论文部分内容阅读
近年来,随着P2P应用的不断扩展,P2P网络技术成为业界关注的一个热点。国内各高校都在积极研究如何将P2P网络技术应用到网络教育上,即充分应用P2P网络的分布性、交互性、扩展性、非中心化等特点来变革现有的网络教育系统所采用的技术。在P2P网络环境下,由于P2P网络自身的一些特点,传统的安全机制无法满足P2P网络的安全需求,采用P2P技术的系统安全性就面临严峻挑战,因此建立一个合理的分布式安全机制是非常必要的。
本文以在线教学P2P资源共享为突破口,并围绕P2P网络安全机制,做的主要工作和成果如下:
首先,研究和分析了P2P网络结构、特点及P2P网络应用的安全性,归纳出P2P网络应用的一般安全需求,并分析得出P2P网络应用的核心安全需求是节点间信任关系的建立。其次,对信任安全机制的状况进行了详细的研究,针对其存在的一些缺点及P2P文件资源共享系统中存在的问题,创新地提出了对象评价和节点行为评价相结合的信任推荐安全机制。再次,对该机制进行了设计并用仿真实验验证。最后,用该机制设计实现了基于JXTA的P2P资源共享软件,并设计了对等网实验作进一步验证。该机制具有以下创新之处:
(1)针对P2P资源网络中的虚假文件或恶意文件问题,提出了不仅针对节点建立基于行为的信任度,而且针对共享文件本身建立基于内容的信任度的方法,使之能精确地描述共享文件本身的可信度,以便迅速分辨出受污染的内容对象。
(2)针对P2P网络中合谋攻击问题,设计了区分节点的诚实推荐和恶意推荐并考虑推荐源可信度的方法。利用该方法,合谋节点虽然能帮助同伙做出有利于它们的评价,但它们与其它良好节点之间的行为相似性很低,它们的虚假意见对其它节点的判断影响微弱,从而不能达到有效的攻击效果。
(3)针对Freeriding问题,设计了合理的奖惩措施:善意的节点会得到奖励,恶意节点会得到惩罚,且惩罚对信任值的削弱影响大于奖励对信任值的提升影响。它能鼓励节点更多地提供资源及诚实的参与,使善意节点能在网络中得到更高的信任度。
经仿真实验及对等网实验分析,证明新提出的信任推荐安全机制是正确、合理、有效的。它能有效地隔离恶意内容和抵御攻击,促成P2P网络正常交易,提高交易成功率,为解决P2P资源共享领域的安全问题做了有益的探索。