论文部分内容阅读
随着Peer-to-Peer(P2P)技术的不断发展,其影响越来越大,应用范围越来越广。P2P系统的开放性和自治性,使得P2P系统的安全性成为一个具有挑战性的课题。其中一个重要的安全问题就是基于文件共享的P2P系统中,如何在匿名的条件下确保用户下载的文件是真实的副本。当前国际上对P2P中分布式安全方面的研究异常活跃,多家著名跨国公司和知名大学都成立了相应的研究小组致力于这方面的研究。
本文对P2P的研究背景和意义进行了介绍,通过与C/S模式对比阐述了P2P模式的优势和应用,同时也指出了它存在的安全性问题。对几种文件真实性认证协议进行了描述,分析并评价了它们的优缺点。对匿名进行了分类与综述。介绍了将认证与匿名相统一的协议Pseudo Random Trust。并对该协议防范中间人攻击的方案进行了改进。
本文还提出了一种基于电子投票的文件真实性认证协议。需要验证文件真实性的发起者将投票请求发送给多个代理节点,由代理节点泛洪(即选择若干个节点广播)投票并收集结果返回给发起者。发起者根据各选区的非重复选票确定文件的真实性。交互过程中使用洋葱路由和路由交换表,实现了发起者匿名、投票者匿名和文件提供者匿名。理论分析和实验表明,用该协议进行文件真实性认证的成功率在95%以上。与已有文件真实性认证协议比较,交互次数大大减少,并提供了参与者匿名。