论文部分内容阅读
传统的 Client/Server 网络应用模式中服务器的性能瓶颈和单点失效问题制约了网络的发展和资源的充分利用,而P2P(Peer to Peer)对等计算应用模式弥补了这方面的不足,在资源共享、分布式计算、协同工作等方面显示了强大的技术优势,但同时系统也存在着更加复杂的安全问题。本文对P2P网络资源共享中访问控制问题作了深入的研究,目的为了提高用户资源的安全性,同时激励P2P网络中的用户最大程度地提供高质量的共享资源,从而保证整个P2P网络资源共享的良性发展。
本文首先介绍了P2P的相关知识和主要的访问控制技术——自主访问控制、强制访问控制和基于角色的访问控制,由于它们都属于静态授权模型,无法满足分布式的、开放的、动态的P2P网络资源共享中访问控制的需求,然后本文提出了基于信誉角色的访问控制模型(TRBAC),将信誉机制引入访问控制策略,根据用户的信誉度的高低为访问用户进行动态地分配角色,从而简化了用户资源的管理和授权过程,实现了P2P环境中有效的访问控制。本文重点讨论了信誉的量化机制,提出了信任模型和信誉度的计算方法。最后给出了TRBAC模型体系结构和P2P资源共享中的访问控制系统流程图并分析了该模型的优点。