论文部分内容阅读
网格是当前的一个崭新的研究领域。网格技术是继Internet之后的又一重大的科技进步。网格的研究起源于现代科学探索中对于高性能计算、海量数据处理和昂贵科学资源灵活共享的需求。相比于传统网络,网格作为未来一种重要的基础设施有很多新的特点,网格的动态性为网格系统的实施带来了复杂的安全问题。目前,尚未有一体化的安全解决方案来满足这些安全需求。本文首先研究了现有网格安全核心基础技术,以及安全对于网格计算的重要意义,并分析了网格环境下的安全需求,介绍了基于信任评估的网格系统架构。信任模型作为信任机制中重要的组件,强调成员以及数据的可信性,通过对网络中的不端行为进行通告和限制,为用户能够更加合理地使用网络提供保证。信任模型不但可以鼓励用户在网络上表现出良好的行为,更能够促进系统的良性发展。现有的基于信任域的信任模型,对网格中的节点信任关系方面进行了设计,但对这样一些问题没有做详细的综合的探讨:未考虑节点信任是服务提供质量信任关系还是资源使用信任关系;未考虑交易上下文;未充分体现网格节点的信任自主而且每次交易都要严格按照信任抉择的顺序进行;未给出对推荐信任的推荐权;没有考虑时间衰减对信任值的影响等。本文在现有的研究基础上针对基于信任域的信任模型进行了改进研究。在新的模型中,每个节点都会保存高于本节点信任门限的节点信任值,由域内代理保存本域内所有节点的信任数据。由域间代理对域内代理进行维护。同一域间代理下的域内代理都是互相可信的。将信任关系分为资源服务质量信任关系和资源使用信任关系。引入了一些修正因子提高了信任计算的准确度。文中介绍了这一模型的基本思想和结构框架,定义了服务安全级别实体的角色层次,并就信任值的计算方法及信任值的维护和更新等几个方面展开讨论,最后指出了今后研究的方向。