网格环境下安全群组通信框架及关键技术研究

来源 :中国科学院研究生院(计算技术研究所) | 被引量 : 4次 | 上传用户:lizhuyundao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格研究的一个主要目标是实现跨组织、跨地域的协同工作,而群组通信是实现协同工作的重要技术。群组通信技术通过将参与协作的各方组织成一个虚拟的群组,从而实现群组的成员管理、访问控制和有效的数据传输。如今,安全问题越来越引起人们的高度重视,如何保证通信数据的完整性、保密性是亟待解决的关键问题。群组通信与点到点通信相比,参与通信的实体更多,数据副本也更多,无论是通信实体还是通信数据所面临的安全威胁也更大。研究网格环境下的安全群组通信对于提高网格的协同工作能力具有重大的学术价值和实际意义。论文的主要研究成果包括:1)设计了一个适用于网格环境的安全群组通信框架-DGSGCA(Domain-based Grid Secure Group Communication Architecture)。在DGSGCA中包括如下对象:域、域成员、域管理器、群组。网格被划分为不同的域,每个网格实体属于某一个域。群组是由若干个域中的网格实体组成的。域是由地理位置相邻的、属于同一个机构或组织的网格实体组成的。每个域包括一个域管理器和若干个域成员。域管理器负责本域的群组成员管理并负责在各个域之间转发通信数据。域管理器根据域成员持有的证书来对域成员进行认证和授权。在DGSGCA中,群组成员之间采用多对多的通信方式,即每个成员既可以是消息的发送者也可以是消息的接收者。而且,一个域可以同时参与多个不同的群组,一个域成员也可以同时处于不同的群组中。DGSGCA非常适应网格环境的特点,因为大多数网格应用都要跨越地理上分布的不同组织,而且每个组织都有较高的局部自制性。本文对DGSGCA进行了描述,重点说明了群组的初始化过程、数据传输过程,以及成员的加入、退出过程。2)基于DGSGCA框架设计了两种密钥管理机制-GKMS-I和GKMS-II。这两种机制都充分结合了该框架的特点,同属于分散式密钥管理机制。对于一个使用DGSGCA框架进行通信的群组,在GKMS-I中,所有群组成员共享一个群组会话密钥,每个域中的群组成员共享一个域会话密钥;而在GKMS-II中,各个域管理器共享一个域间会话密钥,每个域中的群组成员共享一个域内会话密钥。本文分别介绍了这两种机制的密钥体系、数据传输过程、密钥初始化协议、成员加入时的密钥更新协议和成员退出时的密钥更新协议,并分析了每种协议的计算开销和通信开销。本文还分析了这两种机制的安全性,并将它们进行了比较,指出了每种机制所适合的场景。3)基于DGSGCA框架设计了一种群组消息确认方案-GMAckS。GMAckS基于
其他文献
消化系统症状作为慢性肾功能衰竭重要表现,发病率高,临床治疗复杂。寻找有效防治方案已成为当前中医肾病学领域的现实问题。全国名老中医药专家曹式丽教授对慢性肾功能衰竭消
VIAVI长期深耕于光网络测试领域,是全球通信网络测试仪表行业的领航者,能够提供最全面的端到端网络测试解决方案,可确保运营商及其合作伙伴能够顺利地完成网络部署并确保其生
阴道炎是阴道黏膜及黏膜下结缔组织的炎症,是妇科门诊常见的疾病。现对治疗体会报道如下。1滴虫性阴道炎1.1可选用方案甲硝唑500mg,2次/d,共7d。女性患者口服治愈率82%~89%,性
目的探讨胃大切术后十二指肠漏的护理措施及方法。方法对现有临床护理措施结合自己实际经验进行一次综述。讨论及结果十二指肠漏是胃大切手术后严重的并发症之一,术后做好各
本文针对我国电工电子、新一代移动通信、新能源汽车、航空航天、轨道交通等新兴产业和重大工程领域对先进铜合金材料的典型需求,梳理了国内外高强高导铜合金、耐磨耐蚀铜合
在"一带一路"倡议下,为了加深中俄旅游进一步合作,根据社会对高质量旅游俄语人才的需求,以东北三省为例,分析了高校"旅游俄语"课程中存在的问题,并针对这些问题提出了调整课
近年来,由于人们的生活水平不断的提高和饮食习惯的不合理,使冠心病合并高脂血症的发病率呈明显的上升趋势,且有明显的年轻化倾向。高脂血症与动脉粥样硬化的关系密切,合理使
随着高职院校单招生的队伍越来越壮大,为了更好地提高教学质量,为社会培养更多的优秀人才,对单招生的了解已成为亟须解决的问题。通过对高职院校英语教育专业的单招生和统招