基于本体的自动信任协商及其安全性研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:xm_104
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet技术的发展,跨安全自治域进行资源共享和协同工作的开放、分布式计算模式越来越普遍,如P2P网络、网格计算和普适计算等,如何在这样的计算环境中为协作主体建立信任关系成为一个重要问题。自动信任协商(Automated TrustNegotiation,简称ATN)是一种在陌生主体间通过数字证书和访问控制策略的交互披露,逐渐为各方建立信任关系的方法,是分布式环境中跨域信任关系建立和访问控制的最有前景的方法之一。虽然对ATN技术的研究已颇具成果,ATN的应用领域也不断扩展,但ATN技术中仍存在一些亟待解决的问题,包括:各种不同的ATN系统使用各自不同的符号系统,影响了协商者之间的跨域互操作;ATN的访问控制策略对资源的保护至关重要,如何保证访问控制策略满足用户的安全目标?现有的ATN系统大都没有考虑协商信息的语义,造成协商的不完备,使一些可能成功的协商以失败告终;最后,如何确保ATN的安全性及对协商者隐私的保护?本文针对以上这些问题,提出一种基于本体的自动信任协商方法,并对自动信任协商的安全性进行了形式化分析与验证。论文的主要研究工作包括以下几个方面:1)提出基于本体的自动信任协商的抽象模型和体系结构框架。将ATN的基本组成及其相互关系定义为一个共享本体——ATN本体,使来自不同安全自治域的协商者对协商交互信息建立一个共同的理解,提高跨域协商的语义互操作性,并用描述逻辑SHOIN(D)对ATN本体进行了形式化表示。2)在ATN本体被描述逻辑形式化表示的基础上,提出一种借助描述逻辑推理对协商者访问控制策略的安全特性进行分析的方法,以确保访问控制策略满足策略制定者的安全目标。研究了协商者的访问控制策略及其安全特性,包括安全性、有效性以及角色包含,到描述逻辑公理的映射方法;对安全特性的分析不仅针对现有的策略进行,还考虑了策略在限制规则控制下发生变化的情况;为了使描述逻辑的“开放世界”推理适用于策略分析,对策略知识库引入了“封闭世界”的解释方法;除了给出策略分析的结论外,还利用描述逻辑的非标准化推理,对分析结果进行了解释,以帮助策略制定者理解策略及对策略进行修改。3)提出一种语义相关协商策略(Semantically Relevant Negotiation Strategy,简称SRNS),在协商过程中只释放那些和协商目标语义相关的证书和访问控制策略。SRNS是语义完备的,利用ATN本体定义的语义信息,能保证只要一个协商在语义上是可能成功的,SRNS就一定能找到一个成功的协商序列。由于委托授权关系在ATN本体中被定义为属性的语义,SRNS能以处理属性语义一致的方式处理属性委托,而现有的ATN协商策略大多没有考虑对委托的处理。此外,SRNS通过使用属性确认策略(Attribute Acknowledgement Policy,简称ACK策略)的方法,保护协商者的隐私,避免敏感信息的泄露。本文对SRNS的完备性、终止性、相关性及高效性进行了分析,并将SRNS与其他主要协商策略进行了比较,实现了基于SRNS的协商系统,并对系统性能进行了分析。4)借鉴安全协议的形式化分析与验证方法,提出一种用进程代数Applied Pi演算为ATN及其攻击模型建模的方案,将自动信任协商过程表示为两个协商者进程的并发组合,将ATN的安全性形式化为Applied Pi演算的观察等价性(Observational Equivalence)。和其他形式化自动信任协商过程的方法不同,本文对ATN采取的是一种静态描述,不需明确定义协商者的行为和动态的授权决定,一个协商者对应的进程就是对其拥有的证书及授权策略建模。借助安全协议的自动分析工具ProVerif,实现了对ATN安全性的自动分析。
其他文献
为满足大学物理实验与教学的需要,提出一种能演示两简谐振动合成的演示信号发生器的研制方法。采用高性价比的32位微处理器STM32F103RB控制两片数控单频信号发生芯片AD9835,
为确保敦煌文博会期间食品安全,省食安办决定从4月至9月,集中时间、集中力量整治我省食品以及食用农产品生产、销售、餐饮服务各个环节和领域存在的突出问题,并于14日上午召
随着IPv4网络地址空间的耗尽,IPv6取代IPv4已成为互联网发展的大势所趋。由于IPv6与IPv4的协议不兼容性,IPv6网络与IPv4网络无法直接通信,实现从IPv4向IPv6的平滑过渡成为十分重
目的研究前列地尔注射液发生静脉炎相关的危险因素,为临床应用中减少静脉炎的发生提供参考。方法收集2018年1-12月河南省人民医院输注前列地尔注射液发生静脉炎的所有病历共2
圣戈班依索维尔公司于2005年10月19日在宜兴举行了新工厂的盛大开业典礼.这是圣戈班依索维尔公司完成收购固安工厂并在北方地区布点成功之后,挥师南下直取中国华东、华南市场
现代信息技术发展迅速,计算机及网络已渗透到社会生活的各个领域,基于计算机网络的应用越来越多。特别是近年来基于网络的商务、政务以及科学试验研究活动逐渐成为一种主流的应
挡土墙在水利工程用途广泛,如河道护岸工程、水闸进出口翼墙、基坑开挖支撑等,随着大量土木工程在地形复杂地区的兴建,挡墙结构愈加显得重要,如何根据不同挡土高度选择一种经
随着我国经济不断发展和人民生活水平不断提高,消毒剂在人们的日常生活应用越来越广泛.1983年美国国家卫保局(EPA)正式推荐二氧化氯消毒剂并取代传统氯制剂(氯气、漂百粉).二