分布式系统中的信任模型与授权策略研究

来源 :南京师范大学 | 被引量 : 0次 | 上传用户:a1218616
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的成熟,以Internet为基础平台的分布式系统取得了快速的发展,其表现为一个由多个软件服务实体所组成的动态协作系统,在协作处理过程中涉及大量的数据处理和模型计算。其中,资源实体能否提供安全可靠的服务成为一个至关重要的问题。然而,资源和系统的动态性、分布性和异构性特点增加了资源实体的安全隐患,产生了可信性、不确定性和风险性等问题,同时也增大了分布环境中授权管理的难度。信任管理概念被提出用来解决此类问题。本文把信任管理机制运用到分布式系统中,提出了资源实体的信任模型和授权策略,旨在为可信分布式系统的设计提供技术支撑。首先,本文从分布式系统的特征出发,针对实体的策略性欺骗和不诚实推荐行为,提出一种信任评估模型。该模型从实体间相互协作满意度中提取信任信息,通过直接信任度和推荐信任度对实体进行可信评估。在信任度计算过程中,引入采纳函数,区分反馈可信度和服务可信度,给出反馈可信度和采纳强度的映射关系,并将采纳强度映射为等效的推荐信任的权重,提出了一个基于动态信任权重的信任度计算方法。仿真实验验证了该信任评估模型具有抑制恶意实体的策略性欺骗和不诚实推荐的能力。其次,分布式系统中资源请求者的动态性、匿名性等特点,给系统中的资源实体带来了安全隐患。本文针对资源实体的安全性,提出了一种风险评估模型。该模型针对风险的不确定性和不易量化性,综合考虑风险影响要素资产、脆弱性和威胁之间的联系,评估系统的潜在风险,并结合信任风险评估资源实体所面临的总体风险。应用实例表明该方法能够全面地评估系统的风险。最后,现有信任管理模型在授权委托时没有考虑实体间的安全隐患,也不能对网络实体的行为提出细粒度的访问控制。为此,本文在RBAC模型的基础上,提出了种基于信任度和风险评估的资源实体的授权策略,引入信任度阈值和风险等级阈值来表示角色中不同权限的敏感程度,通过信任度并按照最高分配原则为未知身份的资源实体分配合适的角色,通过风险评估实现对资源实体授予不同的访问策略,从而满足分布式环境下访问控制的设计要求,降低资源实体的安全隐患,显著提高系统的安全性。
其他文献
企业作为一个利益化驱使的组织,对信息具有高度的敏感性,为了使企业创造更多的利润,各部门必须要有流畅的信息流动能力,从而使企业能够在最短的时间内掌握市场信息、加工处理信息
近几年,深度学习的迅速发展和普及,对机器翻译产生了极大的影响,使得基于深度学习的神经网络机器翻译(NMT)应用超越了统计机器翻译(SMT)。神经机器翻译中,解码器是根据编码器
计算机智能视频监控系统用于长途客运车上可以实现对其运营状况的有效监管。目前虽然很多长途客运车上都安装了监控摄像头,但实际的监控任务仍需要大量的人工工作来完成,且目
在机器学习领域中,支持向量机是一种非常重要的技术,近十年来非常的成功,在很多领域,如文本分类、人脸识别等都取得了很好的成绩.它是基于统计学习理论,如结构风险最小化规则
随着网络技术的不断发展,网络环境也日益复杂。在复杂的网络环境尤其是当前云计算环境下,人们对软件功能的要求和期望越来越高,致使软件开发过程的后期维护和改进的需求更加
索杆铰接式伸展臂由绳索、杆件和球铰等部件组成,由于质量轻盈及较高的稳定性,越来越多地被应用于各种航天器之中。索杆铰接式伸展臂展开过程的动力学建模方法与数值仿真研究
近几年,社交网络在互联网中的地位越来越重要,已经被广泛地进行了研究,因为人们更愿意在社交网络中分享他们的想法和心情状态,社交网络中蕴藏着大量有价值的信息,利用社交网
近年来,随着我国人均机动车保有量的快速增长,道路交通安全形势面临着愈加严峻的挑战。交通管理部门通过在高速公路和城市路口安装越来越多的卡口摄像机等设备来获取车辆图像,然后结合后台的智能交通系统分析,以此加大对车辆的监控管理。车辆检索,也被称为“以车搜车”,是智能交通系统中最重要的组成部分之一。因此,车辆检索技术的研究具有重要的应用价值。由于车辆图片数目的快速增多以及车辆类别数的不断增加,传统的检索方
学位
P2P技术进入我国市场的时间并不长,但近几年来,随着我国宽带技术的发展和我国网民对P2P的逐渐认可,国内的P2P市场正在日益发展壮大,相关业务己占据互联网业务总量的70%以上。巨大
随着人们生活水平的不断提高,皮革产品越来越深入到人们的生活中,人们对皮革产品的质量要求越来越高。另一方面,通过人工检测皮革质量的速度和精确度已不能满足社会发展的需