网格计算中信任模型及其应用研究

来源 :中国科学院研究生院(计算技术研究所) | 被引量 : 36次 | 上传用户:zhangfuliangez
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格技术的出现,使得对用户管理已经不再是集中的、封闭的、可控的管理方式。网格系统面对各种威胁,包括来自系统外部的威胁和内部的威胁。传统计算机安全研究的主要内容都是针对外部威胁,即通过密码技术抵御外部入侵,提高系统安全性。然而,针对内部威胁,传统方法却显得束手无策。这样就需要对用户在网格环境下行为进行评价,反映出该用户网络行为的可信程度。本文研究如何在网格计算中建立信任模型,来排除内部恶意节点,提高系统的安全可靠程度。本论文的主要研究成果如下:1)提出以自治管理域为单位的层次式的信任模型。该模型给出网格环境下信任的定义。根据信任定义,详细分析了信任具有不对称、传递、动态变化等属性。以自治域为单位的层次式信任模型满足网格环境对信任的需求,符合信任关系计算。同时详细描述了信任模型的行为信任和身份信任,形式化表达了信任关系网络。该模型具有计算复杂度低,可扩充性强,各个管理域自治的特点。2)提出了一种信任评估模型来描述域间直接信任关系及对域内成员信任评估。针对域间直接信任关系,提出了基于Bayesian理论的直接信任度计算算法(Bayesian Theory-Based Direct Trust Evaluation Algorithm,BTBDTE算法)。BTBDTE算法具有以下特点:当达到较高信任度时,增加缓慢;当有负面评价时,与同样情况下获得的正面评价相比,信任度的降低幅度大于信任度增加幅度。BTBDTE算法比较符合信任的变化规律。但是BTBDTE算法的缺点是不能够即时的反映当前主体信任变化情况。对此,本文又改进了BTBDTE算法。改进后的算法不仅能够具有BTBDTE算法的特点,同时更能够反映当前主体可信程度。针对域内成员信任评估,给出计算域内成员的信任度方法。3)提出一种信誉度模型来计算域节点可信程度的相对排名。信誉度的计算过程也是信任关系的推导过程。首先基于“信誉高的域所推荐的域具有较高的信誉;以及被多个域推荐的域也具有较高的信誉”这一思想,给出了从直接信任关系到推荐信任关系的转换公式。根据推荐信任关系,给出域节点信誉度的计算方法,即求推荐信任关系矩阵最大特征值的特征向量,并证明了计算信誉度收敛的必然性。给出了计算信誉度的分布式算法,并对其进行改进,加速了计算收敛速度。另外,对分布式算法的安全性进行分析,设计了基于Chord网络结构的安全分布式算法。针对协同作弊问题,设计了评价数据传输协议(EDTP),有效地抑止了夸大和诋毁的威胁。4)提出了基于信任度的访问控制机制。基于信任度的访问控制机制包含服务选择策略和请求竞争策略两类访问控制策略。服务选择策略和请求竞争策略使网格用户合理使用资源,排除浪费资源的恶意用户。同时这种策略的应用为那些信誉好的资源提供者提供了更多使用资源的机会。提出具有软硬两种状态的Ticket机制以便合理使用资源。
其他文献
目的:探讨整体护理在骨外科手术患者中的应用效果。方法:将择期行骨科手术的64例患者随机分为对照组和观察组(各32例),均给予本科常规护理,仅观察组在此基础上加用整体护理,调查两组
目的:探讨53例不明原因发热患者在确诊为结核病之前的临床表现和检查具有哪些结核病特征。方法:选取不明原因发热患者为研究对象,其中确诊为结核病的患者53例为观察组,另选取53
目的:探讨分析微创钻颅脑内血肿穿刺抽吸引流术治疗急性高血压脑出血的临床疗效。方法:选择急性高血压脑出血患者70例作为试验组,同时选择同期入院急性高血压脑出血患者70例作
目的:观察炎琥宁治疗婴幼儿手足口病的临床疗效。方法:将86例手足口病患儿随机分为治疗组和对照组,各43例。治疗组给予炎琥宁注射液,对照组给予利巴韦林注射液治疗,观察临床症
今年伊始,中央会议多次提到加快新型基础设施建设,以5G、工业互联网、大数据中心、人工智能为代表的新基建被寄望成为我国稳投资、调结构、扩内需的关键新引擎。从整体来看,
芳香性空间共轭概念在有机化学领域已经研究非常成熟,但是在无机化学领域的研究寥寥无几。为此,我们尝试对一系列结构已知的含氧族或卤素无机团簇离子或化合物进行理论分析。
无线网络(包括蜂窝网络、卫星网络、移动自组网、传感器网络等)和移动计算的发展成为互联网的一个新特点,人们期待在任何时间任何地点以任何方式自由地享用网络服务。网络带
近日,笔者参与了深圳某大学园区进行的力同AES系统试验组网通信的测评活动。从产品开箱,后台配置,智能中转台部署,到实地组网拉距测试,全方位深入了解该系统的功能和性能。学