JMS消息中间件安全协议设计与实现

来源 :浙江大学 | 被引量 : 0次 | 上传用户:chunguangdong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了集成分布式应用,开发者需要对异构网络环境下的应用提供有效的通信手段。消息中间件利用可靠高效的消息递送机制帮助分布式应用进行数据交流。Java消息服务给Java应用程序提供创建、发送、接收、阅读消息系统中消息的通用方法。保证消息传输和存储访问的安全技术是近年来消息中间件的研究热点之一。本文在对现有产品及其相关技术分析的基础上,针对消息中间件对性能和可靠性要求高的特点以及分布式集群的要求,提出一系列安全问题的有效解决方案。论文第一章介绍了消息中间件的作用、基本特征和发展趋势,给出Java消息服务(JMS)的相关概念。其中对消息中间件面临的安全威胁做了较为深入的分析,最后指出国内外的研究现状,明确本文研究内容。第二章提出采用JAAS技术,使用多种机制双向认证的集中式认证协议。随着网络技术的发展,计算机系统已经进入分布式计算的阶段。本文提出面向消息中间件的分布式认证协议,给出协议内容、形式化描述以及安全性分析。最后描述了对消息进行选择性加密和用户/服务器之间建立连接握手协议交换会话密钥的过程。第三章主要研究消息中间件的访问控制。首先提出了基于Constrained P-RBAC的域内访问控制安全模型。将参数化RBAC模板与授权约束结合起来,把影响角色的因素抽象成参数,从而简化角色管理。之后给出一个基于可信任第三方的跨域访问框架,使用XML实现企业级的权限配置,域内的安全代理负责域间请求递送和身份证明,可信任第三方签发信任证实现权限委派。第四章讨论消息中间件的安全审计。给出审计模块的设计原则,把审计事件分为五类,描述了系统审计的详细流程和对审计日志的分析过程。把数据挖掘应用于审计中,通过使用决策树、关联规则分析算法,挖掘审计日志中与安全有关的知识。第五章给出基于J2EE框架、应用MSTP协议的消息中间件实现案例-JTangMQ。在发布/订阅模式下,选择3组典型的消息请求与应答作为试验对象,消息大小均为1k,测试每秒所有发送线程所发送的消息数量和每秒接收线程所接收的消息数量,结果表明,启动安全保障后的性能损失在3%-10%左右,属于用户可接收的范围。
其他文献
随着网络应用的发展,企业面临的安全威胁不仅仅来自于网络层,更多的是应用层的威胁,如病毒、垃圾邮件、不良Web内容等。网络安全的需求也在发生变化,用户需要能够防御混合型
在网络规模不断扩大、网络应用日益繁多、网络安全隐患大幅增加的背景下,网络管理被上升到计算机网络中一个不可或缺的层面。网络流量识别是网络管理所需用到的技术中的一项,通
随着人类进入"信息社会"时代步伐的加快,信息的海量化和多样化使得人们必须寻求一种能够处理大规模文本数据的技术,全文检索应运而生.从1959年在美国Pittsburgh大学诞生到现
Web上的信息资源有着海量、动态、异构、半结构化等显著特点,由于缺乏统一的组织和管理而显得杂乱无章,给Web检索带来了一定的困难。使用Web文档自动分类技术可以更加有效地
由信息技术、网络技术的飞速发展所导致的“数据爆炸但知识贫乏”的现象日益严重,应运而生的数据挖掘(Data Mining)技术在这一环境下得以蓬勃发展,越来越显示出其强大的生命
近年来,权限管理作为安全的一个领域得到快速发展,目前应用和研究的热点集中在基于公钥基础设施PKI(Public Key Infrastructure)的权限管理基础设施PMI(Privilege Management
碰撞检测是计算机动画,物理仿真,计算几何,机器人学等领域的重要课题,快速精确的碰撞检测对于提高虚拟环境的真实感和沉浸感有着非常重要的作用。碰撞检测的研究目标是如何在
建造基于GIS的防震减灾信息系统来管理城市震害信息,是减轻地震灾害损失的一种有效途径。近几年来,与城市防震减灾工作相关的许多部门,如城建、电力、消防等,都相继建立了自
新型缝制设备的特点是以计算机作为控制系统的核心,通过软件协调多轴之间的运动。本文分析了新型缝制设备运动控制系统的需求,讨论了基于运动控制卡的主轴变速、主轴匀速、主
慢速拒绝服务(Low rate Denial of Service,LDoS)攻击是一种新型拒绝服务(Denial of Service,DoS)攻击,其产生的攻击效果近似于DoS攻击但攻击隐蔽性更强。目前LDoS攻击检测存在两方