欢迎来到天天文库
浏览记录
ID:55398827
大小:273.42 KB
页数:3页
时间:2020-05-15
《基于SVPN的HLA/RTI安全机制.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、2009年9月第35卷第l8期计算机工程September200917o1.35No.j8ComputerEngineering至蔼E米·文章编号:1000--3428(2009)18~0119---03文献标识码:A中圈分类号:TP309基于SVPN的HLA/RTI安全机制盂宪国,朱元昌,邸彦强,李纪敏(军械工程学院光学与电子工程系,石家庄050003)摘要:针对传统高阶体系结构,运行支撑框架(HLA瓜TI)分布仿真系统的链路安全问题,没计并实现基于仿真虚拟专用网(sVPN)的RTI安全扩展模块。阐述传
2、统HLA/RTI体系的信息流程,得到联邦间主要信息链路,并对仿真系统的信息安全进行分析,给出RT1安全扩展的具体安全目标。对具体的实施方案进行论述,给出系统的软件功能模块之间的逻辑关系,分析SVPN环境FHLA仿真应用的运行过程。关titl:虚拟专用网;高阶体系结构/运行支撑框架;RTI扩展;链路安全HLA/RTISecurityMechanismBasedonSVPNMENGXian-guo,ZHUYuan-chang,DIYan-qiang,LIJi—min(DepartmentofOptical&E
3、lectronicEngineeringOrdnanceEngineeringCollege.Shijiazhuang050003)[Abstract]AsecurityextensionofRTIinSimulationVirtualPrivateNetwork(SVPN)environmentisput~rwaMagainstthedatalinksecurityproblemsofthetraditionaldistributedsimulationsystembasedOnHighLevelArc
4、hitecture/RunTin/eInfrastructure(HLA/RT1)technology.Theinformationprocessinthefederationinteractionisanalyzed.andaconcretesecurityrequirementispresentedaccordingtotheanalysis.TheimplementationofRTIsecurityextensionispresentedindetail.Thelogicalrelationoft
5、hesoftwarecomponentsisprovidedandtherunningmechanismofHLA——SVPNsimulationapplicationisanalyzed.[Keywords]VirtualPrivateNetwork(VPN);HighLevelArchitecture/RunTimelnfrastrucmre(HLA/RT1);RTIextension;linksecurityl概述本文在Windows操作系统的NDIS底层驱动中实现IPSec高阶体系结构(HLA)提
6、供了一套通用技术的规范,从而协议,构建仿真虚拟专用网(SimulationVirtualPrivate建立一个高层次仿真体系结构,使用该体系结构可以提高各Network,SVPN),通过对RTI运行库的扩展,实现SVPN与RTI的无缝结合,从而解决仿真互交互、互操作中的安全性种模型与仿真之间的互操作性。在各种仿真实体之间互交互问题】。过程中,仿真链路传递着各种信息,其中不乏关系国防、商业秘密的敏感信息,但是HLA规范却没有对仿真系统的安全2HLA/RTI体系安全缺陷分析性做出任何的要求。这样就对在广域网范
7、围内进行大规模的2.1HLA/RTI的信息流程仿真应用造成了严重的威胁,如何确保仿真系统的安全已经如图1所示,HLA采用一种“匹配”机制(或称“过滤”成为亟需解决的问题。机制),即根据预先定义的路径空问或隐式绑定的路径空间,由于HLA规范没有对安全性提出任何要求,因此国内外数据生产者可以在其中创建区域或使用绑定路径空间的默认的研究者对HLA安全性的研究工作一直没有停止。文献【l1区域,并向RTI声明所生产数据的特性,同样数据消费者也讨论分布式仿真中的安全需求,尤其对HLA的安全性作了重可在路径空间中创建区
8、域或使用默认区域,然后向RTI声明点分析,并给出当时的实现方法和对未来的展望。文献【2】总所需要数据的特性。RTI根据双方的数据特性,在数据生产结了这些工作并进行了深入的讨论。FilsingerLubbes和者和消费者之间按照一定的规则进行匹配(看关联区域是否Ozdemir提出了基于安全保卫(secutityguard)和可信代理相交),将生产者生产的数据发送给合适的消费者。(trustedangent)结构,并结合单层次安全
此文档下载收益归作者所有