一种基于门限的多级入侵容忍方案

    公开(公告)号:CN1819583A

    公开(公告)日:2006-08-16

    申请号:CN200510132552.9

    申请日:2005-12-26

    Abstract: 本发明为一种基于门限的多级入侵容忍方案。本发明从系统的整体结构上考虑容忍入侵的方案,提出一种基于门限的多级入侵容忍方案,即“防御体制+Proxy服务器(简记为PS)+COST应用服务器(Application Servers)组+数据库管理系统(DBMS)组+数据库入侵容忍”,将冗余和多样性技术相结合,采用身份认证及门限秘密共享方案。在数据库入侵容忍中,采用改进的秘密共享方案,建立一个特殊形式的RSA签名体制。当p,q取安全素数时,该方案与原始RSA签名方案有着相同的安全性,因为无须对环ZU(n)作任何代数扩张,计算简便,更为有效。本发明采用整体安全策略,综合多种安全措施,实现了多层次容忍,多方位容忍,保证了用户的真实性和机密数据的机密性、完整性和可用性。

Patent Agency Ranking