8 research outputs found

    Securing dynamic itineraries for mobile agent applications

    Get PDF
    In this paper we present a novel mechanism for the protection of dynamic itineraries for mobile agent applications. Itineraries that are decided as the agent goes are essential in complex applications based on mobile agents, but no approach has been presented until now to protect them. We have conceived a cryptographic scheme for shielding dynamic itineraries from tampering, impersonation and disclosure. By using trust strategically, our scheme provides a balanced trade-off between flexibility and security. Our protection scheme has been thought always bearing in mind a feasible implementation, and thus facilitates the development of applications that make use of it. An example application based on a real healthcare scenario is also presented to show its operation

    Generaci贸n de Agentes M贸viles Seguros a partir de Itinerarios y Arquitecturas Criptogr谩ficas

    Get PDF
    En este trabajo presentamos un esquema para la creaci贸n de agentes m贸viles seguros a partir de una representaci贸n del itinerario que deben seguir, el c贸digo a ejecutar, y una especificaci贸n de la arquitectura criptogr谩fica con la que estar谩n protegidos. Este tipo de agentes es muy 煤til en aplicaciones seguras, pero su programaci贸n resulta muy complicada. El esquema propuesto facilita enormemente esta tarea, automatizando el proceso a partir de especificaciones concretas. En la pr谩ctica hemos conseguido un sistema de generaci贸n de c贸digo de f谩cil utilizaci贸n que permite, no s贸lo la programaci贸n de agentes m贸viles seguros, sino tambi茅n la creaci贸n sencilla de nuevos esquemas criptogr谩ficos para la protecci贸n del c贸digo y los datos de los agentes. El sistema puede usarse para desarrollar aplicaciones de prop贸sito general basadas en el framework de ejecuci贸n de agentes Jade.En aquest treball presentem un esquema per a la creaci贸 d'agents m貌bils segurs a partir d'una representaci贸 de l'itinerari que han de seguir, el codi a executar, i una especificaci贸 de l'arquitectura criptogr脿fica amb qu猫 estaran protegits. Aquest tipus d'agents 茅s molt 煤til en aplicacions segures, per貌 la seva programaci贸 茅s molt complicada. L'esquema proposat facilita enormement aquesta tasca, automatitzant el proc茅s a partir d'especificacions concretes. A la pr脿ctica hem aconseguit un sistema de generaci贸 de codi de f脿cil utilitzaci贸 que permet, no nom茅s la programaci贸 d'agents m貌bils segurs, sin贸 tamb茅 la creaci贸 senzilla de nous esquemes criptogr脿fics per a la protecci贸 del codi i les dades dels agents. El sistema es pot utilitzar per construir aplicacions de finalitat general basades en el framework d'execuci贸 d'agents Jade.In this work we present a schema for the creation of the secure mobile agents from a representation of the itinerary which they must follow, the code to execute and the specification of the cryptographic architecture by which they will be protected

    Metodolog铆a para el Desarrollo Automatizado de Aplicaciones Seguras Basadas en Agentes M贸viles

    Get PDF
    En este trabajo presentamos una metodolog铆a para el dise帽o de aplicaciones basadas en agentes m贸viles seguros, y unas herramientas para aplicar esta metodolog铆a. Los recientes avances en el campo de la seguridad de los agentes m贸viles pueden desbloquear el uso de esta tecnolog铆a, pero falta a煤n superar la complejidad que suponen al programador de las aplicaciones. La metodolog铆a propuesta, y el uso de nuestras herramientas, permiten agilizar el proceso de dise帽o de arquitecturas criptogr谩ficas, y de los agentes que las utilizan. La implementaci贸n presentada es muy flexible, y permite utilizarse con cualquier plataforma de agentes que siga los est谩ndares de IEEE-FIPA y que permita los esquemas de protecci贸n conducidos por agente.En aquest treball presentem una metodologia per al disseny d'aplicacions basades en agents m貌bils segurs, i unes eines per aplicar aquesta metodologia. Els recents aven莽os en el camp de la seguretat dels agents m貌bils poden desbloquejar l'煤s d'aquesta tecnologia, per貌 falta encara superar la complexitat que suposen el programador de les aplicacions. la metodologia proposada i l'煤s de les nostres eines, permeten agilitzar el proc茅s de disseny d'arquitectures criptogr脿fiques, i dels agents que les utilitzen. la implementaci贸 presentada 茅s molt flexible, i permet la seva utilitzaci贸 amb qualsevol plataforma d'agents que segueixi els est脿ndards de IEEE-FIPA i que permeti els esquemes de protecci贸 condu茂ts per agent.In this work a methodology for the design of applications based on secure mobile agents is presented, and several tools for applying this methodology

    Mecanismo para evitar ataques por confabulaci贸n basados en code passing

    Get PDF
    Los agentes m贸viles son entidades software formadas por c贸digo, datos, itinerario y estado, que pueden migrar de host en host aut贸nomamente ejecutando su c贸digo. A pesar de sus ventajas, los aspectos de seguridad restringen enormemente el uso de c贸digo m贸vil. La protecci贸n del agente ante ataques de hosts maliciosos, es el problema de seguridad m谩s dif铆cil de resolver en los sistemas de agentes m贸viles. En particular, los ataques por confabulaci贸n han sido poco estudiados en la literatura. Este paper presenta un mecanismo de protecci贸n ante ataques por confabulaci贸n basados en code passing. Nuestra propuesta es un Multi-Code Agent que contiene diferentes variantes del c贸digo para cada host. Una Trusted Third Party es la responsable de proporcionar la informaci贸n para extraer cada variante, y de tomar referencias temporales que se usar谩n para veri car la coherencia temporal

    Extracci贸 de tasques locals d'un itinerari protegit per arquitectures criptogr脿fiques

    Get PDF
    En aquest projecte s'ha realitzat una ampliaci贸 del llenguatge de protecci贸 d'itineraris d'agents m貌bils i la seva implementaci贸 per tal d'extreure'n les tasques locals. Aquestes tasques es troben encriptades dintre de l'itinerari de l'agent i descriuen el comportament que tindr脿, aix铆 que 茅s necess脿ria una classe que les s脿piga extreure. El nostre compilador crea aquesta classe a partir de l'arquitectura d'extracci贸. L'hem provat amb les arquitectures simple i nested i els resultats amb itineraris reals han estat els esperats. A la pr脿ctica, aquest projecte completa una mica m茅s l'entorn de desenvolupament integrat d'agents m貌bils MARISM-A
    corecore