基于无线传感器网络的一种综合信任评估管理机制

来源 :科学导报·学术 | 被引量 : 0次 | 上传用户:liongliong481
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】无线传感器网络由于其特有的结构特点和工作原理,采用传统的安全技术机制难以抵御节点被俘获所引起的内部攻击。基于信任评估管理的安全机制由于复杂度低、能量节约从而更适合无线传感器网络的安全需求。本文考虑信任评估的模糊性和不确定性,提出了多因素综合信任评估模型,在分析网络安全需求、网络主要任务及安全与能耗之间的矛盾等影响因素前提下,以推荐信任、直接信任、社会全局信任计算节点综合信任值,并设立自适应权重值,解决网络初期信任值难以准确建立的困境。此外,信任评估模型中考虑信任时效性和信任等特点,引入马尔科夫链考虑时间衰减对信任值的影响,通过惩罚因子符合信任值建立时“慢升快降”的信任逻辑,提高准确性和攻击行为。
  【关键词】无线传感器网络;网络安全;信任评估
  引言
  无线传感器网络是由大量传感器节点组成的一种分布式自组织网络,组网灵活、可大规模部署。但由于其网络拓扑自配置等特点,使得根据安全需求保障网络安全是无线传感器网络得以不断发展的必要条件。随着网络的发展和应用,网络数据安全将直接影响网络是否正常运行和网络性能。影响网络数据安全的因素主要有网络外部攻击和网络内部攻击,前者一般采取计算度较大、复杂度较高的加密措施,而后者更难以防御且危害性更大。
  信任管理作为对传统加密安全措施的有效补充,能够及时识别被俘获节点,有针对性地采取相应措施以减小系统损失。然而,由于无线传感器网络的网络特性,要求信任管理机制在保障安全性的前提下,必须要同时满足评估机制复杂度低、时延小等特征,因此传统的信任管理机制并不能直接用于无线传感器网络。
  现有的一些信任评估方法对新加入节点的信任评估无法准确进行;且评估多来自于单一用户的认知,没有考虑数据相关性、拓扑位置中心性等因素具有局限性和主观性;数据通信交易可能存在不完整性,从而造成间接信任不准确。此外,大部分信任评估虽由直接信任和间接信任构成,但考虑影响因子不够全面,不符合网络数据交易特性,给信任评估带来了较大的偏差。本文在介绍信任管理基本概念的基础上,提出一种考虑了时间衰减的综合信任评估模型,从而更符合网络实际情况,对网络内节点形成综合信任值、预测实体未来行为、完成安全策略选择等。
  1 信任管理基本概念
  信任是主观实体对客观实体的一种依赖度和评价值,信任值的高低取决于客体历史行为表现。信任具有不对称性、可度量性、动态性等特征,当信任主体的信任往往会产生信任偏差,需要参考第三方实体的信誉推荐。
  信任评估通常由与客体直接通信行为记录得出的直接信任和根据第三方推荐而得出的对客体的间接信任组成。
  定义1.1 直接信任:直接信任是节点之间进行了多次历史交互,根据此直接的交互获得直接信任值。节点之间进行的交易次数越多,两节点之间的直接信任值越准确,但随着时间的推移,时间越远的直接信任值参考价值越低,离信任评估时点越近的信任值参考价值越高,这就是信任值的时间衰减特性。
  定义1.2 间接信任:主体节点参考与被评估有过交易的节点的直接信任值,获取推荐信任值。此信任值在网络运行之初,节点之间没有直接交互、交互次数很少的情況下,为主体节点提供较大的帮助。
  2 综合信任评估管理机制
  本文所设计的综合信任评估管理机制将动态模型和静态模型相结合,提高信任评估准确性、与时间的相关性,以实现对网络内节点的信任评估有效管理。该机制提供了一种节点的信任评估计算模型,该模型中对节点信任的评估分为推荐信任、直接信任、社会全局信任。
  图1为本文所设计的信任模型示意图。节点B通过相似聚类,归属于G聚类中,从而A对B的推荐信任来自于A对G聚类区域的信任以及聚类区域对B的信任总和RTrust,A对B的直接信任DTrust则由A与B之间直接进行数据交互得到。
  节点B由于其位置中心性较强,聚类区域G和聚类区域K节点之间的数据交互均会通过节点B进行转发,因此其对数据交互起到了控制作用,这样的节点地位高、社会信誉好,更容易受到信任,因此将节点B的节点中心性作为其社会全局信任度,这样能够在节点新加入网络就能够很好做到信任评估。
  推荐信任由与兴趣相似、传输数据类型相近的节点所在聚类区域节点提供,且应当为数据交互次数超过一定数值以后才能进行推荐评估,否则评估准确性会受到影响;由于推荐评估存在主观性,因此在给出评价过程中,评估偏离程度过高的评价将会被去除。
  节点A对节点B进行信任评估首先根据节点B与其相似节点进行聚类,本发明采用皮尔森系数进行计算节点相似度的体现,且根据评估类别的不同对不同属性赋予相应的权重值。
  表示一个节点在k属性上对应的属性值,表示两个节点在属性上对应的属性值的均值,表示节点k属性所对应的权重,可以根据评估侧重点不同进行属性权重的调整。
  聚类以后,A对B的信任评估则演化成A对B所在聚类的信任值、聚类对B的信任值。其中,A对B所在聚类的信任值取决于A与B所在聚类中节点数据交互的个数,交互个数越多信任度越高。
  节点A对聚类G的信任值如下:
  式中表示聚类G与节点A有过直接数据交互的节点集合,表示A对聚类有过直接数据交互的节点i的信任值,n为聚类G中与节点A有过直接数据交互的节点个数,表示聚类G中与A有过直接数据交互节点数量对直接信任度的影响。
  B所在聚类对其的信任值计算:
  B所在聚类对其信任度计算中,对超过聚类中节点信任平均值最高和最低10%的信任值进行删除以后再进行计算。其中,表示聚类G对其中的节点B的信任评估,V(G)表示聚类G中除给出的信任值超过聚类中节点信任平均值最高和最低10%节点以外的所有节点集合,表示节点j对节点B的直接信任度。
  因此得到推荐信任度计算公式如下:   社会全局信任取决于节点在网络运行中所在地理位置中心性等,中心性越高则越能够获得更高信任。网络中有一类节点起着传输两个区域数据桥梁的作用,这部分结点位置重要因此更容易被信任,本发明采用该类节点中心性系数作为社会全局信任值,特别能体现新加入网络节点在起初信任值建立时的准确性。社会全局信任值计算如下:
  其中,表示节点B的社会全局信任,反应了节点在网络拓扑位置的中心性。代表节点B的“度”,V(B)代表节点B直接交互数据的节点集合。
  直接信任是由节点之间进行数据交互而直接产生的信任评估,时间越近的數据交互评估参考价值越高,数据交互中数据的重要程度能够更好体现评估值,为了能够更好累积信任体现信任建立难消失容易特性,计算模型中加入慢升快降的“惩罚因子”。假定节点A与节点B共计进行了K次数据交互,并引入惩罚因子,则A对B的直接信任度计算如下:
  代表第k次交易的交互行为重要性(权重)为,评价值为,称为衰减函数,使得越近的交易对信任值的评估意义越有参考价值。其中,惩罚因子如下:
  上式中为正激励因子,定义如下:
  表示第k次数据交互A对B的信任评价,假定有1,2,3,4,5五个级别的信任等级。为数据交互成功的激励参数,为数据交互失败的惩罚参数,为了达到信任增加的慢、下降的快的效果,。
  最终节点A对节点B的综合信任评估值为:
  其中,。在节点为新加入网络时,可以调高权重参数和,强调静态信任评估,随着网络的运行和节点之间数据交互的增加,可逐渐加大动态交互信任值的权重值。
  3 综合信任评估管理机制技术效果
  在网络数据安全防护中,采用本文设计的综合信任评估模型可以提高对节点的信任评估准确性,例如对新加入网络的节点,在初始状态与其他节点交互次数不多的情况下,采用评估模型中全局信任权重增加的方法,有效解决评估过程中“冷启动”问题。相比现有的信任评估模型,本文所设计的模型能为网络数据安全机制和信任评估管理提供了更好地计算便利,也使得复杂度和准确性性能得到提升。
  参考文献:
  [1]房卫东,张小珑,石志东等. 基于二项分布的无线传感器网络信任管理系统 [J].传感技术学报,2015(5):703-708.
  [2]陈超,王汝传,张琳,一种基于开放式网络环境的模糊主观信任模型研究 [J].电子学报,2010,38(11):2505-2509.
  [3]张琳,刘婧文,王汝传,等. 基于改进 D-S 证据理论的信任评估模型 [J].通信学报,2013,34(7):167-173.
  [4]周治平,赵晓晓,邵楠楠 . 结合模糊集合与 D-S 证据理论的 WSN 信任评估模型 [J].系统仿真学报,2018,30(4):1229-1236.
  [5]张琳,邢欢,王汝传,等. 复杂网络环境下基于推荐链分类的动态信任模型 [J]. 通信学报,2015,36(9):55-64.
  [6]张仕斌,许春香. 基于云模型的信任评估方法研究 [J]. 计算机学报,2013,36(2):422-431.
  [7]徐晓斌,张光卫,王尚广,等. 基于轻量云模型的 WSN 不确定性信任表示方法 [J]. 通信学报,2014,35(2):63-69.
  [8]肖云鹏,姚豪豪,刘宴兵.一种基于云模型的WSNs节点信誉安全方案[J].电子学报,2016,44(1):168-175.
  [9]王守信,张莉,李鹤松一种基于云模型的主观信任评价方法软件学报,2010,21(6):1341-1352.
  [10]朱友文,黄刘生,陈国良,等分布式计算环境下的动态可信度评估模型. 计算机学报,2011,34(1):55-64.
  (作者单位:1.成都工业学院;2.中国民用航空东北地区空中交通管理局黑龙江分局)
其他文献
【摘要】分析Java程序设计课程教学中可能存在的问题进行展开,针对程序设计课程教学问题的措施,以及能力培养下的Java程序设计课程教学的探究,通过改革方案,可以有效地解決教学过程中可能出现的一些问题,从而提高学生们学习的兴趣,鼓励学生们分析问题并解决问题。针对不同的能力培养,可以培养学生们的综合素质,不仅提高了个人的计算思维能力,动手实践能力和创新能力,还提高了学生的整体的协作能力,为之后利用Ja
期刊
女职工在煤矿企业的发展过程中,其特殊的劳动保护受到了人们的广泛关注和重视。女职工在工作过程中的劳动保护能否得到有效保障,不仅对女职工自身的切身权益具有密切联系,而且还会影响到性别平等的基本原则。因此,在企业的日常工作中,二矿工会女职工委员会一直致力于有关性别平等和女职工劳动保護方面的探索和研究,通过组织座谈、调查问卷、实地走访等方式,对该项工作进行了调查研究,现将调研情况汇报如下:  一、对女职工
期刊
【摘要】压力容器制造监督工作是压力容器制造过程中的重要工作内容,对于压力容器制造质量优化有非常重要的作用。本文笔者针对压力容器制造监督检验工作进行了分析研究,文章中对压力容器制造工作进行了分析研究,简要分析了压力容器,并提出了压力容器生产制造过程中的主要问题,也提出了压力容器生产制造过程中的监督检验工作的合理展开。  【关键词】压力容器;生产制造;监督检验  压力容器生产制造是比较复杂的工艺流程,
期刊
【摘要】自从进入读图时代,图像已逐渐取代词汇,成为我们的当代社会主要的表达方式,受亚里士多德诗学的影响,本文意在从图像入手,在了解到什么是图像,什么是形象,通过研究图像与形象的关系,将形象人性化,进行形象生命力的研究。  【关键词】图像,形象,生命力,形象的力量  引言:  无论多复杂的高科技产品或是机器,最初也只是一个简单的想法。这样一个简单的想法就像一颗有生命力的种子,是一切发展的根源。一个有
期刊
【摘要】高校搏击运动存在安全保护措施不到位、教学形式比较单一、搏击社团建立与管理不完善等问题,为了推动搏击运动的多元化发展,应该完善课程设置,加大安全保护力度,加强师资力量建设,创新教学方式,组建搏击运动俱乐部,完善相关管理制度,丰富搏击运动形式,推动这项运动在高校中的普及与发展。  【关键词】高校搏击运动;存在问题;多元化发展  搏击运动的基本形式为对抗,在高校体育教学中,引进这一项目,有利于提
期刊
【摘要】我国人口日趋老龄化,“养老”俨然成为社会高度关注的话题。随着互联网技术的发展,智慧型养老模式能够从不同程度扩大供给,但是对需求相对重视不足。因此,本文主要结合智慧型养老模式,进一步探讨我国在实施智慧养老模式时“重供给,轻需求”和相关政策机制不完善的问题,并结合养老需求导向,探讨中国智慧养老服务体系优化策略。  【关键词】养老体系;养老需求;智慧化建设  引言:  智慧养老服务体系的诞生是由
期刊
中国书法是中国艺术最基本的源泉,作为中国特色的艺术类型,是中国传统文化的重要组成部分,蕴含着丰富的中国传统文化的内涵。中国传统文化自发展以来就与人密不可分,重视以礼节情,用伦理道德作为言行的准绳以及维护社会的和谐秩序。袁行霈在《蠡测集》中提道:“中国文化包含着强烈的人文精神。”1许慎在《说文解字》说:“性,人之阳气,性善者也,从心生声。”这样看来,性就是人的本质。在《孟子·告子上》告子曰:“生之谓
期刊
【摘要】质量管理小组活动(又称“QC小组活动”)是全面质量管理的重要一环,企业推动QC小组活动有助于其持续提升质量管理水平。本文主要从领导作用、管理制度、培训、班组建设、激励机制等方面进行分析,系统地阐述了企业如何推动QC小组活动。  【关键词】铁路企业;质量管理;问题;对策  前言  企业工作当中的质量管理小组活动开展范围比较大,工作质量容易受到工作成员能力高低还有解决问题难易的影响。本文围绕爵
期刊
【摘要】电子信息工程是由多种计算机技术组成的综合性工程,现如今,被广泛应用在各行各业中,且取得了显著的应用成果。但是我国电子信息工程发展比较缓慢,仍需借助计算机网络技术的力量进行改革、创新。由此可见,深入研究计算机网络技术在电子信息工程中的应用是具有现实意义的。  【关键词】计算机网络技术;电子信息工程  引言  随着科技化的进步,信息化时代正在朝我们走来,计算机网络也被广泛应用到人们的生活当中,
期刊
【摘要】随着经济发展,社会发生了翻天覆地的变化,人们对生活环境和审美要求也越来越高,因此,景观设计越来越彰显出其独特魅力。作为自古至今在艺术中占据重要特色的色彩,在当下的景观设计中依旧发挥着不可替代的作用,本文主要探讨如何在景观设计中正确运用色彩。  【关键词】景观设计;色彩;环境;艺术  1色彩如何影响人们的心理  根据物理学的解释,自然界中的光照射到物体上,再经过物体的漫反射,最终在人的视觉中
期刊