论文部分内容阅读
自动信任协商是通过协商机制来实现开放式环境中陌生方之间的信任建立。协商机制的核心内容包括访问控制策略和协商策略,现今它们存在的主要问题有:访问控制策略规则过于复杂可能会引起策略冲突现象,协商策略缺乏安全性并且协商效率低下。因此,如何设计检验策略是否存在冲突的方法以及解决冲突策略的方案,并基于现有协商策略的基础上提出一种安全高效的协商策略成为本课题研究的重点。在传统访问控制策略结构的基础上对策略结构进行扩展,以减少交互过程中策略的披露数量,加快协商速度。通过对引起策略冲突产生的原因进行总结并对策略进行分类,提出了穷举检验法和简化划分法两种策略有效性检验算法以检验策略是否存在冲突,并给出解决策略冲突的方案,防止不必要的协商失败,提高协商成功率。基于有穷自动机的协商策略是在谨慎策略的基础上进行改进而提出的,与积极策略相比有更高的安全性。该策略使用有穷自动机对作为分析自动信任协商过程和访问控制策略规则的图形化理论工具,并提出可以减少协商交互次数的记忆链结构,与谨慎策略相比有更高的效率。基于信任历史的协商模型THATN在传统模型的基础上加入了信任历史模块、策略有效性检验模块和基于有穷自动机的协商策略。该模型中的信任历史模块支持快速协商,在一定条件下可以提高模型的协商效率,策略有效性检验模块可以避免不必要的协商失败,可以提高模型的协商成功率。基于有穷自动机的协商策略与其它协商策略在协商效率方面的仿真实验表明:随着协商双方的访问控制策略中重复信任证比例的增加,该策略的协商效率越高。关于策略有效性检验模块和信任历史模块的仿真实验表明:策略有效性检验模块可以提高模型的协商成功率,信任历史模块在一定条件下可以提高模型的协商效率。基于信任历史的协商模型与传统协商模型在协商效率和协商成功率两方面的仿真实验表明:该模型在协商成功率和协商效率方面均有提高。