论文部分内容阅读
随着互联网的迅猛发展,一方面网络资源日益丰富,同时又有些任务得不到足够的资源执行。网格理论的提出使得在网络中利用空闲互联网资源执行任务成为一种解决本地资源不足的有效方案。
伴随着网格的发展,各种适用于网格的安全技术应运而生,并随着网格的发展不断改进。但是,网格环境复杂,这些技术不能完全保证网格计算的安全性。审计技术实现对网格中各种信息的审计,是我们发现和解决问题的一种有效途径,弥补了安全方面的不足。
本文侧重于网格审计方面的研究,在前人工作的基础上,针对网格的特征和发展状况,完成了以下工作:
1.对移动代理和网格系统进行分析,设计了一个基于移动代理的网格审计模型。该模型对不同类型节点的功能和审计重点进行了探讨,针对性地提出了一些适应网格审计需求的策略,并进行了详细阐述。
2.根据网格的特性,本文在分布式日志审计策略的基础上,提出了根据任务的相关性,在相关终端间对日志进行加密的动态日志审计策略。该策略选择具有任务相关性的一组节点,在这些节点中对日志进行逐次加密,并对密文进行审计。经过实验仿真,该策略提高了审计效率,有效地解决因网格终端众多而导致网格资源利用率低的问题。
3.针对网格任务因终端中断等原因造成执行异常导致资源重复利用的问题,本文提出了基于日志审计的任务现场保存策略。经过分析,该策略在保证网格任务安全性的同时,提高任务的执行效率,降低网格的负担。同时在网格审计策略的基础上,提出了基于通信流量特征融合的安全审计。实验表明,该方案能够快速有效地检测出异常的网格流量,并根据相似度判断出入侵的性质。
最后,对本文的工作进行了总结,并提出了下一阶段研究的重点。