亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        P2P安全問題和安全機制

        2009-01-01 00:00:00
        科教導刊 2009年1期

        摘要本文分析了和P2P技術相關的信息安全問題,包括P2P技術能增強網絡的抗毀性和隱私保護這些令人鼓舞的好處,由其自身的技術缺陷所帶來的主要安全威脅,如路由攻擊、防火墻穿越等。針對這些安全問題,介紹了如何構建P2P網絡的安全防御體系。最后對P2P安全的一些研究方向做了簡單的介紹。

        關鍵詞P2P安全防御體系

        中圖分類號:TP393文獻標識碼:A

        1 P2P簡介

        P2P是一種分布式網絡,網絡的參與者共享他們所擁有的一部分硬件資源(處理能力、存儲能力、網絡連接能力、打印機等),這些共享資源需要由網絡提供服務和內容,能被其他對等節(jié)點(Peer)直接訪問而無需經過中間實體。在此網絡中的參與者既是資源(服務和內容)的提供者(Server),又是資源(服務和內容)的獲取者(Client)。

        2 P2P技術帶來的安全上的好處

        2.1 隱私保護與匿名通信

        在P2P網絡中,由于信息的傳輸分散在各節(jié)點之間進行而無需經過某個集中環(huán)節(jié),用戶的隱私信息被竊聽和泄漏的可能性大大縮小。此外,目前解決Internet隱私問題主要采用中繼轉發(fā)的方法,從而將通信的參與者隱藏在眾多的網絡實體之中。在一些傳統(tǒng)的匿名通信系統(tǒng)中,實現(xiàn)這一機制依賴于某些中繼服務器節(jié)點。而在P2P中,所有參與者都可以提供中繼轉發(fā)的功能,因而大大提高了匿名通信的靈活性和可靠性,能夠為用戶提供更好的隱私保護。

        2.2 健壯服務與網絡抗毀

        P2P采用了完全分布式架構,網絡中的節(jié)點既可以獲取其他節(jié)點的資源或服務、同時又是資源或服務的提供者,不依賴于少數(shù)集中控制節(jié)點,具有比傳統(tǒng)的Client/Server網絡更好的健壯性和抗毀性,成為構建高健壯性網絡的有效方式。

        3 P2P技術存在的安全缺陷

        3.1 一個惡意的服務器可以接受主服務器的文檔副本,然后向用戶發(fā)送修改過的信息。它還可以在接受了主服務器的副本后拒絕服務,造成“服務否認”。更為隱蔽的攻擊是不分配給副本足夠的資源。

        3.2 現(xiàn)行的大多數(shù)P2P系統(tǒng)并沒有在節(jié)點間建立信任關系,只是采取一定的機制防止惡意行為。

        3.3 雖然JXTA和P2P信任庫也提供傳統(tǒng)的密碼機制(如加密、數(shù)字簽名和散列等),文檔的合法作者可以通過在其文檔中添加一個加密簽名進行完整性檢測,但由于大多數(shù)瀏覽器并不能檢測文檔簽名,所以這種機制用于P2P網絡是不切實際的。即使瀏覽器可以進行簽名檢測,客戶機也不能正確區(qū)分一個被移除了簽名的盜版文檔和一個正版的

        未簽名的文檔。

        3.4 節(jié)點在P2P網絡中獲取資源或是尋找其他節(jié)點之前,首先要發(fā)出查詢報文以定位資源和獲取鄰居節(jié)點位置。查詢算法為了獲得較高的可靠性,一般采用廣播方式進行查詢,這種方式的安全隱患是如果有惡意節(jié)點偽裝成受害節(jié)點發(fā)送大量不同的查詢報文,將會大量消耗網絡帶寬。

        4 P2P網絡安全的防御體系建設

        P2P的安全通信主要涉及到4個方面:P2P內容安全、P2P網絡安全、P2P節(jié)點自身安全和P2P中對等節(jié)點之間的通信安全。目前采用的主要技術有:

        4.1 對等誠信

        P2P技術能否發(fā)揮更大的作用,取決于它能否在網絡節(jié)點之間建立起信任關系。考慮到集中式的節(jié)點信任管理既復雜又不一定可靠,P2P網絡中應該考慮對等誠信模型。

        4.2 數(shù)字版權保護管理DRM(Digital Rights Management)

        數(shù)字版權管理是指采用包括信息安全技術手段在內的系統(tǒng)解決方案,在保證合法的、具有權限的用戶對數(shù)字媒體內容(如數(shù)字圖像、音頻、視頻等)正常使用的同時,保護數(shù)字媒體創(chuàng)作者和擁有者的版權,并根據(jù)版權信息獲得合法收益,而且在版權受到侵害時能夠鑒別數(shù)字信息的版權歸屬及版權信息的真?zhèn)巍?/p>

        4.3 網絡層安全隧道

        IPSec(Internet Security)主要包括安全聯(lián)盟SA、鑒別首部AH、封裝安全載荷ESP、密鑰管理IKE及認證和加密算法。IPSec提供了基于IP通信的網絡層安全,它對上層協(xié)議是完全透明的??衫肐PSec的端到端傳輸模式來架構P2P的網絡層安全隧道。

        4.4 傳輸層安全隧道

        安全套接層(SSL,Secure Socket Layer)協(xié)議主要包括記錄協(xié)議和握手協(xié)議,記錄協(xié)議具體實現(xiàn)壓縮/解壓、加密/解密、計算MAC等;握手協(xié)議要求通信雙方首先協(xié)商密鑰加密算法、數(shù)據(jù)加密算法及摘要算法,然后進行身份驗證,最后使用協(xié)商好的密鑰交換算法產生一個只有雙方知道的密鑰。雖然SSL缺省只進行服務器端認證,但可以利用SSL對等安全連接中基于X.509標準的雙向認證機制實現(xiàn)P2P的傳輸層安全隧道。

        P2P作為一種嶄新的傳輸模式,不僅能提供隱私保護與匿名通信,還能提高網絡的健壯性和抗毀性。然而,P2P技術也由于其自身存在的一些缺陷,如缺乏相互信任機制和內容鑒別、查詢泛洪等,面臨著相當嚴重的安全威脅,P2P技術仍然存在一系列安全問題需要進一步的研究。

        av免费在线播放视频| 真人在线射美女视频在线观看| 久久久精品人妻一区二区三区日本| 少妇精品揄拍高潮少妇桃花岛| 丰满熟妇人妻av无码区| 丰满人妻被中出中文字幕| 亚洲日韩区在线电影| h视频在线观看视频在线| 久久久久av综合网成人| 国产黄在线观看免费观看不卡| 欧美a级在线现免费观看| 一区二区三区国产亚洲网站| 国产亚洲精品97在线视频一| 无码一区二区三区亚洲人妻| 在线精品国内视频秒播| 中文字幕精品亚洲一区二区三区| 真实夫妻露脸爱视频九色网| 国产亚洲真人做受在线观看| 日韩高清无码中文字幕综合一二三区 | 青青青视频手机在线观看| 午夜视频在线观看视频在线播放| 日产无人区一线二线三线乱码蘑菇 | 在线观看日本一区二区三区四区 | 亚洲精品国产第一区二区| 成人免费看片又大又黄| 69av在线视频| 国语对白自拍视频在线播放| 亚洲人成自拍网站在线观看| 日韩av无码成人无码免费| 久久精品国产久精国产69| 亚洲av熟女中文字幕| av 日韩 人妻 黑人 综合 无码| 澳门精品无码一区二区三区| 韩国女主播一区二区三区在线观看| 国产自拍精品一区在线观看| 日韩精品一区二区三区免费视频| 国产在线视频h| 久久精品国产熟女亚洲av麻豆| 性无码专区无码| 综合网在线视频| 亚洲情久久久精品黄色|