999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于普適計(jì)算環(huán)境下的策略討論

2017-05-27 13:16:56巢喜劍
魅力中國(guó) 2016年38期

巢喜劍

【摘要】在本文中,人與設(shè)備是可移動(dòng)的,并且用各種無(wú)線網(wǎng)絡(luò)技術(shù)來(lái)發(fā)現(xiàn)和訪問(wèn)他們附近的服務(wù)和設(shè)備,這就是在考慮中的普適算環(huán)境。這種環(huán)境能夠?qū)⒕哂袆?dòng)態(tài)特性的人和設(shè)備置于一種安全策略之下。在沒(méi)有改變所涉及的實(shí)體的實(shí)現(xiàn)的前提下,正在應(yīng)用的策略允許修改安全功能。然而,由于是極端動(dòng)態(tài)的,這些環(huán)境可能跨越幾個(gè)域或者由許多不同性能的實(shí)體組成。一種語(yǔ)言環(huán)境的策略需要富于表現(xiàn)力并且容易擴(kuò)展。我們就是要在普遍的環(huán)境下,通過(guò)一個(gè)安全系統(tǒng)的原形來(lái)論證這種語(yǔ)言策略。

【關(guān)鍵詞】普適計(jì)算;語(yǔ)言環(huán)境;語(yǔ)言策略

一、引言

策略在策略領(lǐng)域指導(dǎo)實(shí)體的行為,而且在安全、管理甚至網(wǎng)絡(luò)路由等方面廣泛應(yīng)用?;诓呗缘陌踩谟捎谟脩?、服務(wù)和訪問(wèn)權(quán)限頻繁更改而要求很靈活的系統(tǒng)的常被應(yīng)用。隨著計(jì)算機(jī)設(shè)備(筆記本電腦、手機(jī)、pda,甚至家用電器)變得越來(lái)越普遍和短程無(wú)線連接的提高,由移動(dòng)用戶使用手持設(shè)備訪問(wèn)這些資源和其他服務(wù)和信息所形成的普遍的環(huán)境對(duì)自動(dòng)化安全的要求直來(lái)越高。大量的無(wú)線網(wǎng)用戶、服務(wù)和半自動(dòng)實(shí)體的多樣化功能將激增這種環(huán)境。為此,我們相信這種基于安全的策略是最有效的,因?yàn)椴恍栊薷母鞣N不同實(shí)體的內(nèi)部機(jī)制就可指導(dǎo)它們?nèi)绾芜\(yùn)作。

在本文中,我們描述了我們的策略規(guī)范語(yǔ)言—Rei。Rei是基于道義的概念,并包括權(quán)限、禁止、義務(wù)和特許的組成。這種語(yǔ)言由一些簡(jiǎn)單的非常靈活的結(jié)構(gòu)組成,可以允許各種不同的策略(安全性、隱私、管理、會(huì)話等)來(lái)確定。策略語(yǔ)言不依賴于任何特定的應(yīng)用程序,允許不需要修改就可添加特定領(lǐng)域的信息。由于我們的策略語(yǔ)言是面向包括幾個(gè)領(lǐng)域的環(huán)境,我們相信會(huì)有一個(gè)潛在的策略沖突。這種語(yǔ)言包括兩個(gè)結(jié)構(gòu)用于指定元策略,這種策略被調(diào)用來(lái)解決沖突,設(shè)置方式的偏好(負(fù)超過(guò)正或反之亦然),或者說(shuō)明策略之間的優(yōu)先次序。例如有一種可能,在發(fā)生沖突的情況下,聯(lián)邦政府的政策始終在國(guó)家的政策之上。

在普遍的環(huán)境中,如果可能的話,描述綜合策略可能會(huì)耗費(fèi)大量時(shí)間。我們相信這種策略應(yīng)該盡可能簡(jiǎn)單,應(yīng)該分散控制,可能超過(guò)僅僅幾個(gè)關(guān)鍵實(shí)體就可以授權(quán)。Rei模型語(yǔ)言行為就像代表團(tuán),撤銷、請(qǐng)求和取消要求策略更詳盡,允許分散安全控制。

由于環(huán)境中有大量的實(shí)體,也許不可能準(zhǔn)確地識(shí)別它們,甚至不能預(yù)先確定每個(gè)服務(wù)的用戶。因此我們建議,發(fā)展與實(shí)體屬性相關(guān)聯(lián)的策略,而不是身份。這些屬性通過(guò)一個(gè)實(shí)體的憑證、其它實(shí)體的信條或者適當(dāng)?shù)陌踩呗詠?lái)證明并建立。

二、普適計(jì)算環(huán)境的應(yīng)用

由于計(jì)算機(jī)模式無(wú)處不在,人們?cè)谌魏蔚胤?、任何時(shí)間通過(guò)任何設(shè)備-手機(jī),PDA,筆記本電腦甚至手表就可獲得信息和服務(wù)。SmartSpace方案是實(shí)現(xiàn)這一目標(biāo)的第一步。智能家居和辦公室由智能服務(wù)組成,這種智能服務(wù)通過(guò)用戶使用手持設(shè)置在短距離內(nèi)連接無(wú)線網(wǎng)絡(luò)是很容易做到的。這處服務(wù)將被完整地置入用戶熟悉的環(huán)境中,能夠方便地、自動(dòng)地使用。這是指導(dǎo)我們研究這個(gè)監(jiān)視(普適)系統(tǒng)的構(gòu)思。我們將SmartSpace定義為一個(gè)動(dòng)態(tài)的環(huán)境,它可以在基礎(chǔ)設(shè)施上使用,為用戶通過(guò)短距離無(wú)線通信連接提供服務(wù)。

我們已經(jīng)設(shè)計(jì)出并實(shí)行了監(jiān)視,這是一種在SmartSpace提供訪問(wèn)控制服務(wù)的安全框架。在一個(gè)有限的空間內(nèi),客戶端通過(guò)一些短距離無(wú)線技術(shù)可以訪問(wèn)最近的監(jiān)視系統(tǒng)提供的服務(wù)。這種監(jiān)視系統(tǒng)擔(dān)當(dāng)著活躍的代理服務(wù)器的作用。這可以最大限度地減少客戶端上的資源消耗,也能夠避免想使用它們(這些服務(wù)系統(tǒng))的每個(gè)客戶都得安裝這種服務(wù)程序,這對(duì)于大多數(shù)資源貧乏的移動(dòng)客戶端是一件好事。

監(jiān)視系統(tǒng)由五個(gè)功能部分組成:(1)通信管理者,(2)服務(wù)管理者,(3)證書(shū)管理者,(4)安全代理,(5)客戶端。通信管理者處理系統(tǒng)中各種實(shí)體之間的通信。通信管理者是靈活的,允許各種介質(zhì)被用于通信,但是為了實(shí)現(xiàn)目的,我們使用了紅外線、CDPD和藍(lán)牙。用戶和服務(wù)作為客戶端一視同仁。所有客戶端通信都使用基于可擴(kuò)展標(biāo)記語(yǔ)言(XML)。所有的通信通過(guò)公共密鑰基礎(chǔ)設(shè)施(PKI)進(jìn)行加密。監(jiān)視系統(tǒng)不保證終端有很強(qiáng)的計(jì)算能力,也不保證能夠代替對(duì)簡(jiǎn)化PKI的依賴。在監(jiān)視系統(tǒng)中的實(shí)體具有不可抵賴性、可認(rèn)證性,還能防止重放攻擊。證書(shū)管理者負(fù)責(zé)為每個(gè)監(jiān)視系統(tǒng)中的實(shí)體生產(chǎn)X.509版本3的數(shù)字證書(shū),并響應(yīng)從服務(wù)管理者那兒得到的證書(shū)。服務(wù)管理者負(fù)責(zé)客戶端與服務(wù)管理。安全客戶端提供訪問(wèn)控制服務(wù)。最后,作為客戶端,用戶和服務(wù)都要一視同仁。

我們?cè)O(shè)計(jì)基礎(chǔ)設(shè)施力求盡量減少便攜式設(shè)備的負(fù)載,并能為服務(wù)設(shè)備提供獨(dú)立的媒體和通信協(xié)議。監(jiān)視系統(tǒng),為了解決在一個(gè)SmartSpace中對(duì)服務(wù)的控制訪問(wèn)問(wèn)題,也可適應(yīng)外來(lái)實(shí)體,這種實(shí)體提前不知道該系統(tǒng)。在許多傳統(tǒng)的系統(tǒng)中,訪問(wèn)權(quán)限是靜態(tài)的,客戶端在沒(méi)有預(yù)先授權(quán)的情況下無(wú)法請(qǐng)求服務(wù)。監(jiān)視系統(tǒng)用這種安全的方式擴(kuò)展了安全策略,只是被允許委派的客戶端能夠真正被委派。

一個(gè)普適系統(tǒng)被分為許多SmartSpcae,每個(gè)SmartSpcae分別被一個(gè)服務(wù)管理者控制。服務(wù)管理者作為經(jīng)紀(jì)人,使客戶端的請(qǐng)求與被注冊(cè)的服務(wù)相匹配。一個(gè)服務(wù)管理者使用一個(gè)或者更多的安全代理以確保安全。安全代理執(zhí)行機(jī)構(gòu)或者SmartSpcae的安全策略,還對(duì)訪問(wèn)控制服務(wù)解釋這種策略。有一個(gè)與機(jī)構(gòu)相關(guān)聯(lián)的整體策略,還有一個(gè)與SmartSpcae相關(guān)聯(lián)的局部策略。在機(jī)構(gòu)中的所有安全代理將執(zhí)行整體策略,還額外地執(zhí)行局部策略,不過(guò)對(duì)使用空間很明確。監(jiān)視系統(tǒng)使用Rei結(jié)構(gòu)的一個(gè)子集,用來(lái)指定包括角色特許、訪問(wèn)控制(權(quán)限和禁止),委派和撤銷的策略。安全代理存儲(chǔ)有Rei策略、元策略和知識(shí)基礎(chǔ)的前后信息,通過(guò)推理這些信息做出安全決定。

下圖1是一個(gè)監(jiān)視系統(tǒng)的工作流程。一個(gè)收到服務(wù)請(qǐng)求的服務(wù)管理者向安全代理尋問(wèn)這個(gè)請(qǐng)求是否有效。這個(gè)安全代理通過(guò)安全策略做出肯定或否定的回應(yīng)?;谶@種回應(yīng),服務(wù)管理者允許或拒絕顧客請(qǐng)求。

當(dāng)一個(gè)用戶需要訪問(wèn)一個(gè)它沒(méi)有權(quán)利訪問(wèn)的服務(wù)時(shí),它可請(qǐng)求另一個(gè)有訪問(wèn)權(quán)限的用戶訪問(wèn)服務(wù)。如果被請(qǐng)求的實(shí)體有對(duì)訪問(wèn)服務(wù)的委派權(quán)限,就可發(fā)送一條委派信息給安全代理和請(qǐng)求者。安全代理核查委派者與被委派者的身份,確保委派者有委派權(quán)限及是在安全策略下的委派。然后安全代理為顧客訪問(wèn)服務(wù)增加一個(gè)許可,但是對(duì)這個(gè)許可設(shè)置一個(gè)非常短的有效期。一旦過(guò)了有效期,安全代理必須再次提出委派。這對(duì)于撤銷證書(shū)、委派或權(quán)限是非常有用的。如果委派鏈上的一個(gè)實(shí)體不再被認(rèn)可,那么它在鏈上向下傳播的速度很快,直到鏈上這個(gè)實(shí)體之后的所有實(shí)體都失去這種認(rèn)可。

三、結(jié)束語(yǔ)

在本文中,我們描述了Rei策略語(yǔ)言,是為動(dòng)態(tài)地、分布式系統(tǒng)像普適系統(tǒng)而設(shè)計(jì)并發(fā)展的。Rei是基于道義的概念,就權(quán)利、義務(wù)、特許和禁止而言,允許定義不同類型的策略。目前我們正努力研究,以確定Rei是與道義邏輯關(guān)系最密切的。

參考文獻(xiàn):

[1]徐光檔.史元春.謝偉凱 普適計(jì)算[期刊論文]-計(jì)算機(jī)學(xué)報(bào) 2003(9)

[2]石為人.周彬.許磊 普適計(jì)算:人本計(jì)算[期刊論文]-計(jì)算機(jī)應(yīng)用 2005(7)

[3]朱益霞.孫道清.沈展 一種普適計(jì)算下的訪問(wèn)控制策略 - 計(jì)算機(jī)技術(shù)與發(fā)展 2010

主站蜘蛛池模板: 欧美日韩中文国产va另类| 高潮毛片无遮挡高清视频播放| 一区二区影院| 午夜少妇精品视频小电影| 宅男噜噜噜66国产在线观看| 伊伊人成亚洲综合人网7777| 中文国产成人精品久久| 91青青草视频在线观看的| 亚洲 日韩 激情 无码 中出| 超碰色了色| 国产精品永久免费嫩草研究院| 欧美成人综合在线| 久久人午夜亚洲精品无码区| 亚洲无码高清一区二区| 国产精品欧美激情| a亚洲视频| 国产成人无码AV在线播放动漫| 亚洲性色永久网址| 亚洲首页国产精品丝袜| 久草视频一区| 99这里只有精品免费视频| 国产成人亚洲综合a∨婷婷| 亚洲av片在线免费观看| 一区二区欧美日韩高清免费| 成年看免费观看视频拍拍| 人妻无码AⅤ中文字| 97se综合| 丁香五月激情图片| 日韩欧美亚洲国产成人综合| 一本一本大道香蕉久在线播放| 日韩专区欧美| 99re在线视频观看| 欧美综合一区二区三区| 一级做a爰片久久免费| 在线观看免费黄色网址| 视频二区亚洲精品| 久久人妻xunleige无码| 日本一区中文字幕最新在线| 最近最新中文字幕在线第一页| 日韩国产高清无码| 国产福利免费在线观看| 国产理论精品| 超碰aⅴ人人做人人爽欧美| 亚洲人成网站观看在线观看| 亚洲不卡影院| 欧美日韩在线国产| 国产精品福利一区二区久久| 青青青国产精品国产精品美女| 亚洲aaa视频| 国产在线欧美| 热久久综合这里只有精品电影| 日韩成人午夜| 日本不卡在线视频| 在线观看免费国产| 欧美国产日产一区二区| 欧美激情,国产精品| 91国内在线视频| 欧美一区二区精品久久久| 国产迷奸在线看| 91视频青青草| 色噜噜久久| 大香伊人久久| 小说区 亚洲 自拍 另类| 大学生久久香蕉国产线观看| 亚国产欧美在线人成| 在线观看精品国产入口| 大陆精大陆国产国语精品1024| 国产主播一区二区三区| 国产日本欧美亚洲精品视| 东京热高清无码精品| 久草视频中文| 亚洲日韩欧美在线观看| 精品国产Av电影无码久久久| 91亚瑟视频| 亚洲精品成人7777在线观看| 91在线日韩在线播放| 成人一级免费视频| 精品人妻AV区| 操操操综合网| 干中文字幕| 亚洲天堂.com| 国产精品.com|