基于XML安全规范的多Agent通信安全粒度的研究

来源 :西安工业大学 | 被引量 : 0次 | 上传用户:c1133186
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在多Agent系统中,单个Agent的功能非常有限,Agent之间需要通过频繁的信息交换和密切的协同工作以完成复杂功能,通信是Agent需要具备的基本功能。因此通信安全就成为多Agent系统应用需要考虑的一个重要问题之一。目前,多Agent通信基本上采用XML数据格式,直接应用传统安全技术无法发挥XML数据细粒度访问的优势。由此,本文提出了基于XML安全规范的多Agent通信安全机制。 本文从Agent与多Agent系统的特性出发,分析了多Agent系统存在的安全问题,并从数据来源认证、实体认证、无欺性、通信的机密性几个方面详细论述了如何实现Agent的通信安全。其次,本文分析了XML加密、XML签名技术的特点、格式以及XML加密、签名规范中涉及的算法,并对这些算法进行了比较。在此基础上,提出了一个细粒度的多Agent通信安全模型,并将其与已有的制造业信息化平台融合,为该平台提供信息安全服务。 提出的模型将XML安全规范与Agent通信相结合,在Agent通信过程中能够提供如下安全特性:首先,通信数据的完整性控制。从内容的完整性以及数据结构完整性两方面对XML数据进行完整性控制。在E.Bertino提出的XML数据完整性模型的基础上进行了改进,确保了数据内容完整性,通过减少哈希次数提高了完整性控制的效率,并且通过对节点所在位置的记录确保了数据结构完整性;其次,多Agent通信保密与认证。该模型实现了对于整个信息中的不同部分进行加密,提高了保密的粒度。同时,允许Agent对局部消息进行签名并进行签名的有效性认证;再次,X.509证书管理。实现了Agent身份与X.509证书的绑定以及证书的管理。 该安全方案使用结构化的XML数据,具有XML技术的优点,能够按需要灵活选择文件数据的全部或部分进行加密和数字签名处理,并且能在数据的存储或网络传送的全过程中都保持机密性、完整性、不可否认性和发送方身份验证。同时,由于细粒度的安全,使得Agent在通信中能够方便,灵活的选择信息安全方式,充分发挥其协同作用。系统的性能以及安全性评估显示,该模型在保证安全的前提下具有较高的系统执行效率。
其他文献
无线传感器网络(Wireless Sensor Networks,WSN)是集无线通信、嵌入式计算于一体的新兴的分布式自组织数据采集网络,通常布设在特定的区域完成一些特定的功能。在军事、环境
生物网络模块化结构识别和人类疾病基因预测在生物信息学领域具有重要研究价值。本文从蛋白质相互作用网络的拓扑特征出发,认为网络中节点的模块归属性可以由它的周围邻居节
随着计算机网络和数字技术的快速发展,传统媒体逐步向数字媒体转变,出现了越来越多的数字作品。但是,数字作品易于篡改、易于复制,使得盗版问题非常严重。因此,设计安全、有效的数
随着信息技术的飞速发展,许多领域产生的数据是在时间维度上严格有序、在数值上不断变化的无限的数据序列,由此产生数据流模型。数据流频繁项集挖掘作为数据流挖掘的一个新兴
近几年来,随着计算机网络及分布式系统的大量应用,网络入侵的方式层出不穷,计算机网络的安全问题越来越成为人们广泛关注的焦点。传统的安全技术,如入侵防御和入侵检测技术无
在玻璃的生产线上,不允许玻璃上出现大量的明显的缺陷,否则会影响其质量。因此,开发一套低成本的玻璃检测系统便有极大的科研价值。本文所做的工作就是为一厂家开发检测系统
一般地,在进行对象建模时通常有两种模式:基于统计的方法和基于结构的方法。在统计模式识别中,研究对象常表示为特征向量。特征向量的表示形式具有数学运算上的优势,但另一方
网络的快速发展,网络设备的增加和拓扑结构的复杂,使网络安全问题变得日益突出。网络安全管理技术需要进一步的发展,网络安全管理平台就是在这种情况下出现的一种新型的网络
自动人脸识别是当前模式识别领域中的一个极具挑战性的研究课题,因其在法律、商业、军事等领域具有广泛的应用前景而日渐受到各国政府以及科研单位的广泛关注和高度重视。如
随着XML相关标准的推广与应用,Web上出现了大量的XML文档。为了有效的管理,有必要将XML文档存储到数据库中。存储方案已成为XML数据管理领域研究的一个重要课题。纯XML数据库充