監(jiān)理公司管理系統(tǒng) | 工程企業(yè)管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 造價咨詢管理系統(tǒng) | 工程設計管理系統(tǒng) | 甲方項目管理系統(tǒng) | 簽約案例 | 客戶案例 | 在線試用
X 關閉

P2P軟件開發(fā)中的安全性問題及信任機制分析

申請免費試用、咨詢電話:400-8352-114

  所謂的P2P,也即peer-peer,有點對點、伙伴對伙伴的意思。P2P可用于在網(wǎng)絡上傳播任何文件,它的使用者可以直接搜索并下載其它用戶在“共享文件”目錄下存儲的資源。

  可以肯定的是,這種技術確實給網(wǎng)絡用戶提供了很大的方便,它使人們更快捷地搜索到自己所需要的信息,但這也會帶來一系列的安全性問題。

  1 問題分析

  版權問題是所有安全問題中最突出的。根據(jù)P2P軟件的運行程序,知識權人的權利無法得到保障,而與之相反,P2P軟件的使用者卻是“無比滿足”,可以很輕易地獲取自己所需要的信息。這樣做的結果是,極大地挫傷了知識權人的積極性和創(chuàng)造性,進而帶來更大的問題。正確的做法是要制定相關的法律法規(guī)以使P2P軟件朝著健康科學的道路發(fā)展。

  P2P軟件導致的流量問題不容忽視。由于該軟件與傳統(tǒng)的軟件不同,它無需中間服務器的參與,客戶之間可以直接進行數(shù)據(jù)傳輸,這樣就使得原來運行暢通的網(wǎng)絡擁堵不堪。今后,如何正確識別P2P流量,并使其實現(xiàn)分流,應該成為這方面研究的一個重點。

  數(shù)據(jù)的安全性問題主要表現(xiàn)在兩個方面:其一,傳輸數(shù)據(jù)的機密性;其二,傳輸數(shù)據(jù)的完整性。機密性主要是指采取措施保證所傳輸?shù)臄?shù)據(jù)不被非法用戶竊取。傳輸數(shù)據(jù)的完整性是指能夠確保所傳輸?shù)臄?shù)據(jù)完整地從源頭抵達目的地,這中間沒有數(shù)據(jù)丟失或者是遭到篡改的現(xiàn)象發(fā)生。

  在P2P網(wǎng)絡中,節(jié)點的數(shù)量越大,通過這一網(wǎng)絡進行傳播的病毒其波及范圍就越大,覆蓋范圍也就更廣。這樣一來,當網(wǎng)絡中的某個節(jié)點一旦感染到病毒,就會迅速通過各種路徑將病毒擴展到鄰居節(jié)點。初期這種影響還不會特別明顯,但是隨著傳播范圍的擴大,將會導致整個網(wǎng)絡逐步癱瘓。P2P網(wǎng)絡病毒對系統(tǒng)的安全性和健壯度造成極大威脅,必須進行嚴密防范。

  現(xiàn)在,P2P的D H T網(wǎng)絡模型的安全問題越來越引起人們的重視。在查找目的節(jié)點時,首先會向所處的網(wǎng)絡其他節(jié)點發(fā)出路由查詢請求,收到這種請求的節(jié)點同時要找到下一跳的節(jié)點,并發(fā)出查詢請求,如此以往,直到找到目的節(jié)點為止。在這個過程中,當網(wǎng)絡中的節(jié)點性能都很高,并且其中存在惡意節(jié)點時,網(wǎng)絡中的所有節(jié)點必然都會受到影響與威脅。

  P2P軟件的信用機制是近年來剛提出的一種防御機制,它主要是通過主機信用的好壞來評估主機的好壞,給網(wǎng)絡中的其它主機提供了一種參考,在運行時可以有效地避開惡意主機,以免遭受攻擊。在信用機制這一問題上存在著兩個核心問題,即如何利用信用機制來保證網(wǎng)絡的安全性,如何計算信用值。

  2 利用信用機制保證P2P網(wǎng)絡的安全性

  為了保證P2P網(wǎng)絡的安全性,可以結合節(jié)點的信譽度來選擇轉發(fā)節(jié)點。假定時延可以反映一個節(jié)點的效率,信用可以反映其可靠性,那么將兩者結合,就可以同時反映一個節(jié)點的效率性與可靠性。

  信用值的計算是信用機制的一個關鍵點。一般來說,不同的信用機制有著不同的計算方法,在這里我們主要采用的是一種加性增、乘性減的方法,即當信用度增加時采用加性方法,反之,采用乘性方法。這種方法的好處是可以有效遏制惡意節(jié)點,鼓勵節(jié)點多做貢獻。

  3 結語

  在今天,P2P技術已變成一種不可逆轉的潮流與趨勢。我們應該在借鑒外國經(jīng)驗的基礎上,努力使P2P軟件的使用走向有序。不僅要看到這一軟件給我們帶來的方便和快捷,還應該看到它給版權、數(shù)據(jù)傳輸、流量使用、病毒傳播以及D HT的安全等所帶來的沖擊。通過上文對P2P軟件安全性問題和信用機制的分析,在以后的實踐中,應采取多種合理有效的舉措,竭力避免這些問題的出現(xiàn),從而引導P2P軟件健康合理的存在與發(fā)展。

發(fā)布:2007-03-11 10:28    編輯:泛普軟件 · xiaona    [打印此頁]    [關閉]
相關文章:
軟件產(chǎn)品
聯(lián)系方式

成都公司:成都市成華區(qū)建設南路160號1層9號

重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓

咨詢:400-8352-114

加微信,免費獲取試用系統(tǒng)

QQ在線咨詢