模糊信任模型及国家级PKI体系的研究

模糊信任模型及国家级PKI体系的研究

论文摘要

随着Internet应用技术的飞速发展,网络已经成为信息时代人们必备的工具,信息安全问题也成为人们日益关注的焦点。PKI作为目前保障开放式网络环境中网络和信息系统安全的最可行、最有效的技术,它可以随时随地方便人们同任何人秘密通信,是电子商务、电子政务广泛推行的基础,也是诸多基于网络应用的新业务、新产品安全开展的基本保证。 作为国家信息化的安全基础设施,PKI的核心是解决网络和信息系统中的信任问题,确保各种经济、军事和管理行为主体(包括组织和个人)身份的惟一性、真实性和合法性,保护网络和信息系统中各主体的利益不受侵害。目前,我国已经建立数十家CA认证中心,但各家CA机构彼此独立,成为彼此互不相连的“信任孤岛”,使各证书之间缺乏“互通性”,严重阻碍了PKI技术的应用与发展。 由于开放式网络环境中各主体之间信任关系是动态变化的,因而信任关系的评估涉及到多方面的内容:各主体之间的协作关系、信任评估所需信息的搜集、信任关系的评估及标准、以及对已有信任关系的监视和重新评估等内容。而现有的各种信任系统都缺少对信任监视和重新评估的机制。因此,在开放式网络环境中建立可靠的信任管理模型是当前PKI体系必须解决的关键问题。但由于各主体间的信任(主观信任)具有很大的主观性、模糊性、动态性,无法精确地加以描述和验证,因此必须寻求新的解决办法。 针对上述问题,本文主要进行了以下研究工作: (1) 为解决主体之间的信任(主观信任)的主观性、模糊性,研究了基于模糊理论的信任管理模型和模糊综合评判数学模型,有效解决了模糊信任的建模问题和各主体的信任向量的评判。 (2) 为解决主体之间信息安全交互的问题,提出了一种基于Agent的主观信任协作模型。该模型把主体之间进行相关任务看成是一种协作过程,即主体之间的信任也是一个信任协作过程。 (3) 为解决各主体之间信任评估的依据,提出了基于模糊聚类的信任类型动态定义机制。 (4) 在模糊信任模型、基于Agent的主观信任协作模型和基于模糊聚类的信任类型动态定义机制基础上,提出了基于主观信任协作的模糊信任评估模型,

论文目录

  • 第1章 绪论
  • 1.1 引言
  • 1.2 研究背景及意义
  • 1.3 国内外研究现状与分析
  • 1.3.1 国内外PKI技术的发展现状与分析
  • 1.3.2 基于PKI的信任模型的研究现状与分析
  • 1.4 PKI相关研究及进展
  • 1.4.1 第一代PKI标准
  • 1.4.2 第二代PKI标准
  • 1.4.3 PKI相关应用研究及进展
  • 1.5 本文的主要研究工作
  • 1.6 本文的结构
  • 第2章 PKI及信任管理模型
  • 2.1 引言
  • 2.2 PKI及其理论基础
  • 2.3 信任相关的概念
  • 2.3.1 信任
  • 2.3.2 信任域
  • 2.3.3 信任锚
  • 2.4 基于PKI的信任模型
  • 2.4.1 传统PKI信任模型
  • 2.4.2 交叉信任模型
  • 2.5 有关问题的提出
  • 2.5.1 PKI在信任管理上的不足
  • 2.5.2 PKI与信任管理系统
  • 2.6 本章小结
  • 第3章 基于模糊理论的信任管理模型的研究
  • 3.1 引言
  • 3.2 信任管理模型的研究及进展
  • 3.2.1 信任管理的定义
  • 3.2.2 Blaze信任管理模型
  • 3.2.3 Beth信任管理模型
  • 3.2.4 J(?)sang信任管理模型
  • 3.2.5 信任管理研究面临的新问题
  • 3.3 模糊信任管理模型
  • 3.3.1 问题的提出
  • 3.3.2 模糊信任的数学模型
  • 3.4 信任向量的模糊综合评判
  • 3.4.1 模糊综合评判的数学模型
  • 3.4.2 模糊多层次综合评判的数学模型
  • 3.4.3 实例与分析
  • 3.5 本章小结
  • 第4章 基于主观信任协作的模糊信任评估模型
  • 4.1 引言
  • 4.2 基于Agent的主观信任协作模型
  • 4.3 基于模糊聚类的信任类型动态定义机制的研究
  • 4.3.1 有关问题的提出
  • 4.3.2 基于模糊聚类的信任类型动态定义机制
  • 4.4 基于主观信任协作的模糊信任评估模型
  • 4.4.1 直接信任的评估
  • 4.4.2 推荐信任的评估
  • 4.4.3 有关问题的分析与讨论
  • 4.4.4 仿真实验的研究与分析
  • 4.5 本章小结
  • 第5章 基于模糊理论的自主信任模型的研究
  • 5.1 引言
  • 5.2 信任建立及信任管理的有关问题
  • 5.2.1 信任建立的有关问题
  • 5.2.2 信任管理的有关问题
  • 5.3 模糊自主信任模型的研究
  • 5.3.1 自主信任建立的基本思路
  • 5.3.2 模糊自主信任的数学模型
  • 5.3.3 自主信任的评价
  • 5.3.4 分析与讨论
  • 5.4 自主建立可信网络
  • 5.4.1 简单自主信任建立策略
  • 5.4.2 具有header的自主信任建立策略
  • 5.5 仿真实验研究与分析
  • 5.6 本章小结
  • 第6章 基于国家级的PKI安全认证体系的设计
  • 6.1 引言
  • 6.2 基于BCA的协作交叉认证体系
  • 6.2.1 基于BCA的协作交叉认证体系的基本思路
  • 6.2.2 基于BCA的协作交叉认证体系的实现
  • 6.3 基于BCA协作交叉认证体系的在线CRL发布策略的研究
  • 6.3.1 传统CRL发布机制的分析与改进
  • 6.3.2 OCSP的分析
  • 6.3.3 在线CRL发布策略的提出
  • 6.3.4 在线CRL发布策略性能的分析与讨论
  • 6.3.5 小结
  • 6.4 国家级的PKI安全认证体系的框架结构
  • 6.4.1 PKI(公钥基础设施)
  • 6.4.2 PMI(授权管理基础设施)
  • 6.4.3 统一应用安全平台
  • 6.4.4 PKI安全管理体系
  • 6.5 国家级PKI体系的设计与分析
  • 6.5.1 设计目标
  • 6.5.2 设计的指导方针
  • 6.5.3 基于BCA的国家级协作交叉认证体系结构
  • 6.5.4 基于BCA的国家级协作交叉认证体系的工作流程
  • 6.6 其他相关BCA体系的研究情况
  • 6.6.1 美国联邦PKI(FPKI)
  • 6.6.2 加拿大PKI的互连互通建设
  • 6.6.3 欧洲PKI的互连互通建设
  • 6.6.4 亚太地区PKI的互连互通建设工作
  • 6.7 本章小结
  • 第7章 PnP-PKI的研究
  • 7.1 引言
  • 7.2 PnP-PKI系统的提出
  • 7.2.1 PKI服务定位机制的选取
  • 7.2.2 PKIBoot
  • 7.2.3 关于PKI-enabled箱的PKIBoot
  • 7.2.4 获得证书
  • 7.3 PnP-PKI的实现
  • 7.3.1 PKI服务定位
  • 7.3.2 PKI Boot
  • 7.3.3 CMP
  • 7.4 讨论
  • 7.4.1 服务定位
  • 7.4.2 有关CMP的一些问题的讨论
  • 7.4.3 CMP的改进
  • 7.4.4 测试
  • 7.5 本章小结
  • 第8章 总结与展望
  • 8.1 全文总结
  • 8.2 进一步研究展望
  • 致谢
  • 参考文献
  • 攻读博士学位期间发表的论文及科研成果
  • 相关论文文献

    • [1].探究如何实现PKI在电力系统信息网络安全中的应用[J]. 现代工业经济和信息化 2020(01)
    • [2].一种集成化的PKI数字证书验证安全增强方案[J]. 计算机应用研究 2020(07)
    • [3].一种基于PKI模型在信号系统中进行身份认证的方法[J]. 铁路通信信号工程技术 2019(11)
    • [4].基于PKI的混合网络信任模型的研究[J]. 通化师范学院学报 2016(10)
    • [5].基于PKI的数字档案系统设计研究[J]. 网络安全技术与应用 2017(05)
    • [6].基于PKI体系框架的电子印章系统[J]. 福建电脑 2017(05)
    • [7].PKI信任模型的探索与改进[J]. 信息安全与技术 2016(03)
    • [8].PKI安全技术在无纸化考试系统中的应用[J]. 开封教育学院学报 2015(02)
    • [9].基于PKI机制的数字证书应用研究[J]. 通讯世界 2015(14)
    • [10].基于PKI的可信二维码技术研究[J]. 科技创新与应用 2015(33)
    • [11].PKI体系在电子政务中的应用[J]. 科技经济市场 2015(11)
    • [12].基于PKI技术的用户身份数据转发认证算法仿真[J]. 计算机仿真 2020(09)
    • [13].电子签章系统中对数字水印和PKI的实际应用[J]. 电子世界 2016(13)
    • [14].PKI技术在电子政务中的研究与应用[J]. 数字技术与应用 2015(02)
    • [15].信息安全管理系列之六十四 公钥基础设施(PKI)的发展过程及其架构[J]. 中国质量与标准导报 2020(05)
    • [16].基于PKI的数字证书的应用研究[J]. 电子技术与软件工程 2014(21)
    • [17].PKI技术的网络安全平台设计研究[J]. 煤炭技术 2012(09)
    • [18].一种PKI体系下的私钥安全存取方案[J]. 四川理工学院学报(自然科学版) 2011(01)
    • [19].PKI技术在高速公路无线视频监控系统中的一种应用[J]. 科技资讯 2011(17)
    • [20].基于PKI数字证书实践教学环节的设计及实现[J]. 科技信息 2011(24)
    • [21].PKI信任模型比较分析[J]. 湖北师范学院学报(自然科学版) 2010(01)
    • [22].PKI技术在电子合同系统中的应用研究[J]. 科技传播 2010(20)
    • [23].PKI网络信任模型的分析与研究[J]. 计算机与数字工程 2010(11)
    • [24].基于交叉认证的PKI信任模型研究[J]. 计算机与数字工程 2010(12)
    • [25].基于PKI的动态分组信任模型[J]. 微计算机信息 2009(18)
    • [26].基于PKI和数字水印的电子签章系统[J]. 计算机时代 2009(12)
    • [27].基于PKI机制的公钥加密体系研究[J]. 今日科苑 2009(24)
    • [28].基于PKI的嵌入式电子印章系统[J]. 常州信息职业技术学院学报 2008(01)
    • [29].大规模PKI系统中证书撤销机制的研究与设计[J]. 郑州轻工业学院学报(自然科学版) 2008(03)
    • [30].PKI网络身份认证技术在办公自动化系统中的应用[J]. 科技创业月刊 2017(08)

    标签:;  ;  ;  ;  ;  ;  ;  ;  

    模糊信任模型及国家级PKI体系的研究
    下载Doc文档

    猜你喜欢