制造网格系统信息安全技术研究
【摘要】:
制造网格是网格技术与先进制造技术结合的产物,是一个基于广域网络的分布式异构平台,由于它具有分布性、异构性、共享性、协同性等特点,与以往的网络应用环境以及网络化制造系统有很大的区别,因此它对信息安全也有新的要求。制造网格不仅会遇到通常Internet中的信息安全问题,如机密性、完整性、真实性、不可否认性、身份认证、访问控制、入侵检测等,同时由于制造系统自身具有多主体性、协同性、共同性、灵活性等特点,要保持这些特点与保证安全性要求之间存在着一定的矛盾与冲突。因此需要进一步研究制造网格中安全信任模型,基于分布式、异构的、动态变化的实体间的密钥协商方法,以及适用于分布式异构环境的具有特殊性质的数字签名方案。
本文分析了制造网格系统的安全特征和安全需求,综合应用现代密码理论和信息安全技术,对制造网格系统中的信息安全问题进行了深入的研究。主要研究成果如下:
分析了制造网格节点间信任关系的建立所涉及到的关键因素,建立了制造网格安全信任模型,把信任的概念建立在网格节点的身份信任和行为信任、计算能力、单元服务开销、先前的工作成功率、入侵检测和入侵抵抗能力的基础上;基于模糊数学中的模糊综合评判理论,提出了制造网格节点信任度综合评估算法,利用该算法可以比较全面地定量评估制造网格节点的信任度,从而建立节点间的信任关系。
研究了分布式、异构、动态变化的实体间的密钥协商问题。基于椭圆曲线密码体制,提出了两种适于制造网格环境的密钥协商协议。协议一是一种基于身份的可认证多方密钥的协商协议,不仅支持不同信任域之间的交互认证,而且不需要特殊的Hash函数,解决了一般基于身份的密码系统中必须具有公共可信PKG和特殊Hash函数的问题;协议二采用共享口令进化认证机制,每次密钥协商生成一个一次性的新口令,达到了既能减轻节点的计算量和存储负担,又能实现密钥认证的功能。
基于椭圆曲线密码体制,提出了一种分布式协同设计信息交换内容摘录签名方案和一种基于身份的广义指定验证者签名方案。基于二次剩余困难性问题,提出了一种适用于制造网格环境的多重数字签名方案。这些方案既能满足制造网格的共享性、协同性和开放性,又能满足协同信息的机密性、真实性、完整性和不可否认性;既能满足实体参与的灵活性,又能满足实体身份的真实性、机密性和不可否认性等安全要求,为制造网格环境中的消息认证和信息源认证,提供了有效的解决方案。基于有限域上的离散对数困难性问题,提出了一种新的基于证书的代理数字签名方案和基于身份的代理数字签名方案,为制造网格节点进行安全授权委托,保证单点登录的安全性提供了解决方案。
以关中区域网络化制造集成平台为背景,构造了关中区域制造网格体系结构框架和安全结构模型,为关中区域制造网格的实现,提供了有效的信息安全服务解决方案。
|
|
|
|
1 |
刘丽兰,俞涛,施战备,沈彬;制造网格中资源管理系统研究(英文)[J];Journal of Southeast University;2004年03期 |
2 |
丁毓峰,胡业发,陶飞;基于网格技术的制造资源共享机制[J];组合机床与自动化加工技术;2004年12期 |
3 |
刘丽兰,俞涛,施战备;制造网格中基于服务质量的资源调度研究[J];计算机集成制造系统-CIMS;2005年04期 |
4 |
陈延寿;宋萍萍;;制造网格概论[J];中国管理信息化(会计版);2006年07期 |
5 |
罗东华
,陈德琨
,罗倩;基于Grid-PLM的产品数据交换[J];现代制造;2005年08期 |
6 |
贾育秦,王培霞,阎献国;基于Agent的网格制造[J];机床与液压;2004年12期 |
7 |
李翔;陈东颖;;基于印刷企业的制造网格研究[J];包装工程;2009年05期 |
8 |
孙海洋;俞涛;刘丽兰;;制造网格中的QoS管理[J];计算机工程;2008年10期 |
9 |
谭伟;王小强;;制造网格安全研究综述与展望[J];东莞理工学院学报;2009年03期 |
10 |
覃匡宇;李春泉;蔡续;;制造网格的服务等级协商描述研究[J];广西工学院学报;2009年04期 |
11 |
王方容;;制造网格门户的设计[J];武汉理工大学学报(信息与管理工程版);2008年01期 |
12 |
尹勇;龙毅宏;;制造网格中的信息管理[J];武汉理工大学学报(信息与管理工程版);2006年04期 |
13 |
尹勇;周祖德;刘泉;李方敏;龙毅宏;;制造网格中嵌入式数控机床资源节点建设[J];机械科学与技术;2006年08期 |
14 |
尹勇;周祖德;龙毅宏;;基于服务的制造网格信息共享的研究与实现[J];组合机床与自动化加工技术;2009年03期 |
15 |
楼竞;;制造网格服务资源挖掘技术的研究[J];江苏技术师范学院学报(自然科学版);2009年04期 |
16 |
熊峰;熊宗慧;李贞;王爽;;基于制造网格的产品资源协同平台研究和应用[J];中国制造业信息化;2010年13期 |
17 |
罗心;;制造网格体系结构与安全策略浅析[J];安阳工学院学报;2007年04期 |
18 |
吕北生;王芳;;基于制造网格的产品数据管理研究[J];科技资讯;2009年11期 |
19 |
尹勇;周祖德;龙毅宏;;制造网格中的资源信息服务[J];哈尔滨工业大学学报;2009年05期 |
20 |
李林;李陶深;葛志辉;廖其耀;;制造网格下基于域的信任管理研究[J];装备制造技术;2010年02期 |
|