基于IPv6的P2P网络访问控制模型的研究

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:dawancha2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对等网(P2P, Peer-to-Peer)已经成为Internet中最重要的应用系统之一。IPv6是下一代互联网的基础,P2P则是新的网络互联模型,二者的结合必定会给P2P的发展提供更大的空间。由于P2P网络技术有着非常广泛的前景和发展空间,现在已成为国内外研究的热点。但是P2P具有分布性、匿名性和动态性的特点,这给P2P网络带来了不合作以及不可靠的服务质量等安全问题。传统的分布式访问控制模型以及信任管理模型并不能很好地适应对等网络环境。因此本文对基于IPv6的P2P环境下的访问控制模型进行了深入研究,研究内容主要包括:(1)提出了一种基于推荐的抗攻击的信任管理模型——RARTrust,它结合了局部信任模型的优点,节点的信任度是由直接信任值、推荐信任值和惩罚值三部分组成。仿真结果表明,RARTrust具有抑制诸如诋毁、合谋欺诈、策略攻击等各类恶意节点攻击的有效性和健壮性,同时能较好的评估P2P网络系统节点的信任度,在开放的P2P网络环境中具有很好的效果。(2)通过扩展基于角色的访问控制——RBAC模型,引入上下文约束机制,提出了一种基于信任、角色和上下文的访问控制模型——TRCBC,实现了粒度可控,实时变化的授权访问这一目标。TRCBC模型保持了RBAC模型的优点,通过将信任值、上下文约束引入访问控制过程,为P2P网络资源提供更加有效的访问控制。TRCBC模型从运行环境中获取上下文信息,当满足系统所设定的上下文约束且节点信任值大于信任值阈值时,才可以授权访问相应的资源。(3)设计了IPv6下的新型P2P网络框架。提出了一种轻量级属性证书。用户节点使用这种轻量级证书来证明自己的身份和获得对资源的相关访问控制权限。通过基于XML的安全断言标记语言和可扩展访问控制语言,给出了可伸缩、可扩展的访问控制安全策略描述机制,支持了P2P网络环境固有的分布性、匿名性和动态性的特点。基于该策略描述机制给出了TRCBC模型的实施框架,和现有的P2P网络安全领域的相关研究对比,该策略描述机制具有易扩展的优越性,可实现独立于平台的策略结构化描述。
其他文献
无机化学教学中引入对比法、类比法与归纳法,使之贯穿整个教学过程,可以引导和帮助学生梳理零散庞杂的知识脉络,厘清基本概念与基础理论之间的关系,培养学生对比、归纳和总结
目的:抽搐为急诊常见病症,处理不及时易出现并发症,笔者通过对比性研究总结出抽搐症状的护理方法和对策。方法:选择106例急诊出现抽搐患者,随机分为试验组与对照组,比较经我
具有徽派风格的砖雕、石雕、木雕这三种民间雕刻工艺被称之为徽州三雕。徽州三雕历史源远流长,它最早可以追溯到宋代,明清时期达到鼎盛。在与建筑的整体配合上,徽州三雕不仅
液态蛋氨酸羟基类似物(HMB)是一种有效的反刍动物用活性蛋氨酸源,具有提高产奶量、改善乳成分、促进脂肪代谢和降低饲料成本等多种作用。本文对HMB在奶牛生产中的应用效果、H
据《国际塑料》杂志报道,球状玻璃微粒作添加剂用于塑料制品中可以降低生产成本。此方法还可以提高塑料制品的力学性能。据称,这种球状玻璃微粒可以提高塑料制品的力学强度、降
工程教育认证是实现工程教育国际互认和工程师资格国际互认的重要基础,OBE理念进课堂是落实工程教育改革的"最后一公里"之所在。针对过程装备控制技术课程,兰州理工大学在基
化工原理课程是化学工程技术学科的专业基础课,非化工专业学生学习难度较大。文章通过分析应用化学专业学生的化工原理课程成绩发现,学习兴趣对学习成绩有决定性作用,喜欢坐
目的:观察CT对子宫肌瘤患者的诊断价值。方法:运用CT平扫和增强扫描确诊为子宫肌瘤患者90例,并进行分析。结果:CT扫描中,宫腔变性移位有72例,变化不明显者15例;51例见子宫弥漫性增大
为解决空载或轻载变压器投入系统后,难以进行母差保护带负荷检测的问题,因此设计出一种新的试验方法,可以通过变压器的励磁涌流来试验差动电流极性的检查。
目的:调查与分析胃肠手术后患者肺部并发症的发病因素.方法:选择住院并实施了胃肠手术的病例180例,对术后肺部并发症与相关资料进行调查.结果:肺部并发症发生30例,发生率16.7%.L