论文部分内容阅读
网格被誉为下一代Internet。在分布、异构、开放的网格环境中,用户常常需要面对陌生的合作对象,这大大增加了网格用户利益受到侵害的风险。传统计算机安全的研究内容主要针对外部威胁。然而,庞大的网格系统受到的威胁更多来自系统内部,传统的方法就显得束手无策了。网格系统的内部威胁主要来自网格用户的恶意行为,因此,需要对用户在网格环境下的行为进行评价和预测。信任模型以及在此基础上建立的信誉系统可以监控,刻画网格用户的行为变化,反映出该用户网络行为的可信程度,已经被证明为解决网格环境内部威胁的重要途径之一。本文针对现有网格信任模型及网格信誉系统研究的不足,在网格信任模型刻画信任关系的准确性,敏感性及健壮性等方面进行了深入的研究,提出了新型的网格信任模型,并将其应用到网格虚拟组织构建及网格访问控制模型等领域,取得了良好的效果。本论文的主要研究成果如下:1)针对服务网格环境下,信誉系统刻画跨组织陌生实体间信任关系的合理性、健壮性及可扩展性等问题,提出了一种健壮的信任模型和相应的可扩展网格信誉系统。该信誉系统依据网格实体间的信任关系,通过在网格组织结构之上建立overlay网络,充分利用该网络图的全局特性,计算推荐信任关系,并将组织间的信任关系作为重要参考,实现了实体信任关系的合理评价,对服务网格环境的资源管理以及网格虚拟组织的构建中合作者的选择都有着良好的指导作用。2)提出了基于信誉的可扩展网格虚拟组织新构建方法。该方法通过充分考虑评价者的全局经验来有效地约束不良节点的恶意行为,融合评价对象的客观性能实现半自动信任信息反馈,并且通过合理地参考以往信任评价来准确地评价直接信任关系。通过引入评价者信誉,发现并过滤非诚实推荐,增强系统健壮性。该方法将虚拟组织发起者对未来虚拟组织的愿景以及所需服务类别作为实体间信任评价的重要指标,使得该方法更加适合在充满自治管理域的网格环境中构建虚拟组织。3)提出了一种基于信任度的网格虚拟组织访问控制模型TwBAC(Trustworthiness Based Access Control model),该模型能够刻画带有上下文的访问控制策略;对资源实体进行抽象,减轻管理负担;应用信任度刻画虚拟组织成员之间的信任关系,并有效控制委托深度。此外,采用分布式管理模型AdTwBAC实现虚拟组织成员域管理自治。