开放环境下的自动信任协商研究

来源 :扬州大学 | 被引量 : 0次 | 上传用户:longxue1211
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在以服务为中心的开放式计算环境下,任务的完成需要多个位于不同安全域内实体的协同或合作。如何在跨安全域的两个陌生实体之间方便、快捷地建立信任关系是当前安全研究的一个热点问题。自动信任协商以一种迭代交互披露信任证、访问控制规则的方式使得服务的请求方和提供方自动地建立信任关系,实现了资源的共享与协同工作。由于自动信任协商在信任建立的过程中需要向陌生实体披露自己的信任证和访问控制规则,这就不可避免地涉及到实体自身的隐私保护问题。如何在建立信任的过程中,最大限度地保护用户的个人敏感信息是当前自动信任协商中一个重要的研究问题。本文主要针对在环境中存在恶意攻击或试探攻击的情况下,信任建立过程中隐私保护问题进行了研究。具体工作如下:(1)简要介绍了在自动信任协商研究方面已有的成果和进展,并在此基础上对自动信任协商做了形式化的定义,对其中所涉及到术语、符号、公式等做了详细的描述。(2)为解决如何生成协商的安全信任证披露序列问题,尤其是最少信任证的安全披露序列,本文在分析了现有的对协商策略建模方法的优缺点的基础上引入形式化建模工具Petri网,对协商策略进行建模分析。根据具有合法发生序列的最小初始标识子集设计了安全信任证披露序列算法,并对协商过程中算法的通信复杂度和计算复杂度进行了分析。(3)为了阻止恶意协商者的试探性攻击,或在协商过程中的隐私泄露,本文研究了敏感信息保护的方法,并分别对自动信任协商中基于属性值敏感的和存在敏感的两种信任证作了详细分析。由于在保护属于存在敏感信任证的相关信息时,传统的访问控制规则已难以对其实现有效的保护,本文提出了信任证的可信度和访问阈值的概念。将存在敏感的信任证量化为表示其敏感程度的可信度值,定义了访问阈值实现对敏感信任证或服务的访问。本文通过对子集和问题多项式时间归约证明求解最小披露信任证集为NPC问题,并通过实验分析了子集和算法的性能。(4)本文详细分析了自动信任协商过程对描述语言的需求。在此基础上,基于XML标准提出一个新的信任协商语言—信任协商标识语言(TNML)。本文详细阐述了TNML语言中的语法,提出UML类图表示元模型,同时举例描述TNML刻画的信任证和访问控制规则,以及用于加速协商过程的信任票的XML Schema架构。根据本文自动信任协商系统中基于Petri网对协商策略建模的方法,提出由TNML语言描述的访问控制规则文件转化成信任协商的Petri网关联矩阵的算法。TNML与现有的其它一些信任协商语言的比较表明其能够较好地满足信任协商中对语言的要求,具有较强的实用性和可扩展性。
其他文献
本论文的主要工作是在研究了基于ARM9体系结构的Samsung S3C2410处理器的基础上,并以该处理器为核心,加上外部存储器和音频编码解码芯片等器件,完成了一个嵌入式音频系统的硬
在无线网络中,系统资源的总量总是要小于对其的需求量,资源共享是不可避免的。有共享就有分配,如何使用无线资源管理的各种方法对复杂的无线物理信道、网络资源进行合理配置,完善
在当前的基于统计的翻译方法中,双语语料库的规模、词对齐的准确率对于翻译系统的性能有很大的影响。虽然大规模语料库可以改善词语对齐的准确度,提高系统的性能,但同时会以增加
入侵检测技术是继传统的安全保护措施之后新一代的安全保障技术。作为信息安全保障中的一个重要环节,它很好地弥补了访问控制、身份认证等传统机制所不能解决的问题,对计算机和
在近半个世纪以来,专家系统技术已经获得了迅速发展,广泛地应用于社会中的各个领域。但是专家系统在其发展过程中还有许多待解决的问题,例如:知识获取的“瓶颈”问题;不具有联想记
随着嵌入式实时系统的广泛应用,使用“防”、“检”思想来实现安全性的传统信息系统安全技术,如防火墙、入侵检测等,由于存在增加系统整体风险的问题已不能满足系统安全需要
随着Internet的迅速发展,人们对信息的获取途径也逐渐增多,从传统的媒体转向互联网,越来越多的用户习惯通过网络来寻找他们所关心的信息。与此同时,网民也开始习惯于在网络上记录
公共安全与人们的生活密不可分,而监控系统为人们提供了安全保证。视频监控系统对于保障工业生产、人民生活与社会安全具有重要意义。近年来,数字视频监控系统已经成为监控领
近年来,高性能计算(High Performance Computing,HPC)系统在规模和拥有的处理器数量上有迅速增长的趋势。而系统出现故障的可能性也随之大大增加。如何设计高效可靠的容错机制
实时系统主要面向现实世界中与实践因素相关的应用需求,在工业控制、航空航天和军事设备等众多领域里有着广泛的应用。它所关注的不仅是计算结果在逻辑上的正确性,而且还有输