论文摘要
随着网络技术的成熟,以Internet为基础平台的分布式系统取得了快速的发展,其表现为一个由多个软件服务实体所组成的动态协作系统,在协作处理过程中涉及大量的数据处理和模型计算。其中,资源实体能否提供安全可靠的服务成为一个至关重要的问题。然而,资源和系统的动态性、分布性和异构性特点增加了资源实体的安全隐患,产生了可信性、不确定性和风险性等问题,同时也增大了分布环境中授权管理的难度。信任管理概念被提出用来解决此类问题。本文把信任管理机制运用到分布式系统中,提出了资源实体的信任模型和授权策略,旨在为可信分布式系统的设计提供技术支撑。首先,本文从分布式系统的特征出发,针对实体的策略性欺骗和不诚实推荐行为,提出一种信任评估模型。该模型从实体间相互协作满意度中提取信任信息,通过直接信任度和推荐信任度对实体进行可信评估。在信任度计算过程中,引入采纳函数,区分反馈可信度和服务可信度,给出反馈可信度和采纳强度的映射关系,并将采纳强度映射为等效的推荐信任的权重,提出了一个基于动态信任权重的信任度计算方法。仿真实验验证了该信任评估模型具有抑制恶意实体的策略性欺骗和不诚实推荐的能力。其次,分布式系统中资源请求者的动态性、匿名性等特点,给系统中的资源实体带来了安全隐患。本文针对资源实体的安全性,提出了一种风险评估模型。该模型针对风险的不确定性和不易量化性,综合考虑风险影响要素资产、脆弱性和威胁之间的联系,评估系统的潜在风险,并结合信任风险评估资源实体所面临的总体风险。应用实例表明该方法能够全面地评估系统的风险。最后,现有信任管理模型在授权委托时没有考虑实体间的安全隐患,也不能对网络实体的行为提出细粒度的访问控制。为此,本文在RBAC模型的基础上,提出了种基于信任度和风险评估的资源实体的授权策略,引入信任度阈值和风险等级阈值来表示角色中不同权限的敏感程度,通过信任度并按照最高分配原则为未知身份的资源实体分配合适的角色,通过风险评估实现对资源实体授予不同的访问策略,从而满足分布式环境下访问控制的设计要求,降低资源实体的安全隐患,显著提高系统的安全性。
论文目录
相关论文文献
- [1].档案信息资源实体老化机理的分析[J]. 辽宁科技学院学报 2014(01)
- [2].国家图书馆艺术类中文电子资源实体光盘的编目特点[J]. 图书情报工作 2014(S1)
- [3].基于知识载体通信能力的知识服务模式分析[J]. 图书情报工作 2011(02)
- [4].DOI和CrossRef[J]. 长江蔬菜 2008(06)
- [5].DOI和CrossRef[J]. 长江蔬菜 2008(16)
- [6].DOI和CrossRef[J]. 长江蔬菜 2008(10)
- [7].基于信息载体通信能力的知识服务模式分析[J]. 情报杂志 2010(08)
- [8].论民生档案资源的优化整合[J]. 黑龙江档案 2014(02)
- [9].关于采用DOI注册服务的声明[J]. 移动通信 2015(02)
- [10].港港网[J]. 港口科技 2018(07)
- [11].核心产品协作开发的资源实体选择的量化模型研究[J]. 组合机床与自动化加工技术 2009(01)
- [12].网格环境下一种基于招标的信任评估模型[J]. 南京邮电大学学报(自然科学版) 2009(05)
- [13].P2P网络模型设计及其对教育资源的应用[J]. 现代教育技术 2008(01)
- [14].基于区域资源聚集的P2P网络[J]. 信息技术 2014(11)
- [15].提高学校资源利用率的“两个必须”[J]. 基础教育参考 2008(10)
- [16].云计算环境下的信息资源整合技术研究[J]. 计算机光盘软件与应用 2012(08)
- [17].云环境下资源调度模型研究[J]. 计算机工程与科学 2013(03)
- [18].深化高校后勤社会化改革的政府主导抉择[J]. 广东农工商职业技术学院学报 2011(03)
- [19].DOI编码简介[J]. 沈阳师范大学学报(自然科学版) 2011(01)
- [20].基于离散事件的串并混合流水生产线系统仿真平台设计[J]. 微型电脑应用 2012(04)
- [21].基于区域资源聚集的P2P检索策略[J]. 计算机工程与设计 2014(11)