-
题名主动网络安全原型的设计
被引量:8
- 1
-
-
作者
寇雅楠
李增智
廖志刚
宋涛
周恒琳
-
机构
西安交通大学电子与信息工程学院
-
出处
《电子学报》
EI
CAS
CSCD
北大核心
2003年第11期1701-1704,共4页
-
基金
国家自然科学基金项目 (No.60 1 730 59)
-
文摘
提出利用可插入模块方式设计主动网络动态可扩展的安全原型 ,实现了加密与数字签名、授权、验证和代码撤消等方面的安全 .加密与数字签名解决了主动代码的完整性和机密性问题 ;使用解码绑定方式 ,实现了可扩展的系统加密方法 .系统采用基于证书的验证方式 ,专门设计证书中心 ,负责颁发X 5 0 9格式的证书 ,使用目录服务器(LDAP)对证书进行管理 .用主动权来描述任何可以表示的授权策略 ,系统既可以使用默认的某种策略 ,也可以根据用户需要更换策略 .代码撤消部分的设计保证主动代码执行的有效性 ,同时根据数据库对代码的跟踪记录 ,进行安全预警 .
-
关键词
解码绑定
主动代码
访问权限控制
可插入模块
主动权能
-
Keywords
Codes (symbols)
Cryptography
Decoding
Electronic document identification systems
Network protocols
Security of data
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-