论文部分内容阅读
随着计算机软件、硬件和通信等技术的不断发展,形成了一种新的“以人为中心”的计算模型——云计算。在云计算环境中,人们通过多种方式普适地获得云服务,这需要云中心提供相应的安全机制保障服务交互和服务资源的安全。信任机制作为网络服务的传统安全解决方法的有效替代者,已经有效地解决了网格计算、普适计算和Ad hoc网络等分布式计算的服务安全问题。当前,如何建立适应云计算环境的信任模型,并提出对应的支撑方法和理论将成为学术界在云计算安全领域研究的热点和难点之在面向云计算的信任模型的研究中,出现了两个迫切需要解决的问题:一是云计算随着大型IT企业对云计算技术产品的不断应用而发展,但是学术界和IT工业界对云计算的定义并未形成统一,同时目前存在的云计算技术和产品并未引入信任机制来保障云服务交互和服务资源的安全性,在此情况下,如何结合目前的云计算概念和信任问题设想对应的云计算定义、体系结构以及引入信任机制的云计算体系结构;二是在云服务过程中,存在大量不确定性的云用户和云提供商,如何建立一个良好的信任模型来描述云用户和云提供商之间的信任关系以及保障云服务的安全性。本文围绕着以上两个问题逐步展丌研究,主要研究工作包括如下三方面:首先,针对目前没有一个统一的云计算概念,结合国内外一些学者的云计算定义以及本文所要研究的云计算信任问题,设想了本文研究的面向商业服务的云计算定义。通过分析云计算关键技术和结合本文的云计算定义,设想了一种生产者-管理者-消费者模式的云计算体系结构。同时,分析和研究了信任的基本概念,重点研究基于行为结果的信任关系、信任模型和将信任模型引入到服务资源管理层的问题。其次,为了解决云计算环境下动态、不确定的服务交互和服务资源安全问题,研究并设计一个基于证据理论的行为结果的信任模型。在该模型中,利用引入时间因子扩展的证据理论表达实体之间的信任关系,使信任关系随时间的改变而改变,增强模型的有效性。为进步解决信任关系的动态性,提出了一种基于交易目标实体反馈的信任更新方法。该方法先根据证据理论表达实体的三种信任关系程度对证据进行分类,接着根据最近一次服务交互产生的目标实体反馈信息对分类证据进行对应的信任更新,以防止虚假证据增加和真实证据流失。最后,从仿真角度出发,把本文设计的信任模型应用到云仿真器CloudSim平台的资源调度系统。在此过程中,将信任模型的信任表达方式、信任更新和信任决策因素引入到CloudSim中资源访问控制模块,扩展CloudSim。通过准确性和动态适应性的实验表明引入信任模型的资源调度系统能有效地识别云用户的行为意图,保障云服务交互和服务资源的安全性。