开放式网络中信任协商关键技术研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:ruiye
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现代信息技术发展迅速,计算机及网络已渗透到社会生活的各个领域,基于计算机网络的应用越来越多。特别是近年来基于网络的商务、政务以及科学试验研究活动逐渐成为一种主流的应用模式。人们希望在开放的、分布式的网络环境中,忽略相互之间的广域性、异构性、动态性,兼顾各自的自主性、隐私性,便捷地进行跨多个安全管理域的资源共享和业务协助。“通过信任证、访问控制策略的交互披露,资源的请求方和提供方自动地建立信任关系”的自动信任协商技术应运而生,并成为当前访问控制技术的一个重要研究方向。本文在现有信任协商研究基础上,针对开放的、分布式网络环境的特点,对其所涉及到的几个关键问题(策略语言、协商策略、隐私保护)进行深入研究,提出新的或改进的方法,并寻求信任协商技术在现有网络环境中的实际应用,为开放式网络环境中用户资源共享与服务调用提供安全可靠、方便高效的服务。主要研究工作及成果如下:①提出一种基于带约束域的Datalog策略语言BDPL(Based Datalog~c PolicyLanguage)。充分利用基于逻辑的数据查询语言Datalog的优点,结合策略语言的需求,引入约束域,提出一种更加简单、灵活的策略描述语言BDPL。通过对其基本形式、策略规则的定义及标准策略的实现,用实例说明BDPL策略语言不仅能够满足信任协商的系统需要,而且具有较强的扩展性和表述力。②提出一种可定制、可评估择优的信任协商策略CPTNS(Customizable andPreferred Trust Negotiation Strategy)。在深入分析传统的基于树建模的协商策略基础上,引入能精确描述分布式并发系统的信息传输和变换的Petri网技术,实现基于Petri网的建模方式,并通过Petri网可达图,引入择优计算的评估标识EM,实现用户可定制证书暴露序列最优的评估指标。最坏情况下,CPTNS计算复杂度为O (nm),通信复杂度为O (n)。分析和实例表明,CPTNS是一个既能保证协商过程中无关资源的安全,又能兼顾协商双方意愿的高效的信任协商策略。③针对目前一种较优的基于属性的隐藏策略和隐藏证书访问控制技术(Hidden Policies and Hidden Credentials,简称HPHC),提出改进优化方案,明显提高其隐私保护性及执行效率。改进方案之一:资源提供方从在线CA获取所需的属性信息,避免了资源请求方在未知访问控制策略的情况下盲目尝试所引发的高昂运算成本;改进方案之二:采用基于Shamir秘密共享的部分同态组合的混乱电路,进一步提高访问控制策略的电路计算效率,增强对证书和策略等资源的隐私保护。大量模拟实验表明,以上两个改进方案不仅切实可行,而且明显提高其执行效率及隐私保护性能。④提出联合属性管理与信任协商框架FAMTN (Federated AttributeManagement and Trust Negotiation),为自动信任协商技术在当前找到了现实可应用环境。该技术框架解决了联合身份管理系统存在的联盟体之间不能动态建立信任关系、缺乏灵活安全的用户隐私信息保护的问题,兼具支持用户属性信息的共享和多域用户单点登录,真正实现对用户身份和属性的分布管理及信任协商,使联合身份管理在开放式网络环境中仍得以应用。
其他文献
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
随着企业信息化及电子政务、商务的发展与普及,新一轮的网络建设高潮已经出现.如何为自己的网络系统搭建快速运转并维护便捷的业务系统应用平台,构筑稳定可靠的基础运行环境
介绍了唐山不锈钢耐低温冲击桥梁钢Q345qE的开发过程。通过设计Nb-Ti复合强化成分体系,采用LF+RH双精炼、控轧控冷关键控制技术,成功开发出耐-40℃冲击桥梁钢。结果表明:8.0
研究开发了利用铁水直接对钢水进行合金化的炼钢新工艺,该工艺充分利用铁水中的碳、钒、钛等有益元素对钢水进行微合金化,实现了资源的节约和充分利用,减少了合金料消耗,降低
为满足大学物理实验与教学的需要,提出一种能演示两简谐振动合成的演示信号发生器的研制方法。采用高性价比的32位微处理器STM32F103RB控制两片数控单频信号发生芯片AD9835,
随着经济全球化和电子商务经济的到来,以及生活水平的提高,更多人喜欢到网络里了解自己感兴趣的东西。越来越多的企业、公司也意识到了这一点,在残酷竞争面前,越来越多的传统企业
为确保敦煌文博会期间食品安全,省食安办决定从4月至9月,集中时间、集中力量整治我省食品以及食用农产品生产、销售、餐饮服务各个环节和领域存在的突出问题,并于14日上午召
随着IPv4网络地址空间的耗尽,IPv6取代IPv4已成为互联网发展的大势所趋。由于IPv6与IPv4的协议不兼容性,IPv6网络与IPv4网络无法直接通信,实现从IPv4向IPv6的平滑过渡成为十分重
目的研究前列地尔注射液发生静脉炎相关的危险因素,为临床应用中减少静脉炎的发生提供参考。方法收集2018年1-12月河南省人民医院输注前列地尔注射液发生静脉炎的所有病历共2
圣戈班依索维尔公司于2005年10月19日在宜兴举行了新工厂的盛大开业典礼.这是圣戈班依索维尔公司完成收购固安工厂并在北方地区布点成功之后,挥师南下直取中国华东、华南市场