学位论文 > 优秀研究生学位论文题录展示
多域互操作环境中的动态信任与访问控制研究
作 者: 文珠穆
导 师: 卢正鼎
学 校: 华中科技大学
专 业: 计算机应用技术
关键词: 多自治域 信任管理 风险 角色 互操作 时态约束
分类号: TP393.08
类 型: 博士论文
年 份: 2008年
下 载: 426次
引 用: 7次
阅 读: 论文下载
内容摘要
|
网络技术的成熟和信息技术的发展,使得数据量迅猛增加,信息共享范围不断扩大,出现了大量的分布式应用之间的互操作。分布式应用可通过域间互操作共享资源和服务,有效地提高数据的使用率。然而当前我们所面临的数字信息环境的特点是资源和系统的分布性、匿名性、异构性和动态性。对用户的管理已经不再是集中的、封闭的、可控的管理方式。这样既增大了分布式环境中授权管理的难度,又同时给资源提供者带来了安全隐患,产生了可信性和不确定性或风险问题。信任管理(TrustManagement)就是用来解决此类问题。它提供了一个适合应用系统开放分布和动态特性的安全决策框架,现已成为支撑基于Internet的电子商务、分布式应用、系统安全的关键性技术之一。在分析信任管理面临的挑战以及现有工作不足的基础上,重点对信任关系的动态评估、时态约束、结合访问控制、以及融入风险因素等问题进行了深入研究。针对多自治域环境中域间信任关系动态性与不确定性等特点,通过蚁群算法来描述这种多域间信任的量化关系,在多自治域环境中建立了一种动态的、随时间和事件而变化的动态信任模型。在该模型中,两个域间的信任关系取决于时间和域间互操作的历史记录。基于蚁群算法,给出了根据多自治域的当前环境,实时计算域间信任关系的基本方法。而且,当局部的信任度发生改变时,可以根据该算法,及时调整全局的信任关系。仿真实验验证了这种域间信任关系的建立以及变化过程。针对现有信任管理系统在进行权限委托时,没有考虑两个互操作实体间的信任程度,以及不能对网络实体的行为提出更加细粒度的控制等问题,提出了一种基于角色和信任的访问控制模型,并采取一种轻量级的节点证书来实现该模型。该证书中的身份信息用来确定分布式系统中节点的身份,防止恶意节点的加入对网络环境构成威胁。角色信息用来指明节点的具体访问控制权限。节点的信任度进一步指明了节点在该网络中的信誉程度,该信息会根据节点的历史访问记录动态地进行调整,当该节点的正常访问次数越多,其信任度也越高;反之,其信任度就会越来越低,直到低于某个阈值而被收回证书。这也是识别该节点是否是恶意节点的重要标准。通过证书中的信任度字段,系统可以吊销低信任度节点的证书,有效遏制恶意节点的非法行为。相关仿真实验验证了本方法在效率上要优于传统的信任管理模型。通过节点证书,就可以在分布式系统中实现基于角色的访问控制,从而解决分布式系统中,节点的身份确认以及节点权限控制等问题。多自治域环境的分布性、自治性、动态性和匿名性等特点,给多自治域互操作带来了安全风险。为有效降低这种互操作风险,将风险作为访问控制策略的一个基本属性,从而在角色和风险之间建立起偏序关系。在此基础上提出了一种基于风险和信任的多域互操作信任模型MD-R~2BAC。与传统RBAC模型相比,该模型的主要优点在于:根据访问事件的风险等级,动态调整事件主体的访问权限。对用户的权限控制,是通过角色分配和实际访问事件的历史记录进行管理的。这样既方便了权限管理,又加强了授权的控制力度。安全性理论分析表明:基于风险和信任的动态访问控制模型,能够大大降低多自治域环境中信息交换的安全隐患,显著提高系统的安全性。针对信任和风险的动态特征,提出了一种多自治域动态信任和风险评估机制。信任关系本身是一个动态过程,信任关系的建立、传播过程并非一成不变的。信任的动态性是由信任关系中实体的自然属性决定的,它决定了信任是一个随时间变化和上下文变化而进化的关系,是信任评估和可信赖性预测的最大挑战。在多自治域环境中,通过研究消费实体对服务实体的信任,针对实体间的信息交换活动,提出了一种改进的动态信任评估机制,评估服务提供者在信息交换过程中信任的变化过程。通过该机制分析了在分布式信息交换环境中风险与信任之间的相互关系,并提出了一种动态风险评估机制。实验表明,该机制能有效地对抗信用炒作和抗周期性欺骗。
|
全文目录
摘要 4-6 Abstract 6-11 1 绪论 11-19 1.1 课题背景 11-13 1.2 国内外研究现状 13-16 1.3 研究内容与结构安排 16-19 2 分布式信任模型相关研究 19-41 2.1 信任概述 19-25 2.2 信任模型的分类 25-35 2.3 分布式环境下现有信任模型 35-38 2.4 当前研究存在的主要问题 38-40 2.5 本章小结 40-41 3 基于时态约束的动态信任模型 41-50 3.1 域间信任关系的定义 41-42 3.2 动态信任关系的量化表示 42-43 3.3 自治域间信任度的更新 43-44 3.4 算法描述 44-45 3.5 仿真实验及结果分析 45-48 3.6 本章小结 48-50 4 基于角色和动态信任的访问控制模型 50-62 4.1 基于角色和动态信任的访问控制模型(R-TBAC) 51-53 4.2 R-TBAC模型实现机制 53-59 4.3 仿真实验及性能分析 59-61 4.4 本章小结 61-62 5 基于风险和动态信任的多域互操作模型 62-81 5.1 多自治域互操作中的信任与风险度量 62-69 5.2 基于风险和动态信任的多域互操作模型 69-73 5.3 多域互操作风险消减策略 73-79 5.4 本章小结 79-81 6 多自治域动态信任与风险评估机制 81-93 6.1 多自治域动态信任评估策略 81-87 6.2 多自治域动态风险评估策略 87-91 6.3 本章小结 91-93 7 总结与展望 93-97 7.1 本文工作总结 93-95 7.2 未来工作展望 95-97 致谢 97-98 参考文献 98-109 附录1 攻读学位期间发表的论文 109-110 附录2 攻读学位期间参与的科研项目 110
|
相似论文
- 病险水库溃坝概率分析方法研究,TV697
- 溃坝生命损失风险评价的关键技术研究,TV122.4
- 异构环境下企业互操作技术及在物资供应链系统中的应用,TP311.52
- 面向文景转换的角色动画生成技术研究,TP391.41
- 基于WEB的仿真互操作性测试工具研究,TP391.9
- 引入风险因素影响的商品混凝土信息指导价确定系统研究与建立,F407.92
- 基于网络虚拟社区的企业营销风险预警系统研究,F274
- 民族旅游地少数民族妇女性别角色变迁研究,F592.7
- 城市商品住宅开发风险分析与应对研究,F293.35
- 风险视角下新浪微博融资行为研究,F49
- 我国高校BOT工程项目风险评价研究,G647
- 创新型化工企业的持续创新重大风险分析与应对措施研究,F426.7
- 挥发性氯代烃类化合物污染场地健康风险评价与修复技术筛选研究,X820.4
- 污染场地健康与生态风险评价研究,X820.4
- 甜菜夜蛾和斜纹夜蛾对氯虫苯甲酰胺的抗性风险评估,S433
- 媒介在乡村日常生活中的角色,D422.7
- 创新型生物制药企业的持续创新重大风险动态分析和应对措施研究,F273.1
- 露天矿生产事故人因风险管理措施研究,TD771
- 服装企业营销风险指标体系研究,F426.86
- 不同性别角色中学生的自我构念与社交焦虑的关系研究,B844.2
- 高校品牌经营策略研究,G647
中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com
|