设备端网络安全架构的设计和实现

来源 :吉林大学 | 被引量 : 0次 | 上传用户:hukaigui88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今,电子商务正面临着前所未有的挑战。“网络世界”使得它们的系统和数据面临安全威胁,而且这种安全威胁在日益增长。网络安全专家们被迫去保护自己的数据和程序不被网络黑客和商业间谍所窃取。但是尽管如此,很多数据失窃的新闻仍然上了头版头条,造成了经济损失和社会的负面影响。因此我们需要一个低成本、高效率、易整合、易使用的网络安全框架来保护数据和程序的安全。设备端安全架构就是以此目的产生的。设备端安全架构(Device Security Framework)简称DSF,是为开发有安全需要的应用程序提供开发类库和安全架构。使用设备端安全架构(DSF)开发的应用程序是设备敏感(Device-Aware)的,它可以将自己的数据与特定应用程序绑定在一台特定设备上。绑定后,只有在此设备上才可以运行使用,非授权的拷贝和窃取到数据都是无法使用的。一个设备敏感的应用程序具有如下特点: 一个是应用程序数据不能被同一台机器上的其他应用程序访问;另一个是应用程序数据不能被其他机器上的应用程序访问。DSF框架包涵如下组件:设备安全客户端(Device Security Client,DSC)设备驱动程序(如果包含SD)或动态链接库(不包含SD),工作于操作系统内核。它负责为有安全需要的应用程序提供安全服务API。设备安全客户端(DSC)的主要作用是和服务器通信,产生DMK。在有安全设备(SD)的情况下,从安全设备(SD)中读取DMK或将DMK保存到SD中,没有安全设备时,可以从硬盘的制定位置读取DMK或将DMK保存到客户端硬盘的特定位置。 <WP=64>设备认证服务器(Device Authentication Server,DAS)。该服务器通过和DSS合作,来登记新的终端客户设备或者注册设备敏感的应用程序。该模块可以安装在一台独立的服务器上,放在企业内部或者企业外部的安全中心(第三方中心)。设立此服务器是出于安全考虑的,主要原因包括:在DSS受到攻击后,仍然可以通过DAS进行设备认证;可以确保在电子商务中的不可否认性,即任何私人企业自己不能修改DAS的数据;还可以保证授权管理的统一性。设备安全服务器(Device Security Server,DSS)。运行于企业内部,为企业客户提供安全服务,如作为VPN网关的认证服务器,以及许可证购买和发放中心。该模块可以安装在一台独立的服务器上,也可以和设备认证服务器(DAS)安装在同一台机器上。如果应用于局域网内,认为局域网内是安全可靠时,可以将DAS和DSS合并为一个SERVER。这时候DSF框架就是一个最小型的应用。
其他文献
Internet技术的快速发展为制造业公司提供了产生竞争策略的机会。协同产品商务(Collaborative Product Commerce,CPC )是企业竞争力的一种技术,它是一个比产品数据管理(Product Data Management,PDM )更广的继承者。CPC强调在产品的全生命周期过程中充分利用Internet和Web技术,通过商业模式从全程供应链的角度协同整合整个供应链上各节
现代社会中,随着信息技术和计算机技术的快速发展、业务范围的迅猛扩大、数据量的不断增加,数据库开始渐渐从集中式向分布式转变。分布式数据库能够更好地实现计算机硬件、软件
需求工程无疑是当前软件工程中的关键问题.其难点主要在于两个方面.第一是要尽可能提高领域用户的参与程度,使用户所提供的需求尽可能完整和精确.该文所采用的基于领域本体的
椭圆曲线密码学(Elliptic Curve Cryptography)由Neal Koblitz和Victor Miller于1985分别独立提出.椭圆曲线密码体制利用了基于有限域上的椭圆曲线上的点所形成的群架构于ElG
随着计算机和通信技术的迅猛发展,计算机应用日趋深入,同时凸现出计算机安全问题的重要性,其中尤为复杂的是网络信息安全问题,它涉及个人隐私,商业利益乃至国家安全.现有的各
多边形模型是图形学中最重要的模型表示形式。它的简化和多分辨率表示有重要的应用价值。本文针对这一类模型的简化进行了如下研究工作: 第二章就多边形模型简化算法,给出一
安全访问控制技术一直是实现计算机安全控制的一个重要途径,由此产生众多安全访问控制模型,而基于角色的访问控制模型是目前研究热点.对于用户访问应用系统的过程中,我们大致
当一个软件开发完成后,能否实际地投入运行并准确无误地完成任务,软件的质量是关键.针对如何确保软件开发质量问题,虽然已经提出了许多技术和方法,但迄今为止,软件的质量主要
近年来,Web Service成为一大技术热点,许多研究机构、组织和公司都纷纷投入到Web Service的研究和应用当中来.Web Service提供了一个在Internet上访问软件服务的简单的方法,
本文讨论了朝鲜文字识别系统的性能评价指标,分析了这些指标对识别系统性能判别的不足,对识别性能判别提出了一种新的方法。该方法将样本的复杂度作为一个性能评价的有效因素,分