【摘 要】
:
为了解决开放式网络中网络服务的安全授权问题,Blaze等人将传统安全授权机制中的“信任”概念抽取出来作为研究对象,提出了信任管理的概念。信任管理克服了传统安全授权机制
论文部分内容阅读
为了解决开放式网络中网络服务的安全授权问题,Blaze等人将传统安全授权机制中的“信任”概念抽取出来作为研究对象,提出了信任管理的概念。信任管理克服了传统安全授权机制在分布式环境中复杂、低效的缺点,为解决开放式网络环境中的安全授权问题提供了新的思路和方法。委托技术是信任管理的核心技术,面对日益猖獗的蠕虫病毒和恶意程序入侵,如何防止委托者和受托者的身份隐私信息被非法挖掘和利用是委托技术关注的问题之一。本文首先结合聚合签名和组签名的特点,提出了一种改进的聚合签名,在支持签名聚合的同时利用组签名的匿名性保护委托者和受托者的身份隐私,并给出了安全性证明。在此基础上,融合基于策略和基于声望两种信任管理系统的优点,构造了一个基于聚合签名的匿名委托协议(AD-AS协议),将客观的委托凭证和感性的信任度结合在一起,通过验证委托凭证中的聚合签名来鉴定委托授权的真实性,并利用受托者信任度的变化来动态控制委托深度。同时,AD-AS协议提供系统自动和委托者自主两种委托撤销机制,构成了一个完备的委托授权方案。协议中使用的委托凭证只需要一个固定大小的聚合签名,不仅提高了委托凭证的验证效率,而且显著降低了委托凭证的计算代价、存储代价和通信代价。最后,本文将AD-AS协议应用到电子现金中,提出了一种可控匿名的离线多银行可分电子现金系统,并给出了关键模块的设计与实现。该电子现金系统具有匿名性和可追踪性,并且能够根据使用者信任度的不同自动限制电子现金在流通中易手的次数,验证了AD-AS协议的匿名性、可追踪性等安全特性以及根据信任度变化自动控制委托深度的优点。
其他文献
随着计算机网络技术的发展与应用,网络协议日益复杂,协议开发过程中任何一点错误都将给分布式系统的稳定性、可靠性、坚固性、安全性、容错性以及异种系统之间的互通性带来巨
统计机器翻译使用统计方法自动地把一种自然语言的文本转换成另一种自然语言的文本。最近,统计机器翻译研究者开始关注融合语言学信息的翻译模型。在这些模型中,基于树到串对
冗余容错机制在容灾备份系统中起着极为重要的作用。在完全的数据复制和磁盘阵列这两种冗余容错机制之外,近年来,纠删码和纠错码在这方面的应用得到了广泛的关注。与其他机制
并行计算是实现高性能计算的有效途径,经过几十年的发展,并行计算已经广泛地应用于工程设计、科学计算和计算机系统等领域中。在现有硬件的基础上,为了提高并行计算的效率,负
随着社会的发展,各种信息数据的总量正在不断的扩大。数据量的激增给数据的保存和使用都带来了巨大的压力。为了解决数据规模的增加与存储空间的矛盾,高效的压缩算法被相继提
随着新的分布式计算技术的发展,以web服务为基础的网络式软件已成为主流的应用架构。服务软件系统中的计算元素,由传统的模块和类变为粒度更大、结构更复杂的Web服务,系统呈
云计算的大规模发展以及广泛普及,使越来越多的用户感受到了便利。在用户使用云服务之前,如何进行云服务选择是首先面临的问题。论文针对已有云服务选择方法中存在的一些问题
客户关系管理是当前企业管理的一个热点问题,特别是基于数据挖掘的CRM需求预测模型的应用研究对企业利润的增长具有积极的促进作用,因而受到企业的高度重视。实现一个智能化
工作流管理系统是实现业务过程的部分或全部在计算机应用环境中自动化的重要技术,工作流管理系统的广泛应用,提高了企业生产水平和工作效率。然而,新的技术、新的法规和新的
随着计算机技术的快速发展,网络应用已经在全球得以推广,有效地管理网络资源,科学合理地对网络资源的使用和占用进行计量,同时有效地监督和控制人们的上网行为,避免无为上网