本课题研究Peer-to-Peer(P2P)网络的安全需求,并在此基础上给出P2P网络的安全模型。重点解决P2P网络的认证和访问控制问题。提出了适用于P2P网络的分级认证体系和基于信任管理系统的访问控制方法。最后给出对等计算和协同工作在P2P网络安全模型下的安全解决方案及基于JXTA平台的应用实例。 P2P作为下一代互联网的核心技术之一,它的发展对我国的科技、经济、政治、军事都会产生重要的影响。其安全问题更是美国等发达国研究的热点。因此,对P2P网络安全模型的研究对于我们紧跟世界网络技术研究的方向,建设我国自己的安全的P2P应用具有十分重要的意义。
本课题研究了Peer-to-Peer(P2P)网络的安全需求,并在此基础上针对P2P网络的特点,对SPKI进行了扩展,提出了ExSPKI系统,在此基础上设计了适用于P2P网络的信任管理系统以及证书查找算法。同时以ExSPKI为基础,提出了P2P网络安全体系结构模型SAP2P,该模型提供了P2P网络安全模块划分和描述,同时给出了这些功能模块相互之间的交互协议。在对目前P2P领域认证方法研究的基础上,基于信任值和证书绑定的方式,我们提出了适用于P2P网络的认证体系,并分析了协议的安全性。最后结合对等计算和协同工作的安全需求,我们给出了它们在P2P网络安全体系模型下的安全解决方案以及基于JXTA平台的应用实例。