、军事等许多应用领域,需要综合考虑来自各个
伴随着无线通信技术在人们日常生活中的普及,通信系统中受限的资源已无法满足用户需求,开始影响系统的工作效率。现急需一种高效的资源分配算法,在确保高QOS(Quality of Serv
智能交通系统是计算机视觉的重要应用领域。车牌是交通场景图像中常见到的目标类,车牌的检测与识别技术是许多智能视频分析应用系统的基础。在车牌检测与识别的应用工程中,由
聚类分析是数据挖掘的核心技术之一,但现有的多种聚类算法在编程语言的选用、对外提供的接口上存在着很大差异,这些差异给应用聚类方法分析问题的研究人员带来了不便。问题求
P2P网络的“分散、半可信和动态性”使传统公钥基础设施(PKI)的证书管理困难和基于身份公钥密码体制(ID-PKC)的密钥托管问题特别突出,因此P2P网络的安全问题成为公认的难题。
近年来,随着Internet的迅速发展,对等网络技术(P2P)已经逐渐成为了热门话题。P2P文件共享技术通过用户之间的对等连接实现资源共享,不依赖于提供服务的中心节点,突破了服务器瓶颈
随着社会经济与科学技术的高速发展,在统筹协调问题上,如何高效、合理地分配运动俱乐部的场务资源已成为俱乐部和计算机业内人士普遍关注的问题。考察现有俱乐部Tee台资源分配