普适计算环境下基于信任的自适应模糊访问控制模型及其应用研究

普适计算环境下基于信任的自适应模糊访问控制模型及其应用研究

论文摘要

移动计算和分布式计算的发展,促进和加快了普适计算模式的出现和发展。在普适计算模式下,计算设备和传感器节点等设备与环境无缝集成,提供随时随地的智能服务。由于普适计算涉及到商业领域、基础设施和个人利益,相关的安全攻击可能利用网络、协议和密码算法等的漏洞形成威胁,所以对普适计算中的安全研究至关重要。为了保证普适计算环境的安全,需要提供信息保密性、数据完整性和可用性等安全服务。为了解决普适计算环境的动态性和不确定性带来的安全问题,将信任管理引入到普适计算访问控制中来,在实体无法识别的情况下,可以不直接针对实体的身份,而是依据其信任度来实施访问控制。初始化实体之间的信任关系,确定实体的信任程度及其变化趋势,需要在普适计算系统中引入信任评估模型。然而信任本身具有模糊性,并且知识系统中由于领域专家的直觉、经验、窍门和启发式知识缺乏明确的逻辑关系,领域专家也很难把这些知识以及它们之间的相互关系表达的十分清楚,经常使用一些含糊语言来描述这些知识。本文引入区间值模糊集理论描述专家模糊语言,符合人类自然语言的描述。在综合比较和深入分析现有信任模型的基础上,继承优点,抛弃局限性,充分考虑普适计算环境的特点,提出了基于区间值模糊理论的信任授权模型(RTBAC),通过区间值模糊理论方法对主体信任度进行评估,依据访问请求主体的信任度所属的信任等级设置访问控制策略,对于信任值和可靠性高的主体划分到比较高的信任等级中,访问控制中的角色指派则可以将某一个信任等级指派到角色集的一个角色上,从而实现从主体到角色的指派。本文的主要研究成果如下:(1)根据信任本身的模糊性和普适计算的动态自适应性等特点,引入区间值模糊集理论,采用模糊聚类的方法实现信任等级的动态划分,解决了预先定义的信任类型较少,给系统带来一些不安全的因素和信任类型定义太多增加系统开销,效率降低等问题。(2)提出了基于区间值模糊集的信任评估模型,用区间值表示各个对象的属性值,可以更接近于每个对象的客观、真实情况,从而可以更大程度上保留信息,反映了实体之间信任的模糊性。通过获取直接信任和推荐者信任以及根据交互后果更新这些值的方法,给出了信任度的详细计算过程。(3)分析了经典访问控制模型RBAC,结合普适计算环境访问控制的特点,提出了基于区间值模糊理论的信任授权模型(RTBAC),给出了模型中元素的定义、操作规则和相应的约束,建立了一种基于信任的访问控制框架。(4)在已有研究基础上,提出了基于信任的级联服务模型。通过直接和间接(第三方推荐)的方法动态地对信任程度进行多角度评估,以级联服务的方式从众多可选择的服务目标中筛选出最符合用户要求的服务,克服了普适设备在提供服务过程中不断切换和单一设备不能完全满足服务请求属性的缺点。

论文目录

  • 摘要
  • Abstract
  • 第1章 绪论
  • 1.1 引言
  • 1.2 普适计算的安全需求
  • 1.3 普适计算中的访问控制
  • 1.3.1 基于访问控制列表的访问控制
  • 1.3.2 基于能力表的访问控制
  • 1.4 普适计算中的信任管理
  • 1.4.1 基于凭证的信任管理机制
  • 1.4.2 基于形式化方法的信任管理机制
  • 1.5 研究内容
  • 1.6 论文组织
  • 第2章 普适计算中的安全问题
  • 2.1 引言
  • 2.2 访问控制技术和模型
  • 2.2.1 传统访问控制技术
  • 2.2.2 基于角色的访问控制(RBAC)
  • 2.3 信任概述
  • 2.3.1 信任的概念
  • 2.3.2 一般网络信任模型简介
  • 2.3.3 几种信任模型的研究
  • 2.4 本章小结
  • 第3章 基于模糊理论的访问控制模型
  • 3.1 引言
  • 3.2 基于模糊理论的信任描述
  • 3.3 信任度计算的数学模型
  • 3.4 基于模糊理论的强制访问控制
  • 3.4.1 FMAC模型
  • 3.4.2 FMAC安全级别
  • 3.5 基于信任授权的模糊访问控制
  • 3.5.1 CFACM模型
  • 3.5.2 CFACM模型主体信任度
  • 3.6 本章小结
  • 第4章 基于区间值模糊理论的信任授权模型
  • 4.1 引言
  • 4.2 基于区间值模糊理论的信任授权模型
  • 4.2.1 模型的具体设计目标
  • 4.2.2 RTBAC模型元素
  • 4.3 RTBAC信任等级动态划分
  • 4.3.1 基本思路
  • 4.3.2 基于区间值模糊集理论的信任等级动态划分
  • 4.4 RTBAC模型的信任评估
  • 4.4.1 基于区间值模糊集理论的信任评估
  • 4.4.2 直接信任度评估
  • 4.4.3 推荐信任的评估
  • 4.4.4 信任度的合成
  • 4.4.5 信任度衰减函数
  • 4.5 RTBAC模型分配关系及约束
  • 4.5.1 RTBAC模型分配关系
  • 4.5.2 RTBAC模型的约束
  • 4.5.3 授权实现
  • 4.6 本章小结
  • 第5章 基于信任的级联服务模型
  • 5.1 引言
  • 5.2 基于信任的级联服务模型
  • 5.2.1 模型元素
  • 5.2.2 基于信任的级联服务模型
  • 5.3 信任关系的建立
  • 5.3.1 直接信任度的建立
  • 5.3.2 间接信任度的建立
  • 5.3.3 级联服务
  • 5.4 信任度更新
  • 5.4.1 ES信任度更新
  • 5.4.2 Er信任度更新
  • 5.4.3 系统自稳定性
  • 5.5 本章小结
  • 第6章 总结与展望
  • 6.1 总结
  • 6.2 展望
  • 参考文献
  • 附录
  • 致谢
  • 攻读学位期间的研究成果
  • 相关论文文献

    • [1].普适计算环境下的数字图书馆导读服务创新[J]. 产业与科技论坛 2014(23)
    • [2].普适计算环境下信任机制的研究进展[J]. 计算机科学 2008(02)
    • [3].普适计算环境下的虚拟机技术研究[J]. 计算机工程 2011(20)
    • [4].面向普适计算环境的资源描述方法[J]. 计算机工程与应用 2009(03)
    • [5].普适计算环境下的动态访问控制模型[J]. 计算机应用 2008(08)
    • [6].普适计算环境中的自然交互研究[J]. 电脑知识与技术 2012(11)
    • [7].适应普适环境的安全架构改进方案的研究[J]. 微计算机信息 2008(21)
    • [8].普适计算环境中的数字资源感知服务框架探讨[J]. 图书情报工作 2014(05)
    • [9].一种普适计算环境下基于语义的服务匹配算法[J]. 计算机应用 2008(06)
    • [10].普适计算环境下的图书馆参考咨询服务与管理[J]. 中国管理信息化 2011(17)
    • [11].普适计算环境中的访问安全性研究[J]. 计算机技术与发展 2009(03)
    • [12].普适计算环境下基于构件化中间件的上下文管理技术研究[J]. 计算机工程与科学 2008(05)
    • [13].普适计算环境中基于上下文的使用控制模型[J]. 计算机工程 2012(05)
    • [14].普适计算环境下的设备请求代理模型[J]. 计算机应用研究 2011(05)
    • [15].一个普适计算环境中的定位隐私保护模型[J]. 计算机应用研究 2009(06)
    • [16].普适计算环境下的时空访问控制模型[J]. 计算机工程与应用 2008(17)
    • [17].普适计算环境下服务迁移的粒度分析[J]. 长治学院学报 2013(02)
    • [18].普适计算环境中的上下文冲突检测与解除[J]. 许昌学院学报 2012(02)
    • [19].普适计算环境下的新一代数字图书馆[J]. 图书馆论坛 2009(02)
    • [20].普适计算环境下上下文不一致性的消除算法研究[J]. 计算机应用研究 2009(01)
    • [21].普适计算环境下的嵌入式数据库应用体系结构[J]. 电讯技术 2008(09)
    • [22].普适计算环境下基于移动Agent的分布式交互方法[J]. 计算机应用 2009(07)
    • [23].面向普适计算环境的Android平台服务编排框架[J]. 计算机科学 2015(12)
    • [24].普适计算环境下信任管理模型的研究[J]. 计算机科学 2009(02)
    • [25].普适计算环境下基于信任的级联服务模型[J]. 计算机工程与应用 2008(08)
    • [26].谈泛在学习对高校大学生学习的影响[J]. 赤峰学院学报(自然科学版) 2014(22)
    • [27].普适计算环境中异构设备交互协调性软件架构[J]. 计算机系统应用 2011(02)
    • [28].下一代计算模式:普适计算[J]. 硅谷 2011(15)
    • [29].基于普适计算环境的电子商务议价系统的研究[J]. 科学咨询(决策管理) 2009(11)
    • [30].普适计算环境下基于信任的模糊访问控制模型[J]. 计算机工程与应用 2009(27)

    标签:;  ;  ;  ;  ;  

    普适计算环境下基于信任的自适应模糊访问控制模型及其应用研究
    下载Doc文档

    猜你喜欢