基于可靠系数的自动协商系统的研究与设计

来源 :南京大学 | 被引量 : 0次 | 上传用户:a65681361
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会的发展,越来越多的人类行为需要依赖网络来进行,我们正在进入以网络为主的新时代。网络在为大家提供服务的同时,也为黑客入侵、病毒破坏、网络窃听、恶意扫描等等提供了机会。现实环境中人们通过观察对方的言行,查看官方提供的证件,通过可信第三方进行联系等方式来建立相互之间的信任,在网络环境中也可以使用类似的技术。 为了建立不同主体间的信任关系,目前主要有两种方式:基于身份的方式和基于能力的方式。集中式的安全机制大多使用基于身份的方式,在一个统一的管理域中对请求方身份进行鉴别,以此来防止没有权限的用户进行非法访问。而在分布式网络环境中,需要建立信任关系的各主体大都属于不同管理域的不同用户组,需要能够在陌生人之间建立信任关系,这是集中式的安全机制所无法处理的。 为了满足越来越多分布式网络条件下通讯的要求,人们提出了自动信任协商的概念,使用这种方式能够较好的兼顾安全性和动态性的要求。但是目前的信任协商系统还存在许多安全缺陷,比如敏感信息泄漏、Dos攻击等等。为了能够提高信任协商系统的安全性,本文在现有信任协商理论的基础上,提出了一个基于可靠系数的自动协商系统原型。 本文主要研究工作为以下方面: 首先介绍了当前信任协商的研究方向,使用RTo语言来描述协商中的策略,介绍了策略和请求的处理方式,并使用协商搜索树来进行形象的描述。在介绍了信任协商基本概念的基础上指出了原有系统在安全性方面的不足,分析了敏感信息泄漏、Dos攻击等安全隐患。 在现有信任协商理论的基础上提出了可靠系数等技术,用来提高系统的安全性。介绍了可靠系数、信任状加密、请求控制策略、策略过滤、模糊策略等技术,并使用形式化定义其在信任协商中的运用。 为了实现该系统,介绍了基于可靠系数的自动协商系统所用的特殊信任状结构,并在此基础上提出了基于可靠系数的协商策略算法。首先计算协商双方可靠系数,根据可靠系数选择安全技术,再根据可靠系数和安全技术决定要披露的信任状和策略内容,以此来防止攻击,兼顾效率和安全的要求。 给出了一个自行设计的基于可靠系数的自动信任协商系统原型,描述了实际协商过程,源码结构,搭建试验环境进行测试,并对试验结果进行了分析。
其他文献
数据库压缩是一种常用的提升关系数据库性能和节省存储空间的技术。MySQL数据库几乎是应用最为广泛的开源数据库,针对目前MySQL数据库存在的磁盘访问密集且CPU利用率不足的情
数据挖掘技术是当前计算机技术的研究热点之一。当前的数据挖掘研究主要在命题逻辑的框架内,存在描述能力弱和不便于利用背景知识的局限性。而且,这些方法多采用单表假设,算法寻
本文阐述了基于Freescale HCS08的嵌入式系统实验平台的研究背景、软硬件设计及其实现方法。首先介绍了本课题的研究背景以及本论文将要完成的工作。随着嵌入式应用技术的迅
计算机群集是一种把多台计算机组织起来,通过统一的资源整合与任务调度,模拟成一台功能更为强大的机器,通过分布式计算来协同完成各种任务的技术。随着计算机硬件性能的提高,群集
信息隐藏是保密通信研究的核心领域,它的目的是隐敝重要信息,不让人察觉到重要信息的存在。信息隐藏的实质就是将一块信息隐藏于另一块信息。对于图像信息隐藏,最关心的问题是使
学位
体育视频摘要技术是近年来多媒体领域内的一个研究热点,它有着巨大的应用前景,是许多新型视频应用技术的关键和基础。体育视频摘要技术具有广泛的应用前景,如视频检索,视频点播,视
学位
以图像格式出现垃圾邮件是新近出现的一种垃圾邮件的表现形式,甄别这样的垃圾邮件是一项难度较大,而极具意义的研究课题,它涉及到图像处理、模式识别、计算机视觉、人工智能等多
协同计算是指计算机技术支持的环境中,一个群体通过协同开展的广义计算活动来解决某个复杂问题的过程,它的有效开展在一定程度上依赖于协同理论和技术。作为一种实现过程自动化
由于历史的原因导致了海峡两岸四地存在一简一繁两种文字制度。近年来海峡两岸日趋广泛和深入的交流与合作,导致了对简繁转换系统的迫切需求,现有的简繁转换系统都存在这样或者
学位
在软件开发质量亟待提高的要求下,开发机构迫于市场的压力必须取得ISO9000质量认证并遵循CMM(Capability Maturity Model,能力成熟度模型)来改进自己的开发过程。解决此问题的