学位论文 > 优秀研究生学位论文题录展示
网格环境下信任模型及其访问控制应用的研究
作 者: 韦凯
导 师: 唐韶华
学 校: 华南理工大学
专 业: 计算机应用技术
关键词: 网格计算 信任模型 主观信任 云模型 博弈论 访问控制
分类号: TP393.08
类 型: 博士论文
年 份: 2011年
下 载: 246次
引 用: 0次
阅 读: 论文下载
内容摘要
|
网格计算被誉为下一代的互联网,是将地理上分布、系统软硬件异构的多种计算资源通过网络连接起来,构建成的虚拟超级计算机,可用于解决各种大型应用问题。由于网格本身的分布、异构、动态以及多域等特点,网格安全问题尤为突出。网格安全专家参考人类社会中人际间的利用信任进行交往活动的现象,提出了主观信任的概念,即基于对方过去的行为评估其主观信任程度,用于解决网格中交易的安全问题。然而随着网格的不断普及和网格规模的日益增大,传统的网格主观信任模型存在难以解决的问题。这些问题包括网格服务提供者难以高效和准确地评估数量庞大的用户的信任度;网格服务提供者难以防范恶意用户的Whitewashing攻击,即恶意用户不断注册新的身份实施攻击;网格用户在交易次数不足时难以准确评估网格服务提供者的信任度等。此外在传统信任模型中,推荐信任处理方法也存在各种缺点需要克服,如难以建立信任链;信任链长度或者信任链中出现恶意推荐者都会极大影响推荐信任的准确度;获取推荐信任时不区分推荐者完成交易的信任度与推荐第三者的信任度等。同时,网格环境下传统的访问控制方法,如基于角色的访问控制(RBAC)等,都是根据用户的身份和凭证及自身的策略决定是否允许访问。这类访问控制方法在做出访问控制决策时仅考虑用户的身份与凭证,并没有考虑用户在过往交易中的行为表现,显然难以满足网格服务提供者的安全需求。此外目前多数已知的基于主观信任模型的访问控制虽然考虑了用户的过往交易行为,但做出访问控制决策仅根据用户信任度是否满足某个阈值,使得用户有机会采用更高明的欺诈策略获得额外利益。针对这些问题,本文提出了相应的解决方法,主要研究内容和创新点归纳如下:1)提出了基于用户信任代理的主观信任模型框架。在该框架中,每个自治域中都设立一个用户信任代理,由用户信任代理管理域内所有用户的信任度。网格服务提供者只需要通过交易结果和交易用户的域内信任度,去判断用户信任代理是否如实评估域内用户的信任度。通过设计一个简单的信任模型和相关实验,证实基于该框架的信任模型可高效、准确地评估数量庞大的用户信任度,防范Whitewashing攻击,网格用户也能够更准确地评估网格服务提供者信任度。2)设计了一种基于云模型的推荐信任处理方法。在该方法中,评估者通过广播的方式获取被评估者的推荐信任,而不再需要关注信任链的长短和信任链中存在的恶意推荐者等问题。评估者在获取推荐信任数据后利用云模型理论,生成推荐信任云,通过云比较决定被评估者的推荐信任度。实验证明,本文推荐信任处理方法可以克服传统信任模型的推荐信任处理方法的缺点,并为评估者决策提供更丰富的信息。3)设计一个基于云模型的网格主观信任模型。该模型综合了上述信任模型框架与推荐信任处理方法的优点。模型中用户信任代理评估域内用户的信任等级,网格服务提供者则针对不同的信任等级评估用户信任代理,通过所记录的与各域内信任等级用户的交易结果计算用户信任代理相应信任等级的直接信任度,通过广播方式获取相应信任等级的推荐信任数据,最后利用云模型的方法生成相应信任等级的信任云,以判定用户信任代理对相应信任等级用户的评估是否如实。同时用户信任代理也采用云模型的方法评估网格服务提供者的信任等级,为域内用户评估网格服务提供者信任提供参考。实验证明该模型符合网格的结构特点,符合主观信任模糊和随机的固有属性,克服了传统信任推荐方法的各种缺点,使网格服务提供者及网格用户的相互信任评估更加准确合理。4)提出了一种基于博弈论和信任的网格服务提供者访问控制策略。传统的网格访问控制仅仅根据证书和凭证验证用户的身份而忽略了用户的行为,无法防范网格内部的安全威胁。而多数基于信任的访问控制方法仅根据用户信任度是否满足阈值决定是否授权,让恶意攻击者有可乘之机。本文提出的访问控制策略利用博弈理论,充分利用人们趋利避害的本能促使网格用户和网格服务提供者都努力遵守交易规则,通过成功交易获取更多的利益。实验证明,该策略确实能有效降低网格用户恶意攻击的企图,更好地保护网格服务提供者的收益。
|
全文目录
摘要 5-7 Abstract 7-13 第一章 绪论 13-23 1.1 研究背景 13-17 1.1.1 网格简介 13-14 1.1.2 网格安全研究现状 14-15 1.1.3 网格计算的信任问题 15-16 1.1.4 网格的访问控制 16-17 1.2 信任模型简介 17-19 1.2.1 信任的定义 18 1.2.2 信任模型概述 18-19 1.3 研究的意义 19-21 1.4 本文主要工作内容和创新成果 21-22 1.5 本文的组织结构 22-23 第二章 信任与信任模型研究综述 23-47 2.1 分布式环境下的信任模型 23-29 2.1.1 Internet 及电子商务应用的信任模型 23-25 2.1.2 P2P 网络的信任模型 25-27 2.1.3 普适计算和Ad Hoc 环境的信任模型 27-28 2.1.4 网格环境的信任模型 28-29 2.1.5 其他分布式环境的信任模型 29 2.2 信任模型所涉及的问题 29-42 2.2.1 信任的定义 29-30 2.2.2 信任的表示方法 30-33 2.2.3 信任的属性 33-34 2.2.4 信任的度量与传递 34-39 2.2.5 信任的其它问题 39-42 2.3 网格计算中信任模型要解决的问题 42-46 2.3.1 网格环境的特点及对信任模型的影响 42-43 2.3.2 网格中信任的定义及属性 43-45 2.3.3 其它信任模型涉及问题 45-46 2.4 本章小结 46-47 第三章 网格信任模型的框架设计 47-65 3.1 网格的构架 47-51 3.1.1 五层沙漏构架 48-49 3.1.2 开放网格服务构架OGSA 49-50 3.1.3 Web 服务资源框架 50-51 3.2 网格构架对信任模型的影响 51-52 3.3 网格信任模型的框架 52-55 3.3.1 网格用户域内信任度的评估 54 3.3.2 GSP 对UTA 的信任评估 54-55 3.3.3 GSP 对网格用户的信任评估 55 3.4 一个简单的信任模型 55-61 3.4.1 域内用户的信任评估 56 3.4.2 GSP 对UTA 的直接信任评估 56-57 3.4.3 GSP 对UTA 的声誉评估 57-58 3.4.4 GSP 对网格用户的信任评估 58-59 3.4.5 UTA 对GSP 的信任评估 59-61 3.5 仿真实验与结果分析 61-64 3.6 本章小结 64-65 第四章 基于云模型的推荐信任处理方法 65-85 4.1 传统推荐信任处理方法 65-70 4.1.1 Poblano 模型的推荐信任处理方法 66-67 4.1.2 EigenTrust 信任模型的推荐信任处理方法 67 4.1.3 Beth 信任模型的推荐信任处理方法 67-68 4.1.4 Abdul-Rahman 信任模型的推荐信任处理方法 68 4.1.5 Kwei-Jay Lin 信任模型的推荐信任处理方法 68-69 4.1.6 其他信任模型的推荐信任处理方法 69-70 4.2 传统推荐信任处理方法的缺陷 70-72 4.3 隶属云模型的概念及算法 72-78 4.3.1 云的定义 73-74 4.3.2 云的数字特征与表示方法 74 4.3.3 云的发生器 74-75 4.3.4 云的差异度 75-76 4.3.5 云模型应用举例 76-78 4.4 基于云模型的推荐信任处理方法 78-81 4.4.1 推荐信任云的生成 78-79 4.4.2 信任等级基准云 79-80 4.4.3 声誉度的判断 80-81 4.5 仿真实验与分析 81-84 4.6 本章小结 84-85 第五章 基于云模型的网格环境实用信任模型 85-105 5.1 相关研究 85-86 5.2 云模型简介 86-90 5.2.1 云的定义 87 5.2.2 云的数字特征及表示方法 87 5.2.3 云的生成算子 87-88 5.2.4 云的比较算子 88-89 5.2.5 云的扩展算子 89-90 5.3 基于云模型的网格信任模型 90-99 5.3.1 信任模型的框架 90-91 5.3.2 网格用户域内信任度的评估 91-92 5.3.3 GSP 对UTA 的信任评估 92-96 5.3.4 GSP 对用户的信任评估 96 5.3.5 用户对GSP 的信任评估 96-99 5.4 仿真实验及分析 99-103 5.5 本章小结 103-105 第六章 基于博弈和信任的网格访问控制策略 105-123 6.1 相关研究 105-110 6.1.1 传统的访问控制技术 105-106 6.1.2 分布式访问控制模式 106-107 6.1.3 网格中的访问控制系统 107-109 6.1.4 基于信任的访问控制方法 109-110 6.2 博弈论简介 110-113 6.2.1 博弈的要素 110-111 6.2.2 纳什均衡 111-112 6.2.3 混合策略与混合策略纳什均衡 112-113 6.3 基于三方博弈的访问控制策略 113-118 6.3.1 博弈模型 113-116 6.3.2 获取纳什均衡 116-117 6.3.3 GSP 的访问控制策略 117-118 6.4 仿真实验及结果分析 118-121 6.5 本章小结 121-123 结论与展望 123-127 本文主要研究工作总结 123-124 下一步的工作重点 124-127 参考文献 127-139 攻读博士学位期间取得的研究成果 139-142 致谢 142
|
相似论文
- 医疗信息集成平台中DICOM中间件及访问控制模型的设计与实现,TP311.13
- 基于层次分析法的模糊综合评价研究和应用,O225
- 云计算平台下的动态信任模型的研究,TP309
- 基于云理论和蜜蜂进化型遗传算法的纹理合成研究,TP391.41
- 法院审判信息系统的访问控制研究,TP309
- 农业供应链系统网络平台的构建,S126
- 政府和谐处置群体性事件的博弈分析,D630
- 遥感数据处理网格平台的设计与初步实现,TP79
- 基于云模型的软件可信性评估模型,TP311.53
- 我国网络团购诚信管理对策的研究,F203
- 基于努力水平契约不完全性的呼叫服务外包合同设计研究,F224.32
- 基于博弈理论的货运列车编组调度模型与算法研究,O225
- H公司VMI博弈模型的构建与应用,F253.4
- 基于证据理论和云模型的多属性决策算法研究,C934
- 基于S2SH框架的雅砻江虚拟研究中心系统研究与设计,TP311.52
- 福建电信运维操作审计系统设计与实现,TP311.52
- 关系数据库基于目的的访问控制研究,TP311.13
- 多策略支持下的策略冲突检测与消解研究,TP393.08
- 嵌入式Web系统安全性的研究与实现,TP393.08
- 基于Portal协议的网络访问控制系统的设计与实现,TP393.08
- 基于移动互联网的VoIP安全机制研究与实现,TN916.2
中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com
|