南京大学:移动Agent系统支撑(PPT讲稿)Mobile Agent Communication——Software Agent

Mobile Agent Security Software Agent
MobileAgent Security

Outline 问题的产生 具体安全问题 解决方案 2/112021 Institute of Computer Software, Nanjing University
问题的产生 具体安全问题 解决方案 2 2/11/2021 Institute of Computer Software, NanjingUniversity 2

安全问题 蠕虫病毒 1987年12月 CHRISTMA TREE EXEO 1988年11月 Internet蠕虫事件 2000年5月爱虫( Love letter事件 移动代码机制是安全问题的缘由 Mobile agent是一种“经过科学研究”而形 成的“病毒”? 个运行于开放、动态网终环境中的封装好 的计算实体,它代表用户自主地在网络上移动, 完成指定的任务。 2/112021 Institute of Computer Software, Nanjing University
蠕虫病毒: 1987年12月 CHRISTMA TREE EXEC 1988年11月Internet蠕虫事件 2000年5月 爱虫(Love Letter)事件 …… 移动代码机制是安全问题的缘由 Mobile agent是一种“经过科学研究”而形 成的“病毒”? 一个运行于开放、动态网络环境中的封装良好 的计算实体,它代表用户自主地在网络上移动, 完成指定的任务。 3 2/11/2021 Institute of Computer Software, NanjingUniversity 3

安全问题 单机平台的安全: 基于的假设 封闭 静态 可跟踪 可集中管理 2/112021 Institute of Computer Software, Nanjing University
单机平台的安全: 基于的假设: ▪ 封闭 ▪ 静态 ▪ 可跟踪 ▪ 可集中管理 4 2/11/2021 Institute of Computer Software, NanjingUniversity 4

安全问题 网络平台安全新特征 程序难追踪 User unknown Who am I What I have: What I want Now, Just use it 无意的破坏 大量的交互造成 安全新特点 没有集中管理 跨网络、全局性 2/112021 Institute of Computer Software, Nanjing University
网络平台安全新特征: 程序难追踪 User unknown ▪ Who am I;What I Have;What I want ▪ Now,Just use it 无意的破坏 ▪ 大量的交互造成 ▪ 安全新特点 没有集中管理 ▪ 跨网络、全局性 5 2/11/2021 Institute of Computer Software, NanjingUniversity 5

安全问题 Home Platform k-iAgent Platform Platform 2/112021 Institute of Computer Software, Nanjing University
Home Platform Platform Network Agen Agent t Agent Platform 6 2/11/2021 Institute of Computer Software, NanjingUniversity 6

安全问题 ■移动 agent环境中的安全问题 保护主机 Agent利用主机上安全设施的不足或缺陷发起针对主 机的攻击 保护 agent Agent自我保护 保护来访 agent Agent可能会利用系统的缺陷对在主机上运行的其它 Agent进 行攻击 保护网终 2/112021 Institute of Computer Software, Nanjing University
移动agent环境中的安全问题 保护主机 ▪ Agent利用主机上安全设施的不足或缺陷发起针对主 机的攻击 保护agent ▪ Agent自我保护 ▪ 保护来访agent ▪ Agent可能会利用系统的缺陷对在主机上运行的其它Agent进 行攻击 保护网络 2/11/2021 Institute of Computer Software, NanjingUniversity 7

安全问题 Agent攻击主机 伪装 个 Agent把自己装扮成另一个用户的 Agent 用其它合法用户的身份越权访问 将恶意行为归罪于别的用户 拒绝服务 占用主机过多的资源 无法为其它 agent服务 有意/无意造成 未授权访问 利用平台不完善的身份验证机制 越权访问 2/112021 Institute of Computer Software, Nanjing University
Agent攻击主机 伪装 ▪ 一个Agent把自己装扮成另一个用户的Agent ▪ 用其它合法用户的身份越权访问 ▪ 将恶意行为归罪于别的用户 拒绝服务 ▪ 占用主机过多的资源 ▪ 无法为其它agent服务 ▪ 有意/无意造成 未授权访问 ▪ 利用平台不完善的身份验证机制 ▪ 越权访问 8 2/11/2021 Institute of Computer Software, NanjingUniversity 8

安全问题 Agent攻击其它 agent 伪装、未授杈访问、拒绝服务和抵赖 Agent:利用平台缺陷攻击其它 agent 类似于攻击平台 2/112021 Institute of Computer Software, Nanjing University
Agent攻击其它agent 伪装、未授权访问、拒绝服务和抵赖 Agent利用平台缺陷攻击其它agent ▪ 类似于攻击平台 9 2/11/2021 Institute of Computer Software, NanjingUniversity 9

安全问题 平台攻击 agent 窥视 代码:逆向工程,得出 agent的意图和功能 数据:执行状态、用户的私人秘密信息、工作数据 控制流:监控 操纵: 代码:永久植入、暂时植入,改变能力 数据:破坏 控制流:扭曲行为 2/112021 Institute of Computer Software, Nanjing University 10
平台攻击agent 窥视 ▪ 代码:逆向工程,得出agent的意图和功能 ▪ 数据:执行状态、用户的私人秘密信息、工作数据 ▪ 控制流 :监控 操纵: ▪ 代码:永久植入、暂时植入,改变能力 ▪ 数据:破坏 ▪ 控制流:扭曲行为 10 2/11/2021 Institute of Computer Software, NanjingUniversity 10
按次数下载不扣除下载券;
注册用户24小时内重复下载只扣除一次;
顺序:VIP每日次数-->可用次数-->下载券;
- 中国科学技术大学:《计算机体系结构》课程教学资源(PPT课件讲稿)第五章 存储层次.ppt
- 合肥工业大学:《网络安全概论》课程教学资源(PPT课件讲稿)第一讲 网络安全概述.ppt
- 南京大学:《编译原理》课程教学资源(PPT课件讲稿)第六章 中间代码生成.ppt
- 《编译原理与技术》课程教学资源(PPT课件讲义)中间代码生成.ppt
- 《软件测试 Software Testing》教学资源(PPT讲稿)Part 3 Applying Your Testing Skills.ppt
- 电子工业出版社:《计算机网络》课程教学资源(PPT课件讲稿)第1章 概述.pptx
- 《计算机算法设计与分析》课程教学资源(PPT课件讲稿)分支界限法.ppt
- 中国科学技术大学:《数据结构及其算法》课程电子教案(PPT课件讲稿)第7章 图(主讲:刘东).pptx
- 兰州大学:搜索引擎的使用(PPT讲稿,主讲 杨青).ppt
- Folksonomies and Social Tagging(PPT讲稿).ppt
- Enabling SOA Using Messaging(PPT讲稿).ppt
- 《大学计算机基础》课程教学资源(PPT课件讲稿)第三章 字处理软件Word 2003.ppt
- 烟台理工学院:《算法与数据结构》课程教学资源(PPT课件)第1章 绪论(主讲:高慧).ppt
- 文字处理软件 Word 2010(PPT讲稿).pptx
- 山东大学:《数据结构》课程教学资源(PPT课件讲稿)第7章 跳表和散列(Skip List and Hashing).ppt
- 《Android 程序设计基础》课程教学资源(PPT课件讲稿)第5章 Android用户界面(界面设计、控件操作).ppt
- 山东大学计算机科学与技术学院:Web Service(PPT讲稿).ppt
- 《编译原理》课程教学资源(PPT课件讲稿)第七章 语义分析和中间代码生成.ppt
- 《计算机组成原理》课程教学资源(PPT课件讲稿)第八章 I/O操作的实现.ppt
- 《C++语言程序设计》课程教学课件(PPT讲稿)第13讲 多态.ppt
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第七章 数字签名和密码协议.ppt
- 《编译原理》课程教学资源(PPT课件讲稿)第九章 独立于机器的优化.ppt
- 湖南科技大学:分布式工作流系统的时间管理模型研究(PPT讲稿,周春姐).ppt
- 《计算机网络》课程教学资源(PPT课件讲稿)Chapter 04 网络层 Network Layer.ppt
- 《计算机情报检索原理》课程教学资源(PPT课件)第五章 自动标引.ppt
- SOFT COMPUTING Evolutionary Computing(PPT讲稿).ppt
- 马尔可夫链蒙特卡洛算法(PPT讲稿)Hamiltonian Monte Carlo on Manifolds,HMC.pptx
- 中国科学技术大学:《计算机体系结构》课程教学资源(PPT课件讲稿)顺序同一性的存储器模型.pptx
- 《编译原理》课程教学资源(PPT课件讲稿)第四章 语法制导的翻译.ppt
- 《ASP动态网页设计实用教程》教学资源(PPT课件讲稿)第3章 Web页面制作基础.ppt
- 《计算机网络》课程教学资源(PPT课件讲稿)第四章 网络层.pptx
- 南京大学:《编译原理》课程教学资源(PPT课件讲稿)第四章 语法分析.ppt
- 南京大学:《形式语言与自动机 Formal Languages and Automata》课程教学资源(PPT课件讲稿)Transition System(主讲:卜磊).pptx
- 安徽理工大学:《算法导论》课程教学资源(PPT课件讲稿)第4章 分治法——“分”而治之.ppt
- 南京大学:《数据结构 Data Structures》课程教学资源(PPT课件讲稿)Chapter 1 基本概念和算法分析.ppt
- 《计算机网络》课程PPT教学课件(英文版)Chapter 4 物理层 PHYSICAL LAYER.pptx
- 清华大学:图神经网络及其应用(PPT讲稿)Graph Neural Networks and Applications.pptx
- 《计算模型与算法技术》课程教学资源(PPT讲稿)Chapter 8 Dynamic Programming.ppt
- Network and System Security Risk Assessment(PPT讲稿)Firewall.ppt
- 东北大学:《可信计算基础》课程教学资源(PPT课件讲稿)第三讲 认证技术与数字签名.ppt