基于信任的访问控制模型研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:boluoqb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会的进步,网络技术的发展也显示了其强劲的势头,很多用户都是在网络中获取资源的。传统的Server/Client结构中服务器的性能瓶颈问题限制了用户对资源的充分利用。P2P结构中服务器和客户端的概念大大弱化使其成为网络中最重要的应用系统之一,但是也为恶意节点的攻击提供了机会,使网络面临许多安全方面的问题。P2P网络自身的特点决定了传统的Server/Client结构中的访问控制不能简单的应用于该网络中,配置传统的安全方法是很困难的。本文在分析现有模型的基础上,将信任机制与基于角色的访问控制相结合,针对网络中节点提供恶意行为的情况,提出了一种基于信任的访问控制模型,对模型中的节点信任值问题、信任区间划分问题和访问控制策略问题进行了深入而细致的研究与探讨,包括如下几个方面:1. P2P网络是动态的、匿名的,网络中节点的服务质量很难得到保证。本文分析了获取直接信任值方法的不足,将惩罚机制引入到直接信任值的计算中进而获得直接信任值,也为推荐信任值的获取做好了准备;2.由于P2P网络是一个繁杂的系统,节点的直接信任值可以根据两者的交互情况获得,当两个节点不存在直接交互情况时就需要其他节点的推荐,本文通过将直接信任值的方法和模糊Petri网相结合,进而获得节点的推荐信任值;3. P2P网络中会随时有节点加入到其中,要根据其表现为其分配相应的角色,不同信任值的节点会有不同的角色。节点的角色是根据其信任值所属的信任区间获取的,本文通过模糊聚类方法对影响信任区间的因素进行评判,进而对信任区间进行划分,根据角色最终获得相应的权限。通过验证可以分析出:节点的成功交互次数必须大于失败交互次数,否则该节点就不是可信的;当节点出现失败交互的时候,惩罚机制的引入会使该节点的信任值迅速下降,进而有效的抑制了其恶意行为,同时节点信任值的上升需要其提供优质的服务才能实现;模糊聚类可实现对信任区间的划分。
其他文献
在因特网高速发展、上网人群急剧增长的今天,对于那些提供网络服务的互联网公司来说,每天都会有海量的信息需要处理,用以分析出用户的需求、各种产品的效果等,往往某些数据分
随着空间废物的不断增多,卫星遭受撞击的机率越来越大,规避作业技术可以有效保证卫星的安全。卫星规避过程中的轨道控制推力方向主要由卫星的三轴姿态来保证,然而卫星姿控系
随着锅炉朝着大容量、高参数的方向发展,超临界机组的特点日益显现:大大降低了煤耗,节约了能源,减少了排污量,提高了经济效益。本文介绍了超临界直流锅炉的结构特点,并对直流
随着全球卫星导航系统(GNSS)的迅速发展,GNSS定位结果的精度越来越高,已经能满足绝大多数用户的需求,相比之下,人们更关注定位结果的安全性和可靠性。GNSS完好性作为导航性能
作为对防御入侵行为的系统,入侵检测系统通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象
当前世界普遍重视能源问题,如何利用有限的资源来发挥更大的效益就是我们必须解决的问题。而电能是现代工业生产的主要能源和动力,大约有40%是高压电动机消耗掉的。使用异步电机串级调速达到高效节能具有极其重要的战略性意义。在串级调速系统使用中,需要设计合理的运行状态转换逻辑,以使其可以正常进行启停操作和必要的系统自检诊断,同时,在调速系统或电机系统出现故障的情况下,需要进行合理的系统和设备保护。本文主要针
学位
DCS(分散控制系统)是一种以分散的数据采集,控制和集中的监视管理为主要结构特征的计算机控制系统,由于其具有可靠性高、功能完善和灵活性强等优点,已经成为工业自动控制系统
近年来,服务业飞速发展,在人民日常生活中扮演着越来越重要的角色,在国民经济中占有越来越重要的地位,服务业正在成为推动经济和社会发展的高端和战略性产业。在服务行业,人
随着各国对海洋开发的需求不断增加,海上作业任务量也随之大规模增加。海上作业往往需要船舶为其提供稳定的作业平台,动力定位船舶借助自身推力系统抵抗外界海洋环境对其的干