首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 140 毫秒
1.
针对当前域名系统解析性能不高,容易出现单点故障且无法满足实时更新的问题,提出了一种快速域名解析系统——FNS。FNS继承了现有DNS体系中层次化的结构,并在局部区域中引入了DHT结构。FNS采用了特殊的域名信息存储和定位机制,可以快速地找到存储域名信息的权威服务器,从而缩短了查询延迟。FNS还引入了主动更新机制,对于位置发生变化的服务器可以很快地将它们的最新信息扩散到网络中。实验表明,FNS比DNS具有更短的查询延迟和更新延迟,主动更新机制也不会给网络或服务器造成大量的网络负担。  相似文献   

2.
基于IPv4/IPv6的SOCKS协议防火墙   总被引:1,自引:0,他引:1  
在SOCKS客户机/服务器体系基础上,扩展了SOCKS服务器对IPv6的兼容功Ⅰ能,图示了基于IPv4/IPv6的SOCKSv5协议防火墙体系架构,重点论述了实现两种IPv4/IPv6地址转换模式的机制、原理,详细阐述了SOCKS客户机安全、透明地访问不同IP类地址远程主机的过程与原理,在现有SOCKS防火墙基础上,开发了IPv4/IPv6基于直接地址转换和域名解析地址转换两种模式的兼容运动技术,保持了SOCKSv5防火墙原有的优点,体现了其新的运行特点,使得这一新型防火墙技术具有更广泛的应用前景。  相似文献   

3.
多数据库系统查询优化算法的研究   总被引:2,自引:0,他引:2  
分析了多数据库系统中模式集成信息对查询优化的影响,论述了Panoram多数据库系统查询优化特别是后查询处理优化的实现方法,提出了一种动态查询优化技术,在查询优化的执行过程中,使用了基于多元线性回归模型的统计决策机制.  相似文献   

4.
提出了一种多数据库系统的模式映射方法,并对水平映射、垂直映射、混合映射、相关映射和局部映射给出了一种统一的形式化描述.使用模式映射树存储和表达用于查询分解的全局模式以及全局模式到输出模式及局部模式的映射信息,使用查询树来表示多数据库查询的内部结构.通过合并全局查询树与模式映射树,给出了将全局查询转化为中间查询的全局查询分解方法.利用模式映射信息中的相关映射性质,给出了多数据库查询中全局连接的优化处理策略.  相似文献   

5.
闫闪闪 《科技信息》2011,(20):I0090-I0090,I0088
本文在现有低成本RFID安全协议的基础上,设计了一种增强型的低成本RFID安全认证协议。新协议在读写器中加入了随机数发生器,采用ID动态刷新机制和双向认证模式,使得新协议能够有效抵抗非授权访问、假冒攻击、重放攻击、DoS攻击等安全攻击,在提高安全性的同时,提高了认证协议的可用性。对改进后的协议安全性的理论分析表明安全性可以得到保证,而且可以在低成本RFID系统中得以实现。  相似文献   

6.
为解决当前Open API面临的身份伪造钓鱼攻击、账户与业务信息泄露和API平台恶意攻击等问题,提出了一种基于Request Body(请求体)的API安全认证机制。该机制由双重签名验证、请求体加密、URI验证、接口权限认证和异常侦测五部分组成,用于防范钓鱼网站诱骗、加固用户数据传输安全和提升API平台抵御攻击的能力。通过在线测试和实际项目验证,表明该机制能够在保证API认证速度的同时保证用户和接口的安全。  相似文献   

7.
随着Intranet迅速发展,私有网络中包含了大量的资源,如何将P2P网络延伸到私有网络中,并对其中的资源进行整合具有重要的研究价值。在分析现有P2P网络资源搜索方法的基础上,提出了一种基于查询代理和广义蚁群算法的资源搜索模型。即在私有网络内部使用查询代理完成资源的查找,在公有网络中使用广义蚁群算法进行资源搜索,并对广义蚁群优化算法进行改进,将节点可信度融入到算法优化条件中。实验表明:该算法能够提高搜索效率和命中率,能够有效地孤立网络中的虚假节点,对提高网络的服务质量具有重要意义。  相似文献   

8.
在研究OGSA-DAI的基础上,提出一种基于虚拟数据视图的分布异构数据访问与集成框架.系统由元数据服务和网格虚拟数据库服务构成,其中元数据服务负责发现含有用户所需数据的数据库,网格虚拟数据库服务提供全局逻辑视图,通过分布式查询机制将用户的SQL请求分解到具体的数据库中并进行结果合并,实现数据的透明访问和联合查询.  相似文献   

9.
针对现有微服务框架存在的安全问题,提出了一种应用在微服务之间的安全管控解决方案。在微服务框架中应用了挑战应答机制并设计了权限控制中心,实现了微服务间通信的强身份认证,提高了其安全性。通过对方案的抗攻击及隐蔽信道能力的安全分析,证明该方案能够抵抗通信认证的重放攻击和跳板攻击,有效提高微服务开发框架的安全性。  相似文献   

10.
针对适用于移动通信的代理保护代理签名方案和代理聚合签名方案存在的不满足强不可伪造性和强不可否认性的安全缺陷,提出了2个改进的代理签名方案,当代理私钥生成时,添加一个随机数,使得原始签名者不能够假冒代理签名者进行伪造攻击.安全性分析与证明表明:改进方案满足代理签名的基本安全性质,在随机预言机下是可证明安全的;同时,在适应性选择消息攻击下,其代理生成协议是安全的.  相似文献   

11.
用非对称多进程事件驱动(AMPED)模型提高代理服务器高并发请求同步增长的可伸缩服务能力, 扩展了AMPED模型的代理服务功能. 同时, 给出了Web代理服务器关键模块的设计与实现. 该Web代理服务器定义了1个主进程, 6个helper进程, 其中2个helper 进程从磁盘上读文件的in ode信息, 4个helper 进程从磁盘上读文件的内容, 解决了I/O慢速处理和CPU快速处理之间的矛盾. 事件驱动模块采用回调函数解决并发请求和状态跳转的管理. 页面缓存模块采用自适应缓冲置换策略, 根据资源大小, 将大于阈值的资源按LRU 算法移走, 实现对页面的高效管理. 测试结果表明, 该web代理服务器在负载平均为9KB, 处理请求数能达到800个/s, 具有较强的并发请求处理能力.  相似文献   

12.
Web智能代理的预取技术和缓存技术   总被引:4,自引:0,他引:4  
针对同一个工人组中成员可能对Web有相似的兴趣点和访问习惯问题,研究了主要包括缓存和预取两个部分的智能代理技术,研究了代理缓存三种替换算法:LRU和LRU的两种变种,仿真试验表明,LRU算法的命中率极差,将LRU的两种变种相结合则是一种较好的方案,通过引入预测算法和门限算法,代理服务器可以预测最近将要访问到的页面,并存在客户际请求提出之前有选择地下载,因为单个客户访问某个页面的历史次数往往不够多,将预测算算放在代理服务器上比放在客户端的预测概率更准确,通过在代理服务器上实现缓存和预取技术,可减少用户访问Web的响应时间,还可减少实际访问Web服务器的总次数,并提出了一个为发展中国家中国家用户缩减Web访问代价的有效方法。  相似文献   

13.
 域名系统(DNS)是互联网基础服务,是互联网访问的重要入口,域名隐私保护是DNS安全的研究热点。提出了一种基于用户数据报协议(UDP)的DNS传输中用户隐私保护的加密方法:DNSDEA(DNS data encryption algorithm)。该方法采用PKI加密体系与DNS协议相融合,不仅解决了域名隐私保护问题,而且与传统DNS体系相兼容,保持了DNS系统的简单、高效的技术特点。与当前的DNS加密方法相比,DNSDEA提高了任务并行的并行化粒度,降低了加密情况下DNS查询的延时。  相似文献   

14.
【目的】研究如何将策略路由技术应用到DNS系统的构建上,提出一种构建安全可靠的DNS系统的方法。【方法】从网络安全构架、系统安全和BIND安全等多方面,系统阐述如何增强DNS的安全可靠性,并将策略路由技术应用到DNS的构建上。【结果】提出一种构建安全可靠DNS系统的方法,在国际互联网双出口的网络环境下,策略路由技术由网络中的路由器和DNS服务器协同完成,可实现出口链路冗余及优化访问路径、DNS解析业务冗余等功能。【结论】该方法可以解决DNS系统面临的安全威胁,提高DNS系统的可靠性,特别是策略路由技术的应用,在保证可靠性的基础上还优化了网络性能。  相似文献   

15.
域名服务器(DNS)镜像技术是提升DNS系统安全性、稳定性和解析性能的重要方法。以CN镜像服务器的实测数据为例,采用主动测量法,主动向被探测的网络或者对象发送特定的数据包,根据响应时间和应答数据包分析研究对象的网络特征,以此评估CN权威服务器的选址效果。结果显示,镜像技术使全球各地都能提供较好的CN解析服务,虽然服务效果存在地理上的差异性,但与CN节点的部署实际情况相符。该效果评估方法能够为节点部署提供可靠的决策依据,有助于DNS节点高效有序的规划建设。  相似文献   

16.
电信运营商DNS系统安全体系的构建   总被引:1,自引:0,他引:1  
DNS是十分重要的Internet基础设施,对互联网服务至关重要,如何保障DNS系统的安全,对于运营商而言,迫在眉睫。在分析DNS系统面临风险的基础上,从3个阶段、4个层次的角度给出了DNS系统安全体系构建的思路。  相似文献   

17.
设计和实现了基于Linux 2.4内核的高性能的HTTP代理KHttpProxyd.KHttpProxyd作为一个Linux内核模块,减少了用户态和内核态的频繁切换,最大限度地利用Linux强大的网络功能;采用轮询模式对多用户进行服务,克服了多线程模式在大容量客户时产生的性能瓶颈;描述了KHttpProxyd的功能设计、流程结构和具体实现,阐述了实现中的关键技术,比较了Linux内核编程和用户态编程,提出了因此内核编程获得的优点.最后通过测试数据的对比,可以看出KHttpProxyd相对于其他HTTP PROXY在性能上得到明显的提高.  相似文献   

18.
为便于进行委托交易,如在线代理活动或由授权代理签署的商业合同,提出一个基于双线性对的安全有效的代理签名方案。方案允许原始签名者把签名权委托给一个代理签名者,使得后者能够代表他给文件签名,且产生的代理签名能够被任何人验证。方案经验证正确,且满足不可伪造性、不可否认性等安全性要求。另外,代理签名者只能在规定的职权范围内行事,有效地防止了代理权滥用。与其它代理签名方案相比,该方案具有较高的计算效率,尤其在代理委托阶段不涉及运算量大的双线性对运算,这极有利于实际应用。  相似文献   

19.
DNS域名解析是因特网的一项核心服务,它作为可以将域名和IP地址相互映射的一个分布式数据库,能够使人更方便的访问互联网.DNS服务器是域名解析体系的重要组件,也是网络管理重要的维护对象.本文通过研究域名解析的技术和工作过程,为DNS服务器维护探索出配置的技术依据和方法.  相似文献   

20.
Fu-Kou-Xiao提出了一种匿名代理签名方案,其特点在于:用户的真实身份隐藏在原始签名人颁发的一个假名中;匿名性撤销时不需要可信第3方的参与.对该方案进行分析发现,原始签名人可以滥用代理授权,代理签名人也能够对自己所生成的有效代理签名进行事后否认,即不满足代理签名权力的不可滥用性和不可否认性.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号