Active Security Support for Active Networks

Slides:



Advertisements
Similar presentations
工程倫理. Outline  工程師對雇主 ( 業主 ) 的責任  工程師倫理守則  案例分享 孟加拉大樓倒塌 過勞死 舊金山灣區捷運系統.
Advertisements

教育部 1 教育部技職司 南區: 2010 年 11 月 5 日 北區: 2010 年 11 月 8 日 中區: 2010 年 11 月 9 日 產學攜手合作計畫 政策宣導.
“ 我们的 12 班 我们的家 ” ——2014 级 12 班 班级文化建设缩影. “ 做好人,读好书。 ” (理念上) “ 惜时好学,动静分明。 ” (态度上)
104 年度環保小學堂 經費編列注意事項 會計室 : 丁子芸 中華民國 103 年 10 月 22 日 會計室 : 丁子芸 中華民國 103 年 10 月 22 日.
~ 生涯規劃科 ~ 報告人:紀俊竹 學群介紹. 有獎徵答 q(^o^)P 這是哪個學群? 提示一.
拉动内需,改善经济 工商 1 班 陆丹丹 16 陆晨莉 19. 国务院出台内需十措施 确定 4 万亿投资 一 加快建设保障性安居工程 二 加快农村基础设施建设 三 加快铁路、公路和机场等重大基础设施建设 四 加快医疗卫生、文化教育事业发展 五 加强生态环境建设 六 加快自主创新和结构调整 七 加快地震灾区灾后重建各项工作.
無性生殖是由親代直接產生新的個體,並不涉及配子的生成與結合。
Author : Hyesook Lim, Changhoon Yim, and Earl E. Swartzlander, Jr., Fellow Publisher : IEEE TRANSACTIONS ON COMPUTERS, VOL. 59, NO. 6, JUNE 2010 Presenter.
从生命伦理学角度 对转基因食品市场准入标准及道德评价标准的研究
庄暴见孟子 《孟子 》.
课外文言文阅读.
自然的食物就是你最好的醫生 上課之前先聽一首歌~稻香 歌詞、音樂還不錯和大家分享一下
An Introduction to Database Systems
怎樣吃才健康? 賴亭竹.
胫腓骨骨折.
第二单元(6-9课) 近代化的探索.
新帝國主義開港 (一)臺灣成為侵略者目標 1.背景: A.買賣利豐=鴉片進口+米、糖、樟腦、煤炭出口 B.地理位置優越=航行安全+商貿中心 2.新帝國主義: A.19C中:英、法、美、日為主 B.臺被迫開港通商,割地賠款,簽訂不平等條約.
佳力科技 防爆叉车的应用、发展 浙江佳力科技股份有限公司.
Outline Motivation Background
鸿门宴 制作yu.
烟花爆竹企业开复工 安 全 培 训参考课件 浏 阳 市 安 监 局.
维新派代表人物 梁启超.
常规免疫接种率 监测 免疫规划科 章梦然.
入托、入学儿童预防接种证查验 武平县疾病预防控制中心 林传贵
實驗六 路由器操作設定實驗 教師: 助教:.
中国未成年人法制安全课程 酒精饮料我不喝 小学段 第三讲 NO.
陳維魁 博士 儒林圖書公司 第九章 資料抽象化 陳維魁 博士 儒林圖書公司.
科學科 污染 空氣 成因 的 : 題目 及 減少空氣污染的方法 陳玉玲 (4) 姓名 : 去到目錄.
词类活用.
前不久看到了这样一则报道:某个大学校园里,一个大学生出寝室要给室友留一张字条,告诉他钥匙放在哪里。可是“钥匙”两个字他不会写,就问了其他寝室的同学,问了好几个,谁也不会写,没办法,只好用“KEY”来代替了。 请大家就此事发表一下自己看法。
Mobile IP Mar.14,’03 B 黃品甄 B 范哲瑋.
Blind dual watermarking for color images’ authentication and copyright protection Source : IEEE Transactions on Circuits and Systems for Video Technology.
本章學習目標 ERP系統的定義 企業應用軟體系統發展歷程 現階段ERP系統應用狀況.
房欣漢、陳志達 南台科技大學資訊管理所 整合網路社群與3D地圖資訊之多元混搭服務 Intermediating the Internet Mashup Service for the Network Community & 3D Geography.
第 4 章 CRM資料倉儲.
也許你很疑惑: 最近升官的同事,專業能力又沒你強! 情場得意的朋友,長的又沒你帥或美! 小曹要交新朋友,為什麼就是比較簡單!
NAT-PT (Network Address Translation-Protocol Translation)
程式語言的基礎 Input Output Program 世代 程式語言 第一世代 Machine language 第二世代
Cisco 證照架構.
第一篇 Unix/Linux 操作介面 第 1 章 Unix/Linux 系統概論 第 2 章 開始使用 Unix/Linux
第1章 認識Arduino.
第二章 Linux基本指令與工具操作 LINUX 按圖施工手冊.
An Introduction to Computer Science (計算機概論)
TCP/IP介紹 講師:陳育良 2018/12/28.
網路安全管理 期末報告 分散式阻斷服務攻擊 - DDoS 指導教授:梁明章 教授 學生:陳皓昕 A
OSGi (Open Service Gateway Initiative)
詩文的形成 有意義的字詞 句子 段落 一首詩文的形成,是由有意義的字詞組成句子,再由句子組成段落。
Source: IEEE Transactions on Image Processing, Vol. 25, pp ,
產品語意 班級:夜四技產設三甲 學生:鄭舜鴻 學號:9A01C023 指導教師:唐蔚.
Topic Introduction—RMI
VS.NET 2003 IDE.
Firewall-pfsense Mars Su
107學年度國民中學 學障鑑定個測工作說明 Loading…… 臺東縣特教資源中心.
網頁程式概論 建國科技大學資管系 饒瑞佶 2015/9 V1 2016/4 V2 2016/9 V3.
小学生交通安全主题班会课件 安全 security 上派学区中心校校园安全管理办公室.
Speaker: 碩專一甲 陳芸仙 N 服務單位: 高雄市立裕誠幼稚園
Controllable and Trustworthy Blockchain-based Cloud Data Management
Source: Journal of Network and Computer Applications, Vol. 125, No
緩衝區溢位攻擊 學生:A 羅以豪 教授:梁明章
賽門鐵克安全系統進化史-正確選用賽門鐵克防護系統
FTP使用教學 簡介: 軟體名稱:FileZilla 軟體性質:Freeware 版本: 繁體中文版
Video 影像 (VideoPlayer 影像播放器、Camcorder 錄影機) 靜宜大學資管系 楊子青
陣列與結構.
Unix 安裝過程 使用2個磁片 到 rawwrite bootnet.img drvnet.img 利用rawwrite 將image檔寫入磁片.
Mobile IPv4.
第四章 通訊與網路管理 授課老師:褚麗絹.
Reversible Data Hiding in Color Image with Grayscale Invariance
網路安全管理個人報告 封包偽裝攻擊 A 魏兆言 2007/11/30.
Chapter 4 Multi-Threads (多執行緒).
海葵與小丑魚 照片來源:
Presentation transcript:

Active Security Support for Active Networks Authors: Zhaoyu Liu, Roy H. Campbell, and M. Dennis Mickunas Source: IEEE TRANSACTIONS ON SYSTEMS, MAN, AND CYBERNETICS—PART C: APPLICATIONS AND REVIEWS, vol. 33, no. 4, Nov. 2003, pp.432-445. Presenter: Mei-Yu Lin (林美玉) Date: 2004/10/18

Outline Introduction Active network Node OS Security API Conclusion Comment

摘要 本文章主要在說明如何設計及如何使用active networking 原理將安全節點結構整合進active network軟體系統。此結構可依據使用者需求動態增加安全策略。 可使active node滿足程式化的動態安全防護要求。

Traditional Network and Active Networks 網路節點總是被動的處理經過的封包。封包只攜帶data。當網路封包進入網路節點(路由器/交換機)後,網路中的節點(switch/router)只負責路由封包,依照路由表的資料將封包路由到目的端的網路上。

Traditional Network and Active Networks 在主動網路中,一組封包可以包含一組程式及資料,稱為膠囊封包(capsule)。網路節點提供一個可程式化的環境,可以載入封包中的程式,並依程式執行的結果或程式的控制選擇結果來處理封包內的資料,可快速的佈署協定和服務。

Active network software 由三個不同的部份組成 the active application(AA) the execution environment(EE) 在Node OS上執行,似user shell,能存取routing table及封包 the active node operation system(Node OS) 似傳統OS的核心,會分配及管理系統資源

安全節點結構 安全節點結構包括 是active network的核心 security API Security Guardian-安全管理員 Quality Of Protection(QoP) 是active network的核心

圖1.安全節點結構

圖2.NodeOS security API design

Security Guardian-安全管理員 功能: 似傳統的reference monitor。但Security Guardian是主動的,需執行和評估AC的要求來開始安全設定動作。 目的: 支援AC的評估與執行。 所有對Node資源的存取需透過它。

Active Capability(AC) 定義: 是一種動態表示安全策略和機制的可執行碼 目的: 為了支援動態的安全策略,讓應用程式或安全策略管理者使用的一種可客製化指令。

Quality Of Protection(QoP) 可定義的屬性包含: key length 安全強度 認證及隱私的安全結構 地理位置 Trust values for developers/vendors of security implementations 使用AC來指定、控制和管理QoP

Default level 3 (64-bit DES session key)

圖3.實作範例

Conclusion 改善原本NodeOS API功能,提出詳盡的security support. 藉由security API of NodeOS提高安全性及高度客製化 快速佈署及解除區域性的防火牆

Comment 系統管理者或可信任的授權者需不斷的check網路上是否有惡意的攻擊以install ACs,是否會造成loading過重?