论文部分内容阅读
随着科技的进步,因特网在廉价的硬件设施、日益增加的网络带宽和廉价的连接服务费用等方面的特点,使得这种在线网络日益受到用户的欢迎,越来越多的机构正在使用或考虑使用因特网处理他们的日常事务。点对点(P2P)网络系统作为因特网的一个组成部分,被广泛应用于文件传输、文件共享、分布式计算、基于IP的语音通信等多种场合。P2P网络系统采用了允许任何人向系统在线用户提供内容和服务的可扩展机制。虽然在线社区的数量在快速增长,并且能够提供更为有效的服务,但P2P网络系统在电子商务中的可信部署仍然是一种挑战。P2P网络系统的特征使得他们容易遭受恶意和自私节点的威胁和攻击,这些攻击者试图使用被攻破的数据或服务以及蠕虫病毒破坏网络系统。由于越来越多的网络诈骗和威胁被曝光,许多用户不愿使用因特网进行交易,例如:不愿使用信用卡支付,或不愿意通过因特网填写个人信息。另有一些用户在进行网络交易时成为钓鱼、Sybil.合谋攻击和使用虚假身份进行攻击的受害者。随着时间推移,这种依赖于买家和卖家的信任关系将会被约束和恶化。P2P电子商务应用挑战中的基本问题是在电子交易中建立信任关系以避免与匿名和不熟悉实体的交易风险。对于青睐电子商务的消费者和中小型企业(SME)来说,需要建立他们对在线交易的信任感。在本论文中,群组是基于对产品和服务具有共同兴趣的用户构成的。基于用户间的接近程度和兴趣相关度形成共同兴趣邻居关系。用户通过评估其与群组的领导者的接近程度来决定是否加入该群组。对于P2P电子商务交易的可信问题,主要研究信任管理中的三个部分,即:基础设施、服务和通信。本论文的主要贡献如下:我们提出一个被称之为gkeying的密钥生成方法以产生六种类型的密钥。生成的密钥可为安全的商务交易提供机密性、完整性和可靠性保证。该密钥生成方法在通信、计算和存储开销方面是非常有效的。为了快速高效地检测一种信任评估方法是否适合在线交易,我们对诚实推荐是否适合P2P电子商务交易进行了研究。而且,本论文说明了如何在不同的交易中通过分析用户的可信性来验证一个用户。其次,本论文调查了P2P电子商务的安全缺陷,包括威胁、各种攻击以及他们的防御机制,特别是研究了P2P电子商务中最常见的Sybil攻击。我们提出了一套方法去评估用户的可信度和预防这些风险和威胁发生的措施。本论文提出了SybilTrust方法,该方法使用邻居信任相似度检测Sybil攻击。同时,本论文研究了电子商务交易中的可信问题,并探讨了对应于不同信任类型的风险和威胁解决方法。这些方法提供了可靠的安全基础设施,能够促进P2P电子商务的可信通信。在未来工作中,我们将努力在多用户群组实现SybilTrust方法。最后,本论文的实际意义如下:第一,这将是P2P电子商务应用的一个好的开端,实际上,P2P网络已经被因特网用户用来实施信息交流和通信。第二,本论文对解决P2P电子商务中由恶意节点引起的威胁和攻击问题具有借鉴意义。