首页 | 本学科首页   官方微博 | 高级检索  
     

主动网络安全原型的设计
引用本文:寇雅楠,李增智,廖志刚,宋涛,周恒琳.主动网络安全原型的设计[J].电子学报,2003,31(11):1701-1704.
作者姓名:寇雅楠  李增智  廖志刚  宋涛  周恒琳
作者单位:1. 西安交通大学电子与信息工程学院,陕西西安 710049;2. 空军工程大学工程学院,陕西西安 710038
基金项目:国家自然科学基金项目 (No.60 1 730 59)
摘    要:提出利用可插入模块方式设计主动网络动态可扩展的安全原型,实现了加密与数字签名、授权、验证和代码撤消等方面的安全.加密与数字签名解决了主动代码的完整性和机密性问题;使用解码绑定方式,实现了可扩展的系统加密方法.系统采用基于证书的验证方式,专门设计证书中心,负责颁发X.509格式的证书,使用目录服务器(LDAP)对证书进行管理.用主动权来描述任何可以表示的授权策略,系统既可以使用默认的某种策略,也可以根据用户需要更换策略.代码撤消部分的设计保证主动代码执行的有效性,同时根据数据库对代码的跟踪记录,进行安全预警.

关 键 词:解码绑定  主动代码  访问权限控制  可插入模块  主动权能  
文章编号:0372-2112(2003)11-1701-04
收稿时间:2002-04-05

Study of Scalable Security for Active Network
KOU Ya-nan ,LI Zeng-zhi ,LIAO Zhi-gang ,SONG Tao ,ZHOU Heng-lin.Study of Scalable Security for Active Network[J].Acta Electronica Sinica,2003,31(11):1701-1704.
Authors:KOU Ya-nan    LI Zeng-zhi  LIAO Zhi-gang  SONG Tao  ZHOU Heng-lin
Affiliation:1. School of Electronics and Information Engineering,Xi’an Jiaotong University,Xi’an,Shaanxi 710049,China;2. School of Engineer, Air Force Engineer University,Xi’an,Shaanxi 710038,China
Abstract:By the aid of pluggable module,a security prototype is designed in the active network,which facilitates the security in the aspects of encryption,digital signature,authorization,authentication and revocation.The encryption and digital signature ensure the integrity and confidentiality to the active code.The decode-binding realizes the expansion capacity of the encryption methods in the system.By means of the certificate-checking method,the whole system designs a certificate center that issues X.509 certificate and manages the certificate through light directory access protocol (LDAP).With the active capability adapted to describe any authorization policy,the system can either choose the permitted policy or change the policy according to the requirements of the users .The revocation designed for the active network ensures the validity in the operation of the active code.In the meantime,with the trace records in the database,the revocation can realize the security alarm in the whole system.
Keywords:decoding binding  active code  access privilege control  pluggable module  active capability
本文献已被 CNKI 维普 万方数据 等数据库收录!
点击此处可从《电子学报》浏览原始摘要信息
点击此处可从《电子学报》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号