摘 要
发布/订阅系统技术能够使得信息交互的双方在时间、空间和控制流三个方
面都完全解耦,所以越来越受到人们的关注。而目前各研究者对发布/订阅技术
的研究主要集中在匹配算法和路由算法的优化上,而对安全方面的考虑甚少。本
文在详细分析了发布/订阅系统中事件传输缺乏安全性保障这一现状的基础上,
针对发布/订阅系统中主要存在的安全隐患,提出了一个可以实现事件安全传输
的安全策略模型。
在安全模型中,主要使用了三个关键技术解决了事件传输的安全问题。首先,
由于传统的基于订阅者分组的组密钥管理方法不能同时支持在网络中的匹配和
安全事件路由。针对这个缺陷,采用了一种独立于订阅者分组的密钥管理方法。
该方法的主要思想是将订阅消息过滤器和授权密钥相结合,秘密事件和加密密钥
相结合,同时将授权密钥和加密密钥映射到公共密钥空间中,这样密钥就从基于
订阅者相关的关系中分离出来,使得密钥管理的方法独立于整个订阅者的分组,
增加了系统的扩展性和安全性。其次,考虑到授权密钥的传输可能经历一个不安
全的网络,而独立于订阅者分组的密钥管理方法又没有涉及这一问题,将移动代
理引入到密钥传输中,通过使用可验证秘密共享算法,将授权密钥进行分拆,然
后由不同的分代理携带不同的秘密份额,来保证密钥安全
您可能关注的文档
最近下载
- 车床进给箱设计说明书.pdf VIP
- WEP-V1.5新松工业机器人电气维护手册-适用SR20_SR35_SR50_SR80_SR120_SR165_SR210系列.pdf VIP
- 加工中心自动换刀机械手设计及动态仿真.docx VIP
- 毕业设计:X机床进给传动进给箱箱体说明书.doc VIP
- SR210系列机械手册(DSG-V1.4).pdf VIP
- 消防设施设备维保项目投标文件(消防维保)(技术标).docx
- (2025)住院新生儿肠内营养液配制医院感染管理专家共识PPT课件.pptx VIP
- 针织面料工艺规格参考资料表格.doc VIP
- TTMAC-顺酐法BDO生产技术规范及编制说明.pdf VIP
- 中国教育结构体系.pptx VIP
原创力文档

文档评论(0)