论文部分内容阅读
自动信任协商是为解决开放网络环境中陌生实体间跨安全域的信任建立和资源共享问题而提出的一种解决方案,是信任管理领域研究的热点问题之一。而近年来,伴随着移动互联网技术的飞速发展,移动互联网安全问题愈加凸显,因此移动互联网环境下的自动信任协商研究日渐重要。本文针对移动环境下的自动信任协商进行了研究。本文在传统互联网自动信任协商的理论研究基础上,提出了一种移动环境下的自适应信任协商模型。该模型中,根据信任协商过程的算法和特点的不同,将自动信任协商划分为三阶段进行,分别是预先协商阶段,正式协商阶段和协商结束阶段。通过阶段的划分能尽早发现确定协商凭证的暴露序列,提前结束有策略冲突或者环策略依赖的协商,减少不必要的信任凭证交换,节约移动网络带宽及终端计算存储能力的开销。对移动自适应信任协商模型中的主要模块进行了深入的研究。针对移动环境,提出一种综合考虑用户的网络行为和协商历史的信任度评估模型算法,相对真实客观的反应了协商双方的信任度;设计了基于访问控制策略校验树的一致性校验算法,实现了高效的一致性校验运算。基于谨慎策略思想,借鉴了削减协商策略思路,设计了基于访问控制策略披露树的协商策略,实现了相对高效的自适应协商;基于属性披露的凭证交换方案,大大降低了协商过程中网络带宽及计算存储的开销。