自治化信任管理系统研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:radar14015
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信任管理是一项用来实现开放网络环境下实体间授权的重要技术。它通过凭证来描述网络中实体之间的信任关系,在实现授权算法时,通过搜索信任网络中的凭证,构建凭证链来建立起陌生实体之间的信任关系。然而,由于凭证的管理是静态的,这样的凭证管理方法在动态的开放网络环境下,会增加授权算法搜索凭证的难度,降低系统的效率。本文主要针对传统信任管理中的问题,提出了自治化信任管理技术,通过引入权限路由表的概念,加快了凭证的搜索速度,提高了系统的效率和稳定性。具体而言,本文工作主要包括以下几点:1.提出了自治化信任管理的概念。自治化信任管理技术对实体与实体所存储凭证的对应信息进行自动化管理,并且通过动态交换,使得信任网络上的实体都能够根据这些信任信息方便快捷的找到授权算法所需要的凭证。2.提出了权限路由表机制,设计了权限路由信息交互协议。权限路由表记录了实体与存储凭证所对应的信息,同时也记录了和本实体通过凭证有直接信任关系的邻居实体。通过实体与存储凭证所对应的信息,帮助授权过程快速的找到所需要的凭证;通过与邻居实体交换权限路由信息,得到与本实体有间接信任关系的所有实体信息。相比传统的信任管理技术,降低了实体间的通信次数,提高了授权效率。3.研究了权限路由技术基础之上的优化和备份问题。权限路由表中的信息可以帮助授权过程快速定位到所需的凭证,优化了凭证链的构建速度。通过权限路由表记录并且交换凭证的备份信息,使得备份凭证对其他实体也可见,增加了系统的稳定性。4.设计并实现了自治化信任管理系统,包括自治化信任管理技术的相关协议和算法:权限路由表生成及交换协议、授权算法、凭证备份算法等。最后通过两个实例论证了授权算法的可靠性,并且验证了系统在花费少许存储开销的基础上,大幅提高了授权的效率,增强了系统的稳定性。
其他文献
该系统的实现是为了解把Email从服务器取到客户端的安全性问题.由于Email的安全问题存在着多个方面,所以该文在绪论中首先对Email的安全问题进行了总结,并指出了每一类问题目
该文对群机系统上的任务调度进行了系统的研究.任务高度问题就是指如何把一组任务分配给处理机去执行,获得最短的执行时间.由于它的一般形式和几种受限形式都是NP完全问题,所
该文在综述了人体生物特征识别系统的基础上,对面向中医诊断的自动舌像处理系统做了研究,并对其中部分功能的实现进行分析和试验.该文重点论述了舌像库的建立,舌苔的分割以及
无线自组网是一个无中心自组织的临时多跳无线网络。与传统的无线网络相比,无线自组网不需要固定基础设施的支持,可以随时随地动态部署,为军事通信、灾难恢复等需要临时通信
塞拉利昂和平学校(Sierra Leone School of Peace)是塞拉里昂一所著名的国立中学。自1990年以来,每学期新生入学人数逐年增加,而且近年来出现大幅度增长趋势。由于学生人数的过
该论文主要论述在IPv4协议中加入网络层安全机制.在论文中,分析了安全机制在网络各层的实现代价,并着重分析了在网络层实现相应安全机制的可行性;然后提出了一种可移植性、开
P2P网络作为一种构建于底层通讯网络之上的应用层网络,具有分布式、互操作性、自组织性等特性,已经成为一种互联网上重要的资源组织方式。同时,随着服务计算的不断发展,Web服务作
该文首先从分布式数据库及其安全的有关概念入手,分析了分布式数据库的优点,客户/服务器体系结构,数据库安全存在的问题,对数据库安全的威胁,以及数据库安全的主要防卫措施.
软件分布共享存储系统是分布式存储系统和共享存储系统的体系结构的融合和发展,兼具了两类系统的优点,克服了各自的缺点,以其易编程性和易构造性成为了高性能计算技术的研究
该文就网络安全技术的管理和入侵检测两个方面进行了研究和探讨,设计并实现一个分布式网络安全管理框架DNSMF(Distributed Network Security Management Framework).该文首先