开放网络的信任评估

来源 :南京大学 | 被引量 : 0次 | 上传用户:cabinwyq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,国内外的信息安全技术正蓬勃发展,以防火墙、入侵检测、SSL和PKI为典型代表的网络安全技术正在广泛应用。这些技术均有各自的特点,同时这些特点也决定了它们所适合的应用范围。例如,防火墙适合于内外网的隔离,入侵检测适合于系统的防御,SSL适合于安全通讯,而PKI适合予身份鉴别。 本质地,在开放网络实体之间建立信任关系是安全交互的根基,信任是保证分布式系统通信和事物安全的核心概念。然而,上述这些技术并没有对实体可信程度这一广义概念给出太多解释。例如,PKI所支持的信任是极其有限的,即使能够解决好交叉认证问题,那么它最多也只能提供身份鉴别这一范畴下的信任。它无法回答“交互实体是否诚实、能力如何、是否会欺诈或有敌意”之类的问题。 这样,当类似于Internet的任何开放网络中执行重要的交互时,面临着很大的风险,因为永远不能够完全确定那些作为在线互操作的媒介实体是否值得信任。为了最小化这一风险,用户必须能够有机会来评估网络中的信任。 这一问题归结为找到一些方法来获取开放网络中关于远程交互伙伴的可靠性证据。交互伙伴可能是你已经熟知的某个实体,当然也可能是完全未知的某个实体,在此之前你从未与之交互过,以后也可能再不会交互。 本文将信任定义为在一个特定的范畴中,对一个实体进行可信赖的、安全的和可靠的活动的能力的信赖程度。主要解决的问题在于: (1)收集和整理信任评估所需的相关证据。 (2)定量地评估这些证据,以便最终得出实体间的信任度。 (3)监督并更新现存的信任关系。 所做的主要工作在于: (1)将信任评估所需的证据分为三类——经验、推荐和声誉,给出它们的形式化定义及其特性。 (2)分别给出上述三类证据的收集、定量评估和更新的方法。 (3)提出将上述三类证据的评估结果合并起来形成信任度的方法 (4)设计了完整信任管理模型。 主要的创新性在于: (1)完整地分析了信任的性质,尤其在信任的动态性方面,提出了相应的实现机制。 (2)模型综合了构成信任的3个方面——经验、推荐和声誉,给出了它们的形式化定义,同时通过信任评估过程将它们合并到一起,降低了评估的片面性,为科学的信任决策提供了坚实的基础。 (3)深入地研究了经验对总体信任度的影响,提出并分析了影响经验权值的三个因素——交互时间、风险收益比和信任度。 (4)提出了推荐信任度的概念,尤其是通过向实体反馈推荐结果来动态地调整推荐信任度的策略。 (5)分析了声誉传播的机制,提出了基于分布式路由协议的声誉传播算法,并设想了未来利用路由器作为声誉传播的工具。 总之,所提出的信任模型是为了评估和决策而通过收集、整理、分析和提出有关安全证据进行信任评估的活动模型。本文仅给出了整个模型的系统框架和基本实现思想,具体的实现则需要进一步的工作。
其他文献
元数据指导数据仓库的开发、维护和管理,同时为从数据仓库中提取信息提供帮助。然而元数据分散在数据仓库的各个工具和软件组件中,存在不同的表现形式。为了对元数据进行有效管
首先,该文尝试重新定义了正关联规则和负关联规则,并给出了它们的兴趣度,从而统一了正、负关联规则的评价标准.在此基础上,该文尝试采用逻辑的方法查找极小矛盾集以判定关联
长期以来,遥感、遥测等对地观测技术的发展,特别是GIS的广泛使用,积累了大量丰富的地理空间信息.这些需求促进了空间数据挖掘的发展,并使之成为数据挖掘研究领域中的一个重要
该文首先对群体决策支持系统的概念、组成和发展状况作了简要介绍,对多目标决策、群体决策的一些理论和方法与群体集结函数等进行了讨论;然后将模糊集理论引入到多目标群体决
该文首先阐述了入侵检测的概念和相关技术、入侵检测系统的研究现状;分析了数据挖掘技术在入侵检测系统中的应用.讨论了Apriori数据挖掘算法及其扩展算法.为减小入侵检测系统
随着计算机网络技术的发展,以防火墙和入侵检测系统为主构成的网络安全防护体系已经不可能完全避免黑客的入侵,所以我们需要提出新的网络安全解决方案,来实现网络在受到攻击时仍
该文从软件工程角度,论述了基于Web的多层分布式代理计费系统的开发过程,主要内容包括:代理计费的实现原理、数据库设计以及应用系统的设计与实现等.文中主要探讨了C++Builde
针对目前软件系统面向大规模和复杂业务处理的要求,该文的研究重点在于对业务流程和逻辑进行形式化的逻辑描述和逻辑处理.该文结合领域专用的软件开发方法和人工智能领域的逻
如今的社会已经进入了信息时代,信息技术给人们生活的各个方面都带来了革命性的影响和变化,Internet也在人们生活中扮演了越来越重要的角色。作为Internet上最早大量使用的应用
随着教育体制的改革,提高全民素质,高校招生名额每年以30%的速度递增。而各个高校在原有的硬件,软件条件下,学生人数都不同程度的按比例增加,为了保证教学质量,最大程度的发挥软硬件