检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]西安交通大学计算机系统结构与网络研究所,陕西西安710049 [2]西北工业大学计算机学院,陕西西安710072
出 处:《小型微型计算机系统》2006年第2期207-210,共4页Journal of Chinese Computer Systems
基 金:国家自然科学基金项目(60173059)资助.
摘 要:传统的证书系统在主动网络的安全应用中存在较大的效率损失.本文提出的代码证书机制改变了传统证书结构的认证主体,使认证主体从发布者变成代码本身,这样可以使得对不同主动协议赋予更加细致的权限.同时,由于证书主体的改变,在证书中增加了具体描述主动协议能力和资源的情况,从而在一定条件下简化授权的工作,使得代码在效率上较传统的ACL方式有很大的提高.本文给出了代码证书的设计和实现,并在网络仿真环境下进行了测试.测试结果表明,对于包含敏感操作的信包,代码证书比传统证书高出约25%的吞吐率.Traditional certificate will lose efficiency considerablely for active network.Code certificate was put forward in the article to overcome it;code certificate changes the entity from the publisher to code itself.So active node can grant privilege to the active protocal more detailed.The change of the encity makes it possible to add the resource usage information of the protocol in the ceruficate,which makes it more effective than traditional ACL mode,too.The principle and implementation are described in the article and a simulation test was made.The simulation result shows that code ceruficate can improve efficiency about 25 percent for sonsitie operation than traditional certificate method.
分 类 号:TP391[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.143.203.21