已閱讀5頁(yè),還剩3頁(yè)未讀, 繼續(xù)免費(fèi)閱讀
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
通信學(xué)論文-對(duì)于一種保密增強(qiáng)的移動(dòng)業(yè)務(wù)架構(gòu)的研究摘要位置、現(xiàn)場(chǎng)和消息業(yè)務(wù)為出現(xiàn)的信息和通信業(yè)務(wù)提供了基本要素。然而,用戶關(guān)心他們的實(shí)際位置、現(xiàn)場(chǎng)和聯(lián)系地址信息是否暴露了,尤其對(duì)于那些不信任的第三方應(yīng)用。我們提出了一種保密架構(gòu),可以實(shí)現(xiàn)與特定用戶關(guān)聯(lián)的業(yè)務(wù)和該用戶自身之間的無(wú)連接性。這種架構(gòu)基于一種保密業(yè)務(wù)和一種稱為PRIVES的hash技術(shù)。關(guān)鍵詞Parlay-X接口,hash,保密增強(qiáng)技術(shù),第三方業(yè)務(wù)1引言下一代業(yè)務(wù)架構(gòu)目標(biāo)在于建立一類新的第三方業(yè)務(wù)、應(yīng)用提供商和獨(dú)立軟件供應(yīng)商,這些供應(yīng)商可以通過(guò)OSA/Parlay這種開(kāi)放的標(biāo)準(zhǔn)接口開(kāi)發(fā)訪問(wèn)通信網(wǎng)絡(luò)的新型業(yè)務(wù)。這些業(yè)務(wù)的成功要素在于他們的個(gè)性化,也就是能夠考慮用戶的選擇、現(xiàn)場(chǎng)和位置等等。因此對(duì)于一個(gè)好的業(yè)務(wù),用戶不得不向基本上不信任的第三方暴露自己的個(gè)人信息。為了解決這些顯然矛盾的需求,系統(tǒng)不得不集成保密和身份管理機(jī)制。我們集中討論了用于Parlay組織指定的電信運(yùn)營(yíng)商的Web業(yè)務(wù)上下文中的位置保護(hù)、現(xiàn)場(chǎng)和地址保密等內(nèi)容。文中介紹的保密架構(gòu)專門應(yīng)用于下一代移動(dòng)網(wǎng)絡(luò)和業(yè)務(wù)。內(nèi)容主要包括兩個(gè)部分:保密業(yè)務(wù)的規(guī)范,這些內(nèi)容集成在電信業(yè)務(wù)架構(gòu)中。一個(gè)輕量假名創(chuàng)建方案,在這個(gè)方案中用戶可以控制鏈接等級(jí),而且針對(duì)每一個(gè)應(yīng)用可以進(jìn)行優(yōu)化。PET(PrivacyEnhancedTechnology,保密增強(qiáng)技術(shù))主要解決四個(gè)基本的ISO需求:匿名、使用假名、無(wú)連接性和無(wú)觀測(cè)性,這些需求也是許多處理地址保密、位置保密、業(yè)務(wù)接口保密或認(rèn)證保密研究項(xiàng)目的課題。1.1Parlay-X概述Parlay-XWeb業(yè)務(wù)試圖激勵(lì)I(lǐng)T團(tuán)體中的開(kāi)發(fā)者去開(kāi)發(fā)下一代網(wǎng)絡(luò)應(yīng)用,這些開(kāi)發(fā)者沒(méi)有必要是電話和電信方面的專家。Web業(yè)務(wù)的選擇是通過(guò)商業(yè)利潤(rùn)來(lái)驅(qū)動(dòng),而不是通過(guò)先進(jìn)的技術(shù)來(lái)驅(qū)動(dòng)的。它的目的在于定義一套強(qiáng)有力但簡(jiǎn)單、高抽象和虛構(gòu)的電信功能,這些功能可以使電信領(lǐng)域中的開(kāi)發(fā)者能夠快速理解和生成創(chuàng)新型的應(yīng)用。到目前為止指定的接口有以下這些功能:第三方呼叫、短消息和多媒體消息、付費(fèi)和計(jì)費(fèi)管理、用戶狀態(tài)、終端位置和現(xiàn)場(chǎng)。在應(yīng)用和業(yè)務(wù)之間定義的接口使用WSDL語(yǔ)言(Web業(yè)務(wù)定義語(yǔ)言)描述并且使用同步呼叫以及異步回叫。在許多帶有EndUserIdentifier的身份X方法中,與保密相關(guān)的方法是用戶的尋址。為了實(shí)現(xiàn)我們的保密方案,假名(hash值)也必須能夠象合法的EndUserIdentifier一樣得到承認(rèn)。可以被保密增強(qiáng)的業(yè)務(wù)有位置、現(xiàn)場(chǎng)、消息、付費(fèi)和呼叫控制。1.1.1位置業(yè)務(wù)應(yīng)用要獲得用戶位置的時(shí)候就會(huì)用到這種業(yè)務(wù)。除了簡(jiǎn)單位置輪檢之外,新版本的位置API包括更強(qiáng)大的功能,例如:當(dāng)用戶進(jìn)入和離開(kāi)一個(gè)區(qū)域后會(huì)產(chǎn)生通告消息,這個(gè)區(qū)域通過(guò)坐標(biāo)系給出的半徑和中心來(lái)確定,當(dāng)位置變化后產(chǎn)生通告消息。在網(wǎng)絡(luò)層中,定位是使用一些監(jiān)聽(tīng)終端的鄰近小區(qū)的信令長(zhǎng)度來(lái)完成的。位置信息(例如用地址坐標(biāo)表示的)可以讓本地用戶查詢例如最近的藥房在那里的業(yè)務(wù)應(yīng)用。3GPP和IETF對(duì)于位置保密也有相應(yīng)的規(guī)定。IETFGeropiv組織定義了位置保密的需求。3GPP也努力通過(guò)增強(qiáng)對(duì)用于位置信息的用戶和應(yīng)用的接口控制來(lái)提高保密性。1.1.2現(xiàn)場(chǎng)業(yè)務(wù)當(dāng)一個(gè)被選屬性改變后,這個(gè)業(yè)務(wù)允許應(yīng)用監(jiān)測(cè)一個(gè)用戶的不同現(xiàn)場(chǎng)特性和接受通告。應(yīng)用將對(duì)這些變化起作用并配置業(yè)務(wù),改變那個(gè)用戶的出向和入向流量或者執(zhí)行其他的動(dòng)作。來(lái)自于處理現(xiàn)場(chǎng)信息的動(dòng)作和信息既可交付給現(xiàn)場(chǎng)自己,也可交付給用戶授權(quán)接受現(xiàn)場(chǎng)信息的觀測(cè)者。1.1.3消息業(yè)務(wù)消息業(yè)務(wù)允許應(yīng)用發(fā)送SMS或MMS消息給用戶以及從用戶處接收SMS或MMS業(yè)務(wù)。很顯然,目的地址(MSISDN號(hào),SIP地址,email地址等等)可以與用戶的名字和物理地址相關(guān)聯(lián)。因此,如果應(yīng)用可以把手機(jī)號(hào)同本地歷史記錄相關(guān)聯(lián),那么僅僅保護(hù)用戶的位置信息就沒(méi)有什么意義了。保密增強(qiáng)解決方案會(huì)阻止應(yīng)用使用發(fā)消息給現(xiàn)場(chǎng)的真正目的地址。1.1.4付費(fèi)業(yè)務(wù)Parlay-X提供了一個(gè)簡(jiǎn)單的基于使用網(wǎng)絡(luò)運(yùn)營(yíng)商計(jì)費(fèi)設(shè)施對(duì)Web業(yè)務(wù)收費(fèi)的應(yīng)用和內(nèi)容。為了訪問(wèn)在運(yùn)營(yíng)商的用戶帳目,這種接口方法需要用到用戶地址。為了保護(hù)用戶的安全,我們不得不對(duì)前面提到的業(yè)務(wù)隱藏用戶地址。圖1系統(tǒng)架構(gòu)2系統(tǒng)架構(gòu)圖1顯示了擁有四種認(rèn)證Parlay-X業(yè)務(wù)的建議架構(gòu),這些業(yè)務(wù)把它們的SOAP接口暴露給應(yīng)用。從理論上說(shuō),移動(dòng)用戶終端由一個(gè)客戶端程序組成,這個(gè)程序用來(lái)訪問(wèn)應(yīng)用,接收消息或提供自己的位置和現(xiàn)場(chǎng)信息。為了我們的討論目的,我們用用戶配置文件表示如當(dāng)前位置、現(xiàn)場(chǎng)狀態(tài)和聯(lián)系地址信息這些要保護(hù)的數(shù)據(jù)。為了訪問(wèn)應(yīng)用用戶終端查詢保密代理,保密代理用來(lái)把地址這種不同的身份特性映射成假名。架構(gòu)里最新穎的部分就是保密業(yè)務(wù),保密業(yè)務(wù)是唯一能夠翻譯業(yè)務(wù)中發(fā)現(xiàn)的假名的實(shí)體,把假名轉(zhuǎn)化成OSA和Parlay-X下的網(wǎng)絡(luò)層需要的真實(shí)地址。代理中假名的創(chuàng)建和保密業(yè)務(wù)點(diǎn)是動(dòng)態(tài)的,在一種極端的情形下,客戶端可以給每一次請(qǐng)求創(chuàng)建一個(gè)新的假名,然而對(duì)多數(shù)應(yīng)用來(lái)說(shuō),在會(huì)話期間假名可以保持不變。2.1保密API描述保密API描述了一個(gè)保密用戶代理和保密業(yè)務(wù)之間的交互。我們選擇的是HTTP上的SOAP技術(shù)。啟動(dòng)時(shí)的第一次交互,登錄密碼用來(lái)對(duì)用戶代理進(jìn)行認(rèn)證。在注冊(cè)時(shí)刻定義的密碼是一個(gè)雙方共享的密碼。保密代理預(yù)訂它自己的保密信息還是另一個(gè)用戶的信息,依賴于圖2中描述的應(yīng)用。這個(gè)預(yù)訂不是被明確的接受就是被保密業(yè)務(wù)中的策略規(guī)則自動(dòng)處理。在預(yù)訂之后,保密代理接受一個(gè)種子代碼字符r,就可以創(chuàng)建假名了。業(yè)務(wù)參數(shù)允許限定為預(yù)訂一部分保密信息(位置、聯(lián)系地址、現(xiàn)場(chǎng)等)。用戶客戶端和應(yīng)用之間的交互沒(méi)有強(qiáng)制的標(biāo)準(zhǔn),協(xié)議可以是HTTP,XML-RPC或SOAP??蛻舳耸褂靡恍皊tartApplication”的消息調(diào)用應(yīng)用,不一定需要認(rèn)證它本身。在這個(gè)啟動(dòng)信息里應(yīng)用接收到的假名hlA被用作EndUserIdentifier,穿過(guò)Parlay-X接口(看圖3)。在業(yè)務(wù)側(cè),保密業(yè)務(wù)把假名翻譯回真正的用戶名或地址,這樣Parlay-X電信業(yè)務(wù)就可以正常的工作?;旧?,每一次用戶客戶端處理應(yīng)用的時(shí)候都會(huì)創(chuàng)建一個(gè)新的假名。然而頻繁的改變假名會(huì)增用戶的匿名,因此應(yīng)用可通過(guò)應(yīng)用工作流和消息歷史記錄的當(dāng)前狀態(tài)來(lái)保持一個(gè)會(huì)話。為了在業(yè)務(wù)和用戶兩側(cè)控制新假名的創(chuàng)建,保密代理調(diào)用方法nextKey().當(dāng)切換到一個(gè)新的假名時(shí)我們遇到的一個(gè)問(wèn)題就是同步:應(yīng)用不得不關(guān)閉業(yè)務(wù)和用戶之間的事務(wù),這樣用戶才可以用保密業(yè)務(wù)建立一個(gè)新假名(使用nextKey)。在消息業(yè)務(wù)的幫助下,我們很容易實(shí)現(xiàn)最普通的同步情形。l應(yīng)用完成一個(gè)事務(wù)就使用消息業(yè)務(wù)發(fā)送一個(gè)最終消息給用戶(例如通知用戶付費(fèi)的問(wèn)題,看圖3)。l用戶決定停止或中止應(yīng)用,這首先要使所有的電信業(yè)務(wù)結(jié)束,然后發(fā)送一個(gè)最后消息給用戶。這個(gè)消息用來(lái)觸發(fā)nextKey()消息。表1是保密業(yè)務(wù)方法的匯總。2.2假名生成算法在這一部分,我們簡(jiǎn)單介紹一下文獻(xiàn)5在基于位置服務(wù)上下文中建議的保密增強(qiáng)方案PRIVES。PRIVES基于使用HMAC(HashingforMessageAuthenticationCode,用于消息識(shí)別碼的hash算法)方案的hash值計(jì)算,使用HMAC方案讓PRIVES非常適用于智能電話和PDA這樣的小型設(shè)備。HMAC允許從前面的hash值來(lái)創(chuàng)建一個(gè)新的hash值,另外使用這個(gè)密碼作為在保密業(yè)務(wù)和觀測(cè)者之間的共享密碼。在圖4中,用戶創(chuàng)建hash值來(lái)允許應(yīng)用查詢用戶B的配置文件。用戶用A的保密代理和應(yīng)用HMAC操作符H()從前面的hash值h(n1)和A的密碼得到的保密業(yè)務(wù),以一種同步的方式創(chuàng)建hash值。用戶需要的唯一的信息就是r(AB),它是由保密業(yè)務(wù)最初創(chuàng)建的,是一個(gè)密碼的函數(shù),一個(gè)隨機(jī)數(shù)。當(dāng)保密業(yè)務(wù)從應(yīng)用接收到一個(gè)用hash值h(1)認(rèn)證的本地用戶請(qǐng)求時(shí),它檢查hash值的有效性并從h(1)決定誰(shuí)是觀測(cè)者和目標(biāo)用戶。一旦請(qǐng)求被處理,那么請(qǐng)求用戶和保密業(yè)務(wù)就已經(jīng)準(zhǔn)備好了接受隨后請(qǐng)求的下一個(gè)hash值h(2)。3應(yīng)用實(shí)例在旅行導(dǎo)航指南的情景下,一個(gè)汽車司機(jī)選擇這個(gè)業(yè)務(wù)來(lái)獲得指向他的目的地的地圖、旅行環(huán)境和導(dǎo)航幫助。用戶首先在運(yùn)營(yíng)商負(fù)責(zé)管理的保密業(yè)務(wù)下登錄,這樣客戶端就可創(chuàng)建假名。在圖5中我們展示了一幅簡(jiǎn)單消息流圖表,在這張圖表里用戶發(fā)送一個(gè)請(qǐng)求,消息業(yè)務(wù)就提供地圖和旅行環(huán)境。一個(gè)更有用的功能就是每一次旅行環(huán)境改變都會(huì)通告用戶(使用消息業(yè)務(wù))。在圖表里,我們也提出用戶在任何時(shí)刻都可以停止應(yīng)用,接著依次完成計(jì)費(fèi)和發(fā)送一個(gè)最終確認(rèn)消息。4結(jié)束語(yǔ)我們主要討論了一個(gè)基于現(xiàn)代業(yè)務(wù)架構(gòu)的web業(yè)務(wù)的移動(dòng)用戶的保密問(wèn)題。我們假定可以相信網(wǎng)絡(luò)運(yùn)營(yíng)商管理這種新提出的保密業(yè)務(wù),而且用戶移動(dòng)終端和保密業(yè)務(wù)之間的通信信道是安全的。此外我們假定PKI方法在移動(dòng)方面沒(méi)有很好的表現(xiàn),這讓我們尋找一種用于某些保密問(wèn)題的輕量解決方案。這種架構(gòu)主要考慮的是已經(jīng)存在的應(yīng)用和電信業(yè)務(wù)之間的標(biāo)準(zhǔn)接口(例如Parlay-X)。本文主要貢獻(xiàn)在于介紹了保密業(yè)務(wù),一種接口標(biāo)準(zhǔn)的參考方案。參考文獻(xiàn)1PETininfrastructures,RAPIDISTProject,URL:,accessed2.Sept.2004”2PrivacyandIdentityManagementforEurope(PRIME),WP14.2ArchitectureVersion0,URL:/public/primeproducts/deliverablesOct.20043T.Alamaki,M.Bjorksten,P.Dornbach,C.Gripenberg,N.Gyoerbio,G.Marton,Z.Nemeth,T.Skyttae:PrivacyEnhancingServiceArchitectures,2003,pp.99-1094HaroldTeunissenJeroenVanBemmel,MarioHoffmann:Privacyand4Gservices:Who
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度虛擬現(xiàn)實(shí)技術(shù)合作開(kāi)發(fā)合同4篇
- 2025年度承包車隊(duì)輪胎市場(chǎng)分析與風(fēng)險(xiǎn)評(píng)估合同范本4篇
- 2025年度出租車租賃車輛保養(yǎng)及維修合同3篇
- 2025年度清潔公司服務(wù)質(zhì)量監(jiān)督及考核合同4篇
- 2025版電子支付系統(tǒng)接入服務(wù)合同4篇
- 二零二五年度互聯(lián)網(wǎng)平臺(tái)出資轉(zhuǎn)讓服務(wù)合同4篇
- 二零二五版碼頭集裝箱碼頭貨物跟蹤與查詢服務(wù)合同3篇
- 2025年度國(guó)際航空客運(yùn)服務(wù)合同范本(二零二五版)2篇
- 二零二五年度貨車承包維修配件供應(yīng)合同4篇
- 二零二五年度商用廚房設(shè)備采購(gòu)合同范本4篇
- 非誠(chéng)不找小品臺(tái)詞
- 2024年3月江蘇省考公務(wù)員面試題(B類)及參考答案
- 患者信息保密法律法規(guī)解讀
- 老年人護(hù)理風(fēng)險(xiǎn)防控PPT
- 充電樁采購(gòu)安裝投標(biāo)方案(技術(shù)方案)
- 醫(yī)院科室考勤表
- 鍍膜員工述職報(bào)告
- 春節(jié)期間化工企業(yè)安全生產(chǎn)注意安全生產(chǎn)
- 保險(xiǎn)行業(yè)加強(qiáng)清廉文化建設(shè)
- Hive數(shù)據(jù)倉(cāng)庫(kù)技術(shù)與應(yīng)用
- 數(shù)字的秘密生活:最有趣的50個(gè)數(shù)學(xué)故事
評(píng)論
0/150
提交評(píng)論