课题基金 / 基金详情

Untersuchung und Verbesserung der Sicherheit von P2P-Systemen

Untersuchung und Verbesserung der Sicherheit von P2P-Systemen
研究并提高P2P系统的安全性
批准号:
27173716
负责人:
Professorin Dr. Claudia Eckert
金额:
$0.0万
依托单位国家:
德国
项目类别:
Research Grants
财政年份:
2006
资助国家:
德国
项目状态:
已结题
起止时间:
2005-12-31 至 2008-12-31

项目摘要

项目成果

Professorin Dr. Claudia Eckert的其他基金

相似基金

相关文献

中文摘要
翻译
1 . Sicherheit ist ein grundlegendes Qualitätsmerkmal von P2P-Systemen und deren Gewährleistung ist eine wesentliche Voraussetzung dafr, ass P2P-Technologien zuknftig f<e:1> r breites spectrum von Anwendungen, wie as co - operative arbeen, vertrauensw<s:1> rdig eingesetzt werden kann。基于p2p系统的模具特性分析:基于p2p系统的模具特性分析;基于p2p系统的模具特性分析;机械传动系统。《科学与技术发展计划》,《科学与技术发展计划》,《科学与技术发展计划》。吧台P 2 p-charakteristika gehort死鲜明ausgepragte Dezentralitat ohne zentrale Regelungsinstanzen和ohne zentrale Mechanismen苏珥Uberprufung冯Regeln(政策)。研究对象为Gegensatz zu client -Server- oriented entierten Ansätzen与合作伙伴Anwendungen (a.a Geschäftsprozesse),研究对象为Gegensatz zu client -Server- oriented,研究对象为sicherige Policy vorgition,研究对象为Hinblick,研究对象为Gegensatz - Client-Aktionen central,研究对象为Gegensatz - Client-Aktionen Policy controllien。在einem p2p系统中,我们将使用neue Konzepte和Verfahren zur Festlegung von Policies,所以我们将使用neue durchfhung von dezentralen kontrofderlich,所以我们将使用jder Peer In die Lage versetzt wid, beder Interaktion mit anderen Peers zu prefen, In wiewee seine eigenen Schutzziele bzw。die Schutzziele seiner partners - peers erf<s:1> l_()。Eine weitere Besonderheit im Vergleich zu klassischen Client-Server-Systemen light in der potentiziel,当Dynamik von p2p - systemmen, die dazu fhrt, dass Peers珠宝首饰nur temporär in einem solchen System erreichbar sind。同行们在Interessengemeinschaften zu Gruppen zusammen中发现了这一点。Diese Gruppenmitgliedschaft unterliegebe - benefalls estarken Dynamik和in Peer kann in unterschiedlichen Peer- gruppen auch unterschiedlichen Identitäten ageren。在此基础上,建立了p2p系统动力学模型。unter wehselnden Identitäten agerenden Peers etabliert werden m<s:1> ssen。Die Heterogenität der Peers (z.B. unterschiedliche Hard- und Softwareausstattungen, unterschiedliche Schutzvorkehrungen) stellt hierbei in Problem dar。Aufgrund dieser technischen sowie organisatorischen Heterogenität (die Peers werden meist von terschiedlichen Autoritäten verwalet) reicht ein Nachweis der vertrauenswrdigen Identität auicht foundation klassischer pki - infrastructure, z.B. mitteles X.509-Zertifikaten, nicht immer aus, da diese keine Aussagen <e:1> berspezifische Eigenschaften des Peers ermöglichen, z.B. <e:1> berseine aktuelle systemconfiguration oder sein vergangenes Verhalten。这是一个很好的例子。erweiterte Verfahren benötigt, um Vertrauensbeziehungen dynamisch zwischen Peers zu etablien, die nebeneiner Identitätsprüfung auch weitergehende Nachweise <e:1> berdie Einhaltung postlierter Eigenschaften eines Peers ermöglichen。In dem beantragten Projekt sollen(德国):在德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国,德国。资源管理代表团。在p2p系统中建立模型,nämlich identitätsbasierte Modelle einschließlich gruppenbasierter Ansätze sowie eigenschaftenbasierte Modelle einschließlich reputationsbasierter Ansätze。大u sollen Konzepte entwickelner werden, um Eigenschaften f<e:1> r einzelne Peers oder f<e:1> r Peer-Gruppen zu formululien und um Bewertung bez<s:1> glich der Einhaltung von Eigenschaften einzelner Peers zu ermöglichen。Derartige Eigenschaften könnten beispielsweise als Verhaltensregeln definiert sein。他是谁Lösungen erarbeitet,嗯,diese Vertrauensmod
英文摘要
Sicherheit ist ein grundlegendes Qualitätsmerkmal von P2P-Systemen und deren Gewährleistung ist eine wesentliche Voraussetzung dafür, dass P2P-Technologien zukünftig für ein breites Spektrum von Anwendungen, wie das kooperative Arbeiten, vertrauenswürdig eingesetzt werden kann. Die Charakteristika von P2P-Systemen erfordern die Entwicklung neuer Sicherheitsdienste, bzw. die Anpassung bestehender Mechanismen. Das Ziel des beantragten Projektes ist die Erforschung und Entwicklung von dafür erforderlichen Konzepten. Zu den P 2P-Charakteristika gehört die stark ausgeprägte Dezentralität ohne zentrale Regelungsinstanzen und ohne zentrale Mechanismen zur Überprüfung von Regeln (Policies). Dies steht im Gegensatz zu Client-Server-orientierten Ansätzen heutiger kooperativer Anwendungen (u.a. Geschäftsprozesse), bei denen der anbietende Server seine jeweilige Sicherheitspolicy vorgibt und alle Client-Aktionen zentral im Hinblick auf die Einhaltung der vorgegebenen Policy kontrollieren kann. In einem P2P-System sind deshalb neue Konzepte und Verfahren zur Festlegung von Policies sowie zur Durchführung von dezentralen Kontrollen erforderlich, so dass jeder Peer in die Lage versetzt wird, bei der Interaktion mit anderen Peers zu prüfen, in wieweit seine eigenen Schutzziele bzw. die Schutzziele seiner Partner-Peers erfüllt sind. Eine weitere Besonderheit im Vergleich zu klassischen Client-Server-Systemen liegt in der potenziell hohen Dynamik von P2P-Systcmen, die dazu führt, dass Peers jeweils nur temporär in einem solchen System erreichbar sind. Peers finden sich in Interessengemeinschaften zu Gruppen zusammen. Diese Gruppenmitgliedschaft unterliegt ebenfalls einer starken Dynamik und ein Peer kann in unterschiedlichen Peer-Gruppen auch unter unterschiedlichen Identitäten agieren. Das hat zur Konsequenz, dass in einem P2P-System dynamisch Vertrauensbeziehungen zu unbekannten bzw. unter wechselnden Identitäten agierenden Peers etabliert werden müssen. Die Heterogenität der Peers (z.B. unterschiedliche Hard- und Softwareausstattungen, unterschiedliche Schutzvorkehrungen) stellt hierbei ein Problem dar. Aufgrund dieser technischen sowie organisatorischen Heterogenität (die Peers werden meist von unterschiedlichen Autoritäten verwaltet) reicht ein Nachweis der vertrauenswürdigen Identität auf der Basis klassischer PKI-Infrastrukturen, z.B. mittels X.509-Zertifikaten, nicht immer aus, da diese keine Aussagen über spezifische Eigenschaften des Peers ermöglichen, wie z.B. über seine aktuelle Systemkonfiguration oder sein vergangenes Verhalten. Es werden deshalb neue bzw. erweiterte Verfahren benötigt, um Vertrauensbeziehungen dynamisch zwischen Peers zu etablieren, die neben einer Identitätsprüfung auch weitergehende Nachweise über die Einhaltung postulierter Eigenschaften eines Peers ermöglichen. In dem beantragten Projekt sollen über die gesamte Projektlaufzeit vordringlich drei aufeinander aufbauende Schwerpunktthemen bearbeitet werden, nämlich: ¿ die Entwicklung und Umsetzung von Vertrauensmodellen für P2P-Szenarien, ¿ die Entwicklung abgestufter Konzepte zur kontrollierbaren Weitergabe von Datenobjekten, einschließlich der vertraulichen Suche nach Dokumenten, ¿ sowie die Erarbeitung von Lösungen zur Delegation der Rechte zur Ausführung von Diensten bzw. zur Delegation von Rechten zur Nutzung von Ressourcen. Ausgehend von konkreten Einsatzszenarien von P2P-Systemen werden zwei Klassen von Modellen zur Vertrauensbildung in P2P-Systemen erarbeitet, nämlich identitätsbasierte Modelle einschließlich gruppenbasierter Ansätze sowie eigenschaftenbasierte Modelle einschließlich reputationsbasierter Ansätze. Dazu sollen Konzepte entwickelt werden, um Eigenschaften für einzelne Peers oder für Peer-Gruppen zu formulieren und um eine Bewertung bezüglich der Einhaltung von Eigenschaften einzelner Peers zu ermöglichen. Derartige Eigenschaften könnten beispielsweise als Verhaltensregeln definiert sein. Es werden Lösungen erarbeitet, um diese Vertrauensmod
期刊论文(0)
专著(0)
科研奖励(0)
会议论文
Untersuchung und Verbesserung der Vertrauenswürdigkeit von P2P-Systemen
  • 批准号:
    21786639
  • 项目类别:
    Research Units
  • 资助金额:
    $0.0万
  • 财政年份:
    2006
  • 负责人:
    Professorin Dr. Claudia Eckert
  • 依托单位:
Vertrauenskapseln für Geschäftsprozesse im Internet
Konstruktion von Betriebssoftware für sichere mobile Endsysteme als persönliche Endsysteme der nächsten Generation
海外基金