基于属性和信任评估的服务计算安全模型研究

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:shanon0577
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
服务计算(Service Computing)是跨越计算机技术、信息技术、商业服务和商业管理等领域的新型计算学科。在服务计算环境中各代理之间是相互独立的,各代理通过构建信任关系实现有效的相互访问。由于服务计算具有异构、动态、开放、复杂等特性,使得恶意代理或不可信代理能够匿名提供虚假信息,从而致使合法代理存在大量安全威胁,安全性问题已成为制约服务计算快速发展的关键性因素。将服务计算环境下的恶意代理进行隔离,尽量减小此类代理带来的安全威胁,是解决服务计算安全问题的一种必要措施。为了解决服务计算面临的安全威胁,本文在分析基于属性的访问控制模型基础上(包括主体、资源、操作、运行上下文)增加了信任属性,给出了新的基于属性的访问控制模型。通过本文提出的SOC-TPM模型计算出服务请求者的信任度,依据信任度授予相应的信任等级,最后根据不同的信任等级授予不同强度的权限,从而实现灵活、动态地授权目的。本文的研究内容主要包括以下三个方面:1、服务计算环境下Web服务应用安全性研究Web服务应用的安全性分析是服务计算安全性研究的基础。本文分析了目前服务计算环境下Web服务应用面临的安全挑战,当前对服务计算存在的安全问题提供的解决方案,包括WS-Policy规范、WS-Security规范、WS-Coordination规范、WS-Transaction规范SAML规范和XCAML规范,明确了在服务计算环境下安全问题的研究方向。2、基于属性的服务计算访问控制模型研究目前已有的访问控制模型难于适应服务计算分布式部署、服务之间信息的灵活交互、复杂的访问控制策略等特点,服务计算环境下Web服务系统的访问控制模型是个待研究的问题。本文在对可扩展访问控制描述语言的应用和服务计算环境下传统访问控制模型缺陷分析的基础上,提出了基于属性的访问控制模型,给出了服务计算环境下访问控制系统结构。该结构定义了一个基本的访问控制策略,依据主体、客体的信任度的比较来确定最后的访问控制结果,实现了在服务计算环境下对策略进行统一管理和细粒度访问控制,无需对Web应用作任何修改,就能实现资源的权限管理及对于资源的安全访问控制,具有较强的通用性和实用性。3、基于信任的服务计算访问控制模型研究首先分析了人的心理认知过程,把信任管理引入到服务计算访问控制中,提出了一种新的服务计算信任评估安全模型(SOC-TPM)。该模型将直接信任、推荐信任以及推荐信任进行综合计算得到的综合信任度作为授权决策的判断依据,根据其信任度授予相应的信任等级,最后根据不同的信任等级授予不同强度的权限,从而削弱多代理之间的恶意评价对信任值评估的影响,达到灵活、动态地授权目的,使信任评估机制更为合理。本文最后设计了基于属性和信任的访问控制系统体系结构,并给出了相关安全策略以及系统运行的流程。通过模拟实验验证了提出模型的有效性。
其他文献
伴随着我国社会主义经济制度的不断完善,我国的中小微企业得到飞速的发展。中小微企业不光在数量和规模上在我国企业占据绝对的优势,并且在我国就业、GDP、税收等方面扮演着越
人身健康和财产安全始终是人们日常生活关注的主题。随着科学技术的不断进步,现代化、智能化的家居安防平台系统应运而生,为人们的家居安全提供可靠的保证。本文在通过认真分析
动态规划是一种将复杂问题分解成若干个子问题进行计算的问题解决方案,在科学计算中有着广泛的应用。然而随着计算中数据量的增大,解决问题的时间代价已经不能满足人们的需求。
随着计算机网络技术的飞速发展,网络中各种电子形式的文本以指数级的速度增长,然而不同主题类别之间文档数量往往会出现指数级的差异。面对数据不均衡问题,传统文本分类往往会出
矢量地图是现代汽车导航过程中主要的地图格式,在汽车导航过程中,地图需要显示道路形状、限速和等级,以及周围的环境和建筑物等情况。构成以上这些地图信息的数据的组织和存
本论文主要研究了ARINC(美国爱瑞克)公司定义的ARINC615数据加卸载协议(以下称为ARINC615协议),并且给出了在特定的硬件环境下该协议的实现方法,最后对该协议进行了初步测试。ARINC
P2P网络(Peer-to-Peer network,对等网络)技术是Internet上实施分布式计算的新模式,其致力于合理、高效地组织和利用Internet上大量分布的计算、存储以及信息等资源,充分释放互
近年来,随着无线通信的迅猛发展,传感器网络(Wireless Sensor Network,WSN)作为一项新兴的信息采集技术日益得到重视。无线传感器在很多领域和应用中都得到了有力的推动和普及。
随着互联网的迅速发展,网上聚集了海量的数据信息,人们淹没在信息海洋中,无法从中快速获取对自己有用的或者感兴趣的信息,出现了“信息过载”现象。推荐系统作为搜索引擎之后的一
作为信息安全的主要领域,图像加密算法一直是研究的热点。同时,作为多媒体的一种重要形式,图像越来越多地被应用于信息的交流中。因此,保证图像信息的安全,成为人们关注的焦