信任管理中动态信任传递方法的关键技术研究

来源 :北京邮电大学 | 被引量 : 7次 | 上传用户:bitao6633620
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在全球计算环境下IP网络出现了欺诈、诽谤和共谋等行为,传统的安全手段不足以应对此种攻击,而且资源价值越高,面临的风险就越大。此外,在现有的分布式环境中,没有中心化的管理机构来获得全部的交互信息,因而产生了不可信和不确定性的风险问题。信任管理用来解决这一类问题,它承认开放系统中安全信息的不完整性并且系统的安全决策需要第三方的反馈信息。本文以资源为基本研究对象,从多粒度、多种安全需求的角度建立能够量化的信任评价体系,使得分布系统具备信任的特征。并且提供了一个适用于IP网络的多种复合分布式环境的安全决策框架来阐述新思路和方法。最终能够对现有的信任管理技术加以增强和改进,并适应开放IP网络下多样性的安全需求。本论文受国家重点基础研究发展计划(973 No.2007CB310704)《IP网的信任管理体系和理论》、国家自然科学基金(No.90718001)《传递签名关键技术及密码学原语中信任传递语义的研究》、国家高技术研究发展计划(863No.2007AA012430)《安全可信接入体系研究》资助,对IP网络中信任管理模型动态性以及信任传递在密码学中的原语与实现技术进行了研究。目前,已经开发出第一版的信任原形系统部署在教育科研网上,并初步获取了一些信任特征。本文的研究内容包括:1.分析信任的基本语义以及信任的关系,扩展安全的定义。针对IP网络中所面临的安全问题,分析了以域为分中心的基于IP网络的信任管理体系结构的优点和不足,为解决PKI集中授权的缺点,提出了一个分布式授权方法,并采用一个基于身份的分层签名授权方案来解决这个关键问题。2.深入分析了多种信任模型,提取信任模型的基本要素。现有的分布式信任模型只能对某一个节点的信任事件做出反映,不能够对IP网络的恶化以及节点的动态变化所带来的负面影响进行处理。文章研究并提出了一个新的动态信任修正参数来修正现有的信任模型,通过对参数的修正,来提高信任模型的计算精度,使信任值更加接近于实际。3.通过研究信任传递语义,归纳并总结出信任链的形成方法。由于传统的认证手段只局限于对某个身份的认证,因此需要结合形式化的语义来描述信任链的传递方法。而传递签名是信任链的一个较好的实现方法,它对二元关系进行高效认证解决了以往认证单一性的问题。传递签名简化了信任链构造方法,将信任链构造过程中时态逻辑和密码认证阶段合二为一。在深入分析了多种传递签名的基础上,提出了基于身份的传递签名来构造信任链的算法。结合前人的结论分析信任链建模的实现方式,并给出具体的计算方法。4.由于传统的PKI体系结构在信任证书管理方面存在多种安全隐患,因此采用了基于身份体制下的公钥加密算法来构建信任管理体系结构。在传统的信任证书基础上,提出了基于节点身份的信任证明,降低了大规模网络下的信任系统的复杂度和信任传递的灵活性。为了抵抗IP网络下冒名、诋毁和网络欺诈等问题,文章设计了一个基于身份的公平交换协议来保障交易双方安全性和公平性问题。该协议能够保证节点交换信息的公平性、安全性和可信性,因此不仅节省了大量的信任系统开销而且降低了信任系统设计的复杂度。此外,为了提高信任信息交换的效率提出了一个高效的离线、在线数字签名,该方案能够运行在受限计算系统上,减轻了信任系统中节点的负载。5.分析IP网络中资源的重要性,判断风险与资源的关系。结合国家标准定义了信任系统中风险的概念模型和计算方式。最终使现有的分布式域能够对应相应的风险等级,使信任交流能够实现在一个可互动的通用平台上。6.依据本文提出的分布式信任体系结构实现了一个基于IP网的信任管理原型系统,采用安全中间件ICE作为系统通信手段,降低了系统和网络的负载。此外,系统资源下载是信任管理资源调度的一个研究方面,本文对这种服务进行了一个仿真试验,验证了信任管理原型系统抵御恶意节点欺诈行为的能力。
其他文献
冶金工程EPC项目具有工期跨度长、涉及范围广、项目内容多及投资金额大等诸多特点,在项目开展过程中很容易受到多方面因素的影响,继而导致进度缓慢。这不仅会影响到冶金工程E
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
近年来,人们对食品安全方面的问题较为关注。重金属属于食品安全中危害性较高的一项,按照不同的食品种类对其中的重金属含量和比例数值进行限量。其中,铅属于食品安全中常见
构建地理空间预测模型是指根据犯罪分子有意识或无意识选择的喜好的空间信息,把成百上千个地理空间因素融合在一起,形成统计偏好相似性的地理空间模型。构建地理空间预测模型
任职教育是军队院校教育工作的重要组成部分,该文分析了军队院校任职教育中能力本位观的基本思想,以雷达专业为例从特定技能、通用技能和关键能力三个方面给出了能力的组成结
近年来,无线传感器网络(Wireless Sensor Networks, WSN)以其巨大的应用潜力吸引了众多国内外研究者的关注。然而,设计一个能够达到实际应用需求的无线传感器网络却面临许多
1病历摘要例1:患者女,61岁.于1994年1月21日因右上腹胀痛1个月,经当地卫生院和县医院医生先后检查发现"肝脏明显肿大",均疑诊为"原发性肝癌"转来我院.1个半月前右上腹壁曾生
中继蜂窝网络作为一种经济、新颖的网络构建方案,通过把“多跳”技术融入现有蜂窝网络(又称为传统蜂窝网络),缩短了通信节点间的通信距离,提高了通信链路的链路质量和信道容