安全中间件系统关键技术研究

被引:0
作者
向生建
机构
[1] 电子科技大学
关键词
安全中间件; NewSec体系结构模型; 安全应用编程接口; NewSec并发调度算法; NewSec安全负载均衡算法;
D O I
暂无
年度学位
2006
学位类型
博士
导师
摘要
安全问题是信息化建设过程中不可回避的话题,在现代信息社会中,随着计算机技术的广泛应用,这一问题也就显得更加迫切。目前安全领域的技术门槛高、投入代价大、易用性差、互操作能力弱等问题已经成为解决安全问题的瓶颈,在这种情况下,安全中间件应运而生。它的设计思想是将信息安全技术和中间件技术结合起来,把安全模块从整个应用系统中分离出来,成为通用的软件,使二者成为一种松耦合的关系,这样既可以提高软件的可重用性,也可以降低应用软件开发的难度。 本文对安全中间件的研究旨在研究其关键技术,主要包含安全中间件的体系结构、应用编程接口及关键协议、多线程并发调度算法、安全负载均衡算法等研究内容,论文是对作者研究工作的全面总结,主要的创新性工作包括如下: (1) 提出了一种安全中间件体系结构模型——NewSec体系结构 安全中间件既有安全功能,又有中间件功能,针对我国特别是我军的实际情况,提出了一种安全中间件体系结构模型——NewSec体系结构,这是一种层次化体系结构模型,包括基础模块、安全服务、安全协议、组件服务和安全管理共5层。然后特别对通用安全管理器CSM、资源信息服务器RIS和CORBA安全等几个重要的安全模块,做了深入的研究和详细的说明。 (2) 设计了一套安全中间件应用编程接口 根据信息安全公共服务需求,吸收国内外公共安全服务接口的经验,设计出一套通用的、统一的、简单的、易用的安全应用编程接口API,该应用编程接口分为通用和专用两类,专用API包括初级和高级接口。设计并实现了相关的一组接口函数。 (3) 提出了PKCS#11设计模型和WTLS协议仿真模型 作者讨论了安全中间件的核心层——公共安全操作平台所遵守的公钥密码加密标准PKCS#11标准和约束规范,提出了一种新的PKCS#11设计模型,并对该模型进行了详细的研究和说明。 在深入研究WTLS协议的基础上,提出了一种对WTLS协议进行仿真的模型和方法,并做了仿真实验,取得了良好的效果。该仿真模型和方法对于一个实际的应用系统设计、实现以及系统优化,具有重要的参考作用。
引用
收藏
页数:135
共 37 条
[1]
The multiflow trace scheduling compiler.[J].P. Geoffrey Lowney;Stefan M. Freudenberger;Thomas J. Karzes;W. D. Lichtenstein;Robert P. Nix;John S. O'Donnell;John C. Ruttenberg.The Journal of Supercomputing.1993, 1
[2]
负载均衡策略及可扩展存储资源预约协议 [J].
岑驾科 ;
邵秀丽 .
计算机工程与应用, 2005, (07) :157-159
[3]
一种支持负载均衡的多机心跳模型 [J].
侯宗浩 ;
董小社 ;
郑守淇 ;
刘爱华 ;
胡雷钧 .
小型微型计算机系统, 2005, (01) :11-14
[4]
实时多处理器系统的动态分批优化调度算法 [J].
李建国 ;
陈松乔 ;
鲁志辉 .
小型微型计算机系统, 2005, (01) :84-89
[5]
防火墙集群动态自适应负载均衡算法设计与实现 [J].
李清玉 ;
韦卫 ;
侯紫峰 .
计算机工程, 2005, (01) :141-143
[6]
一种资源负载均衡的Web集群启发式优化算法 [J].
刘安丰 ;
陈志刚 ;
曾志文 .
小型微型计算机系统, 2004, (12) :2075-2079
[7]
WTLS关键协议的仿真研究 [J].
向生建 ;
刘勇 ;
杨四铭 ;
佘堃 ;
熊光泽 .
计算机科学, 2004, (08) :43-45
[8]
安全中间件之公共安全操作平台 [J].
向生建 ;
刘勇 ;
佘堃 ;
熊光泽 .
计算机科学, 2004, (05) :121-122
[9]
一种改进的动态负载均衡算法 [J].
杨俊秀 ;
王继曾 ;
赵文来 ;
王娜 .
兰州理工大学学报, 2004, (01) :89-92
[10]
主动规则的并发调度 [J].
贾秋亭 ;
李玉峰 .
齐齐哈尔大学学报, 2003, (04) :62-64