P2P系统统一认证授权机制

P2P系统统一认证授权机制

论文摘要

由于P2P网络自身的特点使得在P2P网络环境中解决安全问题十分复杂。早期的P2P网络应用基本没有考虑安全因素,后来发展的一些P2P网络应用系统虽然有自己的安全机制,但是不具有通用性,而且安全功能有限。当前一些较好的开发平台也只是为开发安全的应用系统提供一定支持。因此,需要设计更为完善的安全模型。为了解决P2P文件共享系统中的认证授权和资源可信的问题,本文提出一个基于P2P系统的认证授权机制。该机制结合了JXTA组内认证、PGP信任机制和SPKI授权证书机制各自的优势。本文主要包括:1.研究P2P网络的体系结构、特点和应用,对P2P网络应用的安全性进行分析,归纳出P2P网络应用的一般安全需求,研究了JXTA平台的体系结构和JXTA平台的安全性。2.分析了现有P2P信任机制和SPKI/SDSI动态授权机制并对其存在的问题进行分析。针对P2P网络中存在认证和访问授权方面的不足,本文采用了PGP的信任模式和SPKI授权证书机制相结合来解决P2P文件共享系统的安全问题。同时弥补了JXTA,PGP, SPKI各自的不足,实现了基于信任表达和授权证书方式灵活组合的访问控制机制。本文设计了信任度计算和查询,具体的访问控制流程以及证书链分布式查询等。3.设计并实现了基于JXTA平台的文件共享应用程序以及其中安全方案的设计,包括认证模块、信任模块和授权模块的设计,并对信任机制的合理性进行了测试。

论文目录

  • 摘要
  • Abstract
  • 第一章 绪言
  • 1.1 P2P 网络的发展
  • 1.1.1 P2P 产生的背景
  • 1.2 P2P 安全问题
  • 1.2.1 文件共享的安全问题
  • 1.3 国内外发展动态
  • 1.3.1 拓扑构造研究现状
  • 1.3.2 信任模型研究现状
  • 1.4 本文的主要研究工作和内容安排
  • 第二章 JXTA 概述及安全问题
  • 2.1 JXTA 概述
  • 2.1.1 JXTA 架构
  • 2.1.2 JXTA 基本概念
  • 2.1.3 JXTA 协议
  • 2.2 JXTA 平台的安全性
  • 2.3 本章小结
  • 第三章 P2P 信任机制和SPKI/SDSI 动态授权机制
  • 3.1 现有P2P 系统认证授权及存在的问题
  • 3.1.1 P2P 中的认证
  • 3.1.2 P2P 中的访问控制
  • 3.1.3 JXTA 下认证授权存在的问题
  • 3.2 P2P 网络信任机制
  • 3.2.1 P2P 网络信任关系特点
  • 3.2.2 现有信任管理系统研究及存在的问题
  • 3.3 SPKI/SDSI 动态授权理论
  • 3.3.1 SPKI/SDSI 理论
  • 3.3.2 SPKI/SDSI 存在的问题
  • 第四章 基于P2P 文件共享系统的认证授权机制
  • 4.1 设计目标
  • 4.1.1 具体设计思想
  • 4.1.2 信任授权模型总体架构
  • 4.1.3 证书结构及管理
  • 4.2 对PGP 信任模型的改进
  • 4.2.1 信任查询消息结构
  • 4.2.2 信任度初始化
  • 4.2.3 信任度的计算与查询
  • 4.2.4 信任度的更新
  • 4.2.5 信任查询处理策略
  • 4.3 动态授权
  • 4.3.1 授权证书链压缩算法
  • 4.3.2 授权消息结构
  • 4.3.3 授权证书链的查询
  • 4.4 本章小结
  • 第五章 实验测试与应用
  • 5.1 实验开发环境
  • 5.2 JXTA 组内认证
  • 5.3 P2P 共享系统的实现
  • 5.3.1 共享文件的流程
  • 5.3.2 请求下载的实现
  • 5.4 JXTA 平台初始化配置
  • 5.5 应用程序操作
  • 5.6 信任度计算合理性测试
  • 5.7 本章小结
  • 第六章 总结
  • 6.1 总结
  • 6.2 展望
  • 参考文献
  • 发表论文和科研情况说明
  • 致谢
  • 相关论文文献

    • [1].多业务系统的统一认证授权研究与设计[J]. 计算机工程与设计 2009(08)
    • [2].一种大数据认证授权与数据访问设计方法[J]. 信息系统工程 2018(06)
    • [3].医院信息系统统一用户认证授权管理模型研究[J]. 医学信息学杂志 2012(03)
    • [4].基于在线认证授权管理的文件保险箱系统的设计与实现[J]. 计算机光盘软件与应用 2015(03)
    • [5].基于OpenID2.0的认证授权系统的分析与设计[J]. 软件 2015(10)
    • [6].基于Acegi的认证授权管理系统的设计[J]. 江西理工大学学报 2010(03)
    • [7].基于Web Service的认证授权系统的实现[J]. 信息与电脑(理论版) 2010(10)
    • [8].基于角色的大数据认证授权一体化方案[J]. 信息网络安全 2017(11)
    • [9].OAuth2.0协议认证授权实现方案研究[J]. 电脑编程技巧与维护 2015(10)
    • [10].一种统一用户管理和认证授权方案[J]. 电子科技 2015(05)
    • [11].SQLite在嵌入式认证授权系统中的应用[J]. 信息技术与标准化 2010(Z1)
    • [12].基于JAAS的认证授权系统的设计与实现[J]. 计算机技术与发展 2009(07)
    • [13].基于OAuth2.0的认证授权方案设计与优化[J]. 软件 2018(10)
    • [14].基于Acegi和CAS的企业级认证授权管理系统的设计[J]. 科学之友 2011(01)
    • [15].TD-CMMB手机电视认证授权体系研究[J]. 电视技术 2010(08)
    • [16].代理移动IPv6认证授权实现[J]. 计算机工程与应用 2012(22)
    • [17].WDPF系统中认证授权流程的设计与实现[J]. 电信网技术 2010(11)
    • [18].统一认证授权系统(UAS)的设计与实现[J]. 石油工业计算机应用 2013(04)
    • [19].基于Oauth2.0构建空管云数据中心的资源认证授权机制[J]. 科技传播 2020(15)
    • [20].认证机制保障Kubernetes安全[J]. 网络安全和信息化 2019(04)
    • [21].基于JSP技术实现认证授权[J]. 网络与信息 2010(11)
    • [22].网格环境下基于VO的统一认证授权研究[J]. 计算机安全 2009(04)
    • [23].建设下一代认证授权计费系统—Media BOSS[J]. 中国传媒科技 2011(10)
    • [24].腾讯微博开放平台在远程教育用户认证授权中的应用[J]. 现代教育技术 2011(06)
    • [25].基于集群的高性能家庭影院认证授权系统研究[J]. 现代电影技术 2018(06)
    • [26].一种云存储环境下的增强认证授权服务模型[J]. 信息技术 2016(06)
    • [27].基于校园网的微信连Wi-Fi功能的应用研究[J]. 电脑知识与技术 2016(13)
    • [28].基于OAuth2.0的认证授权技术研究[J]. 信息网络安全 2016(09)
    • [29].基于U2F与OAuth的认证授权方案研究[J]. 保密科学技术 2017(03)
    • [30].5G网络切片安全技术研究[J]. 移动通信 2019(10)

    标签:;  ;  

    P2P系统统一认证授权机制
    下载Doc文档

    猜你喜欢