开放协同软件环境中信任管理研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:xiong100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet正从一个主要用于交换和共享信息的网络演变成为一个开放协同软件环境。其安全问题呈现出许多新特点,如安全分析主体的复杂化、安全信息的不完整性、安全度量的相对化、安全需求的个性化和安全措施的自适性等。传统的“绝对的”安全技术和手段已难以解决开放协同环境中应用系统的安全问题,根本原因在于其绝对的信任假设,因此有必要从信任的本质研究出发,建立一个适合解决开放软件协同环境中安全问题的信任管理技术体系。 本文以传统的信任管理框架为基础,结合主观信任度模型的思想,提出了一个适合开放协同软件环境中软件实体间依据信任关系评估进行安全授权决策的信任管理框架,并给出了指导框架中信任度评估机制实现的信任度计算模型和用于安全凭证和策略描述的信任管理语言。本文的具体成果如下: ●提出了一个基于信任度的信任管理框架,在传统的对刻画绝对信任关系的安全凭证和策略进行一致性检查的信任管理框架的基础上,增加了信任关系的量化评估机制,有效地弥补了形式化方法在实际使用中的局限性。 ●给出了一个基于经验的信任度计算模型,信任被抽象为一个由信任评估主体对客体的主观期望和客观经验共同作用的函数,模型还提供了一个合理的方法用于综合直接经验和第三方推荐经验。与同类工作相比,该模型强调了其完整性、合理性和可操作性。 ●设计了一个基于角色的安全凭证与策略描述语言,该工作在基于角色的信任管理框架所给出的RTO语言的基础上完成,并增加了对信任度量的支持。 ●设计并实现了信任管理框架的原型系统,为方便系统集成,信任管理核心运行机制被实现为符合WebService规范的服务开发包和运行时刻(runtime)程序。另外,还基于SOAP协议设计和实现了信任管理系统各运行机制间的安全凭证交换协议。 ●探讨了其在基于移动Agent的电子市场空间(MABEMS)的应用,电子商务系统是开放协同软件环境下较活跃的应用系统,安全问题已成为制约其发展的主要因素。信任管理系统被集成到基于移动Agent的电子市场空间系统中,较有效地解决了交易Agent和电子集市的安全保障问题。
其他文献
C/C++源代码静态分析器设计中的一个关键的问题是如何处理源程序中的预处理指令.由于复杂性的关系,C/C++源代码静态分析往往绕过预处理.有些静态分析器采用某种模糊分析等方
网格计算旨在通过分布式环境下异构组织间动态的资源共享和协作来求解复杂的计算问题。网格的动态性为网格实施带来了复杂的安全问题,安全问题同时贯穿于网格体系结构的各个
对非受限的自然语言文本进行自动句法分析目前仍是自然语言处理所面临的一个巨大挑战,即使对于英语这样得到充分研究的语言至今年内也还没有一个可以处理非受限文本的高性能
本文共分四章,在第一章中,论文首先介绍了分形图像压缩的研究背景及现状,给出了分形理论的严格定义及其基本性质,并且对它们在图像压缩中的应用做了简单阐述.接下来,在第二章
近年来,物流配送作为“第三方利润源泉”受到各行各业的重视。如何构建一个合理高效的物流配送系统来降低配送成本、增加效益成为物流学者们广泛关注的问题。  本文将地理
传统的企业应用集成技术不能适应企业信息系统的快速增长,WEB服务使应用程序的集成比以前更快、更容易而且更便宜.集成在协议栈中较高层发生,它使用基于XML格式的SOAP消息进
解决配送车辆的路由问题,是现代物流系统优化的关键,也是电子商务中的重要环节.车辆优化调度,能够降低物流运营成本、提高物流工作效率.该文针对各类路由问题模型及其优化算
医学图像三维可视化重建算法是目前医学影像领域研究的一个热点问题,它横跨计算机图形学、计算机图像处理和生物医学工程等学科,目前在医学辅助诊断、手术仿真、医疗教学等方
生物识别技术是利用人体所固有的生物特征来进行自动身份识别的技术.人体生物特征具有普遍性、唯一性和稳定性等特点,并且不会被遗忘,也较难被模仿或伪造.与传统的身份识别方
  本论文在深入研究语义Web的体系结构、关键技术的基础上,对逻辑推理系统和基于OWL的语义Web推理技术作了研究,主要创新性工作包括:  提出一个基于规则的OWL推理系统模型:基