一种基于J2ME平台的端到端安全策略的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:sdn20907
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
因特网与移动通信技术的高度融合,促进了移动电子商务的产生。由于无线信道的低质量和移动终端设备的限制,移动电子商务的安全问题变得十分重要并需要在实践中加以解决。因此,设计和实现一种既能保证信道两端资源的安全性又能保障数据在网络传输中的机密性的端到端安全策略有着十分重要的现实意义。通过结合椭圆曲线算法和访问控制策略,提出了一种基于J2ME平台的端到端的安全策略。以安全、便捷为基本原则,设计了安全策略的总体架构,给出了客户端和服务器端的模块划分和详细设计,描述了各个模块的具体功能和工作流程。详细分析了椭圆曲线加密算法相对于移动终端的缺点和RBAC1模型存在的问题,通过对椭圆曲线加密算法进行改进,省略了将明文编码到椭圆曲线的过程,减小了计算量,提高了运算效率。对RBAC1模型进行扩展,通过对资源的分级管理和私有资源的设立,实现了二级授权管理功能和数据隔离功能,增加了授权系统的灵活性,减轻了系统管理员的授权工作。在端到端安全策略设计的基础上,具体说明了网络传输模块、参数存储模块和椭圆曲线模型模块的实现方法,采用静态口令和椭圆曲线的数字签名相结合的身份认证方法,以保障信道两端不被非法冒充,并用加密算法对口令进行加密,使每次网络连接中传输的口令是动态变化的,增加了网络传输中口令被破解的难度。实验结果表明,基于J2ME平台的端到端安全策略在不改动底层协议和网络结构的情况下,能够在一定程度上保证服务器端和客户端的网络通信数据的安全性,保障服务器端资源不被非法泄露,具有较良好的应用无关性。
其他文献
股票价格的形成涉及很多不确定因素,且各因素之间的关系错综复杂,因此要从理论上彻底弄清楚股市的变化机理将十分困难。但股市是运动的、特殊的系统,股票价格的变化也存在着一定
随着构件的广泛应用,基于构件的软件工程也应运而生,其目标是在一个框架内用即插即用的软件构件——定制构造或者是商业成品(Commercial Off-The-Shelf,COTS)构件——组成应
传统Internet仅提供“尽力而为”的数据报发送服务,面对网络上日益增长的多媒体应用,现有路由机制已经逐渐不能满足新的需求。如何实现路由协议的扩展,使其提供有效的服务质
密闭鼓风炉铅锌熔炼过程冶金反应机理复杂,具有变量多、非线性、时变、藕合严重的特点,难以用传统的数学模型描述熔炼生产过程。维持炉况稳定是提高锌产量和质量的基本保证。
随着越来越多开发人员将应用部署在云端,如何为应用程序提供一个稳定可靠的运行环境变得越来越重要,其中如何做好底层资源的调度和负载均衡则是一个不容忽视的挑战。在这个背
空值关系模型用来对关系数据库中暂时未知的、不确定的或模糊的信息进行表示和处理。由于关系数据库是建立在经典集合论与二值逻辑的基础之上的,当需要对含有空值的不完全数
计算网格作为网格技术最早也是最主要的应用,目前已成为国内外研究的热点。它最初的目标是通过互连网将超级计算机联合起来,解决复杂大型科学计算问题;现在,这一目标已演变为
随着越来越多高校校园网络建设的完成,如何合理有效的利用校园宽带网络,成为越来越备受关注的焦点。校园网络电视也应运而生,且正在逐渐成为校园网络中必不可少的一部分。电
本论文从某大学数字媒体和电视系统的实际需求出发,针对认证授权方面讨论如何保障可运营网络电视业务,设计实现了一套校园网络电视认证子系统。该认证子系统借鉴数字电视条件
分布式拒绝服务(DDoS)攻击是攻击发起者联合或控制网络上能够发动拒绝服务攻击的若干主机同时向被攻击者发起攻击的网络行为,为消除DDoS攻击对Internet潜在的巨大危害性,研究人