论文部分内容阅读
传统的信息安全策略已经不能满足现在社会对安全的要求,可信计算是信息安全发展的需要,越来越受到广泛的重视。同时,分布式系统也正处于发展中,许多机制有待进一步研究和完善。我们认识到在分布式系统中引入可信机制有很大的应用价值,同时也存在许多困难,因此对分布式系统开展可信性的研究具有重大意义。
本文介绍的可信分布式数据库服务器系统TDDSS(TrustedDistributedDatabaseServerSystem)是在分布式数据库服务器系统DDSS中引入可信机制,这一策略顺应了目前可信计算的从单机到网络的研究趋势。它以可信第三方为基础,采用了信任链机制,建立了完整的TDDSS模型和多层次系统信任链模型。本文讨论了其中有关可信授权的实现、权限的管理逻辑,以及授权机的具体运行过程,给出了可信在分布式数据库服务器系统中的实现技术和途径。
现在国际上对可信性的定义并不统一,对可信性的评测工作也刚刚起步,没有提出一个公认的合理的可信评测方法或评测模型。所以,本文在对TDDSS进行分析的基础上,提出了一个审核系统可信性的数学方法,对可信分布式数据库服务器系统的可信性和防御攻击的能力进行了评测。通过评测对比了加入可信机制前后系统的差异,分析了可信方案在分布式数据库系统中的功能。并对建立的TDDSS模型进行了整体的数学评估和科学检测,得出了相应的可信性评测结论。