论文部分内容阅读
随着计算机网络的普及与互联网的快速发展,人们的工作、生活和娱乐与网络的关系越来越密切,网络信息的安全与可信变得越来越重要。同时,由于传统网络系统固有的脆弱性、网络安全措施不可靠与用户行为不可控等原因,网络安全面临着巨大的挑战。因此,构建一个安全、可靠、可信、可控与可生存的可信网络就显得尤为必要。信任模型作为可信网络的核心,可以从根本上解决网络的可信问题,通过信誉评估机制规范实体的行为,是解决可信网络安全问题的有效手段。本文基于上述背景针对可信网络的信任模型及其应用展开探索性研究。首先,论文从研究背景出发,对影响信任模型建模及评估的基本问题进行阐述,包括信任的定义、属性、分类、信任模型的基本原理、建模流程、评估方法等内容。提出了基于身份信任和行为信任的信任模型理论框架,为后续信任模型建模及仿真提供理论基础。其次,基于概率统计理论,提出了一种基于身份认证和行为评估的动态主观信任模型,具体探讨了基于身份认证的身份信任技术和基于实体行为进行可信评估与控制的具体实现流程与算法。模型采用直接评估为主、间接评估为辅,同时结合评估风险等附加因素对实体信任度进行评估。此外,为了对模型性能进行拓展补充,本文对信任预测算法进行了探讨研究,提出了一种新的基于交互容量分段的信任预测算法。然后,论文针对信任模型在可信路由中的应用进行了研究,提出了一种基于实体信任度的可信路由算法。该算法以实体信任关系为纽带来约束集中路由协议中各个实体的分组转发行为,并以激励措施区域化安全检测,惩罚措施孤立恶意节点的方式平衡安全与网络性能,提高路由的整体性能。最后,论文针对基于身份认证和行为评估的信任模型性能进行了全面的仿真测试与分析。在基于OPNET的仿真环境和基于VS2005仿真环境搭建仿真平台,通过构建网络传输仿真场景和实体行为交互信任预测仿真场景对信任模型的安全性、准确性、有效性和可信路由应用性能进行仿真测试与分析。