一種基于行為信任的雙向訪問(wèn)控制模型
發(fā)布時(shí)間:2020-12-19 00:57
云計(jì)算,是當(dāng)今網(wǎng)絡(luò)時(shí)代一個(gè)新興熱門(mén)的技術(shù)。自從問(wèn)世至今,關(guān)于云計(jì)算方面的研究與應(yīng)用井噴式增長(zhǎng)。與此同時(shí),云計(jì)算所面臨的問(wèn)題也逐漸暴露,其中最主要的問(wèn)題就是云計(jì)算的安全問(wèn)題,人們意識(shí)到這個(gè)問(wèn)題已經(jīng)成為了云計(jì)算發(fā)展的制約因素。為了為解決這個(gè)問(wèn)題,本文將研究的重點(diǎn)聚焦在怎樣保證云環(huán)境的安全這個(gè)問(wèn)題上,在現(xiàn)有的技術(shù)中,訪問(wèn)控制技術(shù)可以用來(lái)有效的解決該問(wèn)題,但是面對(duì)當(dāng)今復(fù)雜多變的網(wǎng)絡(luò)環(huán)境,傳統(tǒng)的云計(jì)算訪問(wèn)控制技術(shù)并不能有效的解決安全問(wèn)題。為了解決該問(wèn)題,本文將對(duì)傳統(tǒng)訪問(wèn)控制模型進(jìn)行優(yōu)化。本文首先建立一種根據(jù)用戶(hù)的行為證據(jù)來(lái)計(jì)算用戶(hù)對(duì)應(yīng)信任值的模型,并根據(jù)所提取的行為信息的將其劃分為不同屬性的影響因素,并根據(jù)這些信息來(lái)計(jì)算用戶(hù)及服務(wù)商的信任值。然后根據(jù)云用戶(hù)及云服務(wù)商的行為證據(jù)來(lái)設(shè)計(jì)一種信任值評(píng)估模型來(lái)計(jì)算兩者的信任值。并根據(jù)上面的內(nèi)容及研究,設(shè)計(jì)了一種云計(jì)算環(huán)境下基于行為信任的雙向訪問(wèn)控制模型(A Bidirectional Trust Model Based Access Control),該模型用于對(duì)用戶(hù)及服務(wù)商進(jìn)行訪問(wèn)控制,防止惡意用戶(hù)及惡意服務(wù)商的進(jìn)入。最后設(shè)計(jì)并進(jìn)行仿真實(shí)驗(yàn)來(lái)對(duì)該模型進(jìn)...
【文章來(lái)源】:南京郵電大學(xué)江蘇省
【文章頁(yè)數(shù)】:59 頁(yè)
【學(xué)位級(jí)別】:碩士
【部分圖文】:
云計(jì)算的特征
形成了信任管理模型的理論,為后續(xù)的研究做出了很好的鋪墊。模型結(jié)構(gòu)如圖1.2 所示;圖 1.2 信任管理模型對(duì)于信任的研究的人還有很多,也作出了不少貢獻(xiàn)。Sampath 等人根據(jù)信任的關(guān)系多重性及復(fù)雜性,為信任提出了分層分級(jí)的概念。同時(shí)考慮到由于信任的主觀性,容易使得信任受到主觀的看法的影響,為解決這個(gè)問(wèn)題提出對(duì)信任做出量化,達(dá)到讓信任可度量的狀態(tài)。但是其對(duì)信任量化計(jì)算方面只是淺嘗輒止,并未深入的研究給出可行的方案[6]。另一位國(guó)外學(xué)者 Choi 對(duì)于信任的研究與上面這位不同,其著重探究了實(shí)體的身份信任,提出了相關(guān)的模型來(lái)方便管理實(shí)體的身份信任,但是其沒(méi)有考慮到實(shí)體具體的信任度量方法[7]。信任管理的概念面世以后,人們便沒(méi)有停下對(duì)信任管理的研究的腳步。1998 年 AT&T 研發(fā)出第一代信任管理系統(tǒng),到 1999 年 Blaze 等人研發(fā)出第二代信任管理系統(tǒng),其中第二代系統(tǒng)易于實(shí)現(xiàn)系統(tǒng)的集成;Y.H.Chu 等人研究出信任管理體系,較信任管理系統(tǒng)又有所前進(jìn);到 2001 年
.2 經(jīng)典信任模型研究分析信任雖然是個(gè)主觀的概念,但是信任在一定的程度上可以看出區(qū)別大小的。想要將信任用到計(jì)算機(jī)科學(xué)中,我們就必須讓信任成為一個(gè)可以計(jì)量的概念,所以我們將其跟數(shù)學(xué)概結(jié)合,將信任具象化成數(shù)值,這個(gè)信任具象化出來(lái)的數(shù)值成為信任值。采用數(shù)學(xué)的概念來(lái)述這個(gè)信任值變化的話,就是區(qū)間[0,1]來(lái)表示,值為 0 時(shí)說(shuō)明完全不信任,值為 1 時(shí)則是示完全信任。那么如何將主觀的信任轉(zhuǎn)化成可以度量的信任值,國(guó)內(nèi)外很多專(zhuān)家學(xué)者都致于這種轉(zhuǎn)化模型的研究,針對(duì)信任度的量化表達(dá),許多學(xué)者提出了相應(yīng)的信任表達(dá)和推理型,最具代表性的是 Beth 模型和 J sang 模型。Beth 模型中信任被分成直接信任和間接信兩種,直接信任是指實(shí)體之間通過(guò)直接交互經(jīng)驗(yàn)所形成的信任關(guān)系,間接信任是從未交互兩實(shí)體通過(guò)中間實(shí)體的推薦而獲得的信任關(guān)系。這種信任的分類(lèi)方法很優(yōu)秀,其在后來(lái)產(chǎn)的模型中被大量的應(yīng)用。J sang 模型采用證據(jù)空間和觀念空間進(jìn)行信任關(guān)系的描述與量,并提出了基于主觀邏輯的信任度量模型。圖 2.1 為基本信任模型框架圖。
【參考文獻(xiàn)】:
期刊論文
[1]訪問(wèn)控制模型研究進(jìn)展[J]. 韓道軍,高潔,翟浩良,李磊. 計(jì)算機(jī)科學(xué). 2010(11)
[2]云計(jì)算:系統(tǒng)實(shí)例與研究現(xiàn)狀[J]. 陳康,鄭緯民. 軟件學(xué)報(bào). 2009(05)
[3]可信網(wǎng)絡(luò)中用戶(hù)行為可信的研究[J]. 林闖,田立勤,王元卓. 計(jì)算機(jī)研究與發(fā)展. 2008(12)
[4]基于行為的訪問(wèn)控制模型及其行為管理[J]. 李鳳華,王巍,馬建峰,梁曉艷. 電子學(xué)報(bào). 2008(10)
[5]一種直接評(píng)價(jià)節(jié)點(diǎn)誠(chéng)信度的分布式信任機(jī)制[J]. 彭冬生,林闖,劉衛(wèi)東. 軟件學(xué)報(bào). 2008(04)
[6]信任在訪問(wèn)控制中的應(yīng)用及研究[J]. 宋俊昌,蘇成. 計(jì)算機(jī)工程與設(shè)計(jì). 2007(19)
[7]大規(guī)模分布式環(huán)境下動(dòng)態(tài)信任模型研究[J]. 李小勇,桂小林. 軟件學(xué)報(bào). 2007(06)
[8]面向服務(wù)的角色訪問(wèn)控制技術(shù)研究[J]. 許峰,賴(lài)海光,黃皓,謝立. 計(jì)算機(jī)學(xué)報(bào). 2005(04)
[9]基于角色的訪問(wèn)控制研究[J]. 汪厚祥,李卉. 計(jì)算機(jī)應(yīng)用研究. 2005(04)
[10]RBAC職責(zé)分割定義及實(shí)現(xiàn)模型分析[J]. 歐陽(yáng)昱. 計(jì)算機(jī)工程與應(yīng)用. 2005(02)
博士論文
[1]云計(jì)算環(huán)境下信任模型和框架研究[D]. 范雯娟.合肥工業(yè)大學(xué) 2014
[2]對(duì)等網(wǎng)絡(luò)中信任模型與激勵(lì)機(jī)制研究[D]. 歐陽(yáng)竟成.湖南大學(xué) 2012
碩士論文
[1]基于屬性加密的云計(jì)算訪問(wèn)控制技術(shù)[D]. 陳松.華中科技大學(xué) 2016
[2]云計(jì)算環(huán)境下基于信任的訪問(wèn)控制技術(shù)研究[D]. 別玉玉.中國(guó)礦業(yè)大學(xué) 2014
[3]云計(jì)算系統(tǒng)能耗優(yōu)化方法的研究[D]. 吳賽.合肥工業(yè)大學(xué) 2014
[4]網(wǎng)格安全中信任關(guān)系以及訪問(wèn)控制的研究[D]. 張亮.合肥工業(yè)大學(xué) 2007
本文編號(hào):2924939
【文章來(lái)源】:南京郵電大學(xué)江蘇省
【文章頁(yè)數(shù)】:59 頁(yè)
【學(xué)位級(jí)別】:碩士
【部分圖文】:
云計(jì)算的特征
形成了信任管理模型的理論,為后續(xù)的研究做出了很好的鋪墊。模型結(jié)構(gòu)如圖1.2 所示;圖 1.2 信任管理模型對(duì)于信任的研究的人還有很多,也作出了不少貢獻(xiàn)。Sampath 等人根據(jù)信任的關(guān)系多重性及復(fù)雜性,為信任提出了分層分級(jí)的概念。同時(shí)考慮到由于信任的主觀性,容易使得信任受到主觀的看法的影響,為解決這個(gè)問(wèn)題提出對(duì)信任做出量化,達(dá)到讓信任可度量的狀態(tài)。但是其對(duì)信任量化計(jì)算方面只是淺嘗輒止,并未深入的研究給出可行的方案[6]。另一位國(guó)外學(xué)者 Choi 對(duì)于信任的研究與上面這位不同,其著重探究了實(shí)體的身份信任,提出了相關(guān)的模型來(lái)方便管理實(shí)體的身份信任,但是其沒(méi)有考慮到實(shí)體具體的信任度量方法[7]。信任管理的概念面世以后,人們便沒(méi)有停下對(duì)信任管理的研究的腳步。1998 年 AT&T 研發(fā)出第一代信任管理系統(tǒng),到 1999 年 Blaze 等人研發(fā)出第二代信任管理系統(tǒng),其中第二代系統(tǒng)易于實(shí)現(xiàn)系統(tǒng)的集成;Y.H.Chu 等人研究出信任管理體系,較信任管理系統(tǒng)又有所前進(jìn);到 2001 年
.2 經(jīng)典信任模型研究分析信任雖然是個(gè)主觀的概念,但是信任在一定的程度上可以看出區(qū)別大小的。想要將信任用到計(jì)算機(jī)科學(xué)中,我們就必須讓信任成為一個(gè)可以計(jì)量的概念,所以我們將其跟數(shù)學(xué)概結(jié)合,將信任具象化成數(shù)值,這個(gè)信任具象化出來(lái)的數(shù)值成為信任值。采用數(shù)學(xué)的概念來(lái)述這個(gè)信任值變化的話,就是區(qū)間[0,1]來(lái)表示,值為 0 時(shí)說(shuō)明完全不信任,值為 1 時(shí)則是示完全信任。那么如何將主觀的信任轉(zhuǎn)化成可以度量的信任值,國(guó)內(nèi)外很多專(zhuān)家學(xué)者都致于這種轉(zhuǎn)化模型的研究,針對(duì)信任度的量化表達(dá),許多學(xué)者提出了相應(yīng)的信任表達(dá)和推理型,最具代表性的是 Beth 模型和 J sang 模型。Beth 模型中信任被分成直接信任和間接信兩種,直接信任是指實(shí)體之間通過(guò)直接交互經(jīng)驗(yàn)所形成的信任關(guān)系,間接信任是從未交互兩實(shí)體通過(guò)中間實(shí)體的推薦而獲得的信任關(guān)系。這種信任的分類(lèi)方法很優(yōu)秀,其在后來(lái)產(chǎn)的模型中被大量的應(yīng)用。J sang 模型采用證據(jù)空間和觀念空間進(jìn)行信任關(guān)系的描述與量,并提出了基于主觀邏輯的信任度量模型。圖 2.1 為基本信任模型框架圖。
【參考文獻(xiàn)】:
期刊論文
[1]訪問(wèn)控制模型研究進(jìn)展[J]. 韓道軍,高潔,翟浩良,李磊. 計(jì)算機(jī)科學(xué). 2010(11)
[2]云計(jì)算:系統(tǒng)實(shí)例與研究現(xiàn)狀[J]. 陳康,鄭緯民. 軟件學(xué)報(bào). 2009(05)
[3]可信網(wǎng)絡(luò)中用戶(hù)行為可信的研究[J]. 林闖,田立勤,王元卓. 計(jì)算機(jī)研究與發(fā)展. 2008(12)
[4]基于行為的訪問(wèn)控制模型及其行為管理[J]. 李鳳華,王巍,馬建峰,梁曉艷. 電子學(xué)報(bào). 2008(10)
[5]一種直接評(píng)價(jià)節(jié)點(diǎn)誠(chéng)信度的分布式信任機(jī)制[J]. 彭冬生,林闖,劉衛(wèi)東. 軟件學(xué)報(bào). 2008(04)
[6]信任在訪問(wèn)控制中的應(yīng)用及研究[J]. 宋俊昌,蘇成. 計(jì)算機(jī)工程與設(shè)計(jì). 2007(19)
[7]大規(guī)模分布式環(huán)境下動(dòng)態(tài)信任模型研究[J]. 李小勇,桂小林. 軟件學(xué)報(bào). 2007(06)
[8]面向服務(wù)的角色訪問(wèn)控制技術(shù)研究[J]. 許峰,賴(lài)海光,黃皓,謝立. 計(jì)算機(jī)學(xué)報(bào). 2005(04)
[9]基于角色的訪問(wèn)控制研究[J]. 汪厚祥,李卉. 計(jì)算機(jī)應(yīng)用研究. 2005(04)
[10]RBAC職責(zé)分割定義及實(shí)現(xiàn)模型分析[J]. 歐陽(yáng)昱. 計(jì)算機(jī)工程與應(yīng)用. 2005(02)
博士論文
[1]云計(jì)算環(huán)境下信任模型和框架研究[D]. 范雯娟.合肥工業(yè)大學(xué) 2014
[2]對(duì)等網(wǎng)絡(luò)中信任模型與激勵(lì)機(jī)制研究[D]. 歐陽(yáng)竟成.湖南大學(xué) 2012
碩士論文
[1]基于屬性加密的云計(jì)算訪問(wèn)控制技術(shù)[D]. 陳松.華中科技大學(xué) 2016
[2]云計(jì)算環(huán)境下基于信任的訪問(wèn)控制技術(shù)研究[D]. 別玉玉.中國(guó)礦業(yè)大學(xué) 2014
[3]云計(jì)算系統(tǒng)能耗優(yōu)化方法的研究[D]. 吳賽.合肥工業(yè)大學(xué) 2014
[4]網(wǎng)格安全中信任關(guān)系以及訪問(wèn)控制的研究[D]. 張亮.合肥工業(yè)大學(xué) 2007
本文編號(hào):2924939
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/2924939.html
最近更新
教材專(zhuān)著