网络环境中基于信任的访问控制模型与方法研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:happy08080808
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络和通信技术的飞速发展,网络环境已经从早期相对静态的、面向特定组织和用户群体的封闭式网络,转变为可公共访问的、面向大量动态用户的开放式网络。访问控制是保护网络中信息和资源的一项关键安全技术,按照设定的安全策略对用户的访问请求进行控制。由于开放式网络环境中用户身份的随意性和不可控性,传统的基于身份或角色的访问控制已无法满足要求。因此,开放式网络环境中的访问控制成为亟待解决的关键问题及研究热点。  信任管理技术为研究开放式网络环境中的访问控制问题提供了一种新思路。论文引入信任机制,研究网络环境中访问控制的关键技术,目的是设计基于信任的动态访问控制模型和方法,以满足开放式网络环境中的安全需求。首先,通过分析主体和客体之间的信任博弈关系,提出了一种基于信任的动态访问控制方案;然后,对该方案实现的信任量化、情景信任和权限映射等关键技术进行深入研究;最后,研究了基于情景信任的访问控制,实现了对访问控制权限的细粒度管理。仿真实验结果表明,基于情景信任的访问控制有较高的安全性,并对节点间的联合欺诈行为有较好的防范效果。  论文的主要研究成果和创新点如下:  (1)提出了一种基于信任的动态访问控制总体方案。根据节点的行为信任,把访问控制看成节点间的博弈问题。从博弈论角度,论证了基于行为信任的访问控制是节点间的非完全信息动态博弈,设计了促使节点间长期诚信访问的约束机制。对基于信任的动态访问控制总体方案进行了详细设计,对方案实现的关键技术问题进行了论述,从安全性、可行性和可扩展性三个方面对方案进行了分析,并说明了该方案在网络环境中的具体应用。  (2)提出了基于灰色模糊综合评价的信任量化方法。信任关系的合理量化是基于信任的动态访问控制方案实现的核心问题,由于信任具有主观性、模糊性和动态性等特点,应用经典的数学函数对信任进行计算,计算过程中存在信息丢失,往往导致评估误差较大。灰色模糊综合评价方法是应用灰色系统理论和模糊数学,对事物做出全面评价的一种有效的多因素决策方法。从信任的模糊性出发,对信任从信用和信誉两个层面进行描述,借鉴民主测评思想,采用灰色模糊综合评价方法对信任进行量化,提出了基于灰色模糊综合评价的信任量化方法。实验结果表明,该方法可以有效的对信任进行量化,使信任评估更具有实际意义。  (3)提出了基于信任量化的分阶段权限映射方法。如何给拥有信任量化值的主体分配合适的访问权限,是应用信任量化对网络环境中访问控制策略进行研究的核心问题,同时也是访问控制方案实现的关键技术。根据信任的动态性和访问行为的可变性,将由信任量化值到权限集合问的映射划分为权限映射和映射评价两个阶段。在权限映射阶段,针对普通的开放式网络环境,提出了基于反正弦函数的信任与权限间的映射方法;针对相对恶劣的网络环境,提出了基于权限动态信任阈值的映射方法。在映射评价阶段,将访问行为的变化抽象为马尔可夫链过程,应用其它客体对主体的访问反馈信息,对主体的访问行为进行预测判定,当预测访问行为可信时,授予主体映射的访问权限;否则,拒绝访问。实验结果表明,分阶段权限映射方法不仅能有效地根据信任量化值对主体分配合适的访问权限,而且可以降低客体被欺诈访问的风险。  (4)提出了基于情景信任的访问控制策略。首先,模拟社会治安中的时间与空间特性,提出了情景信任的概念,它主要包括访问的时间、地点、历史行为以及客体的风险控制能力等因素;然后,应用模糊聚类技术与信息熵理论,设计了情景信任的各因素权重分配算法,实现了对情景信任的量化;最后,提出了基于情景信任的访问控制策略。仿真实验结果表明,该访问控制策略能有效满足开放式网络环境中动态访问控制的需求,并且具有良好的可扩展性。  综上所述,论文提出了一种基于信任的动态访问控制方案,并对方案的信任量化、情景信任和权限动态映射等关键技术进行了深入研究,最后提出了基于情景信任的访问控制策略。论文的研究为解决网络环境中的访问控制及安全问题提供了相关的理论基础和有效的方法。
其他文献
随着个人信息的增多,用户最大的交互负担,来自于用户在多种设备或者同一设备的不同任务之间切换时,需要去重新寻找当前任务所涉及的资源。而建立任务模型的目的就是为了更好
随着软件技术和互联网技术的发展,问卷调查正从传统的纸质调查、手工处理的方式向在线问卷调查和计算机自动分析统计的方式转变。利用计算机强大的计算能力和快捷方便的网页浏
LTE是一种先进的宽带无线移动通信网标准,采用OFDM技术使系统能够达到更高的性能。LTE的目标是支持更高的峰值速率,满足业务多样性需求,提高系统容量,有效提升小区边缘用户性
在互联网技术飞速发展的今天,搜索引擎已经成为人们生活中必不可少的一部分。各式搜索引擎已经成为在信息过载的互联网中搜寻信息的有利工具。但是,搜索引擎的表现并不总是尽如
近年来,随着对经典集合的研究及应用的不断深入,经典集合的弊病也日益暴露,如信息丢失、边界过于明显等。因而需要寻找一个新的方法来处理数据中的模糊性,改进经典集合的缺点
多目标优化问题(Multi-ObjectiveProblems),在理论科学研究和实际工程应用中常常遇到的一类问题。它一般包含多个相互冲突的子目标,要找到满足所有目标约束的最优解(集),通常将问题
随着多媒体和网络技术的迅速发展,多媒体信息与日俱增,然而如何有效地对这些视频数据进行组织、表达、存储和管理,以及如何对其进行快速检索与浏览已成为视频领域中急需解决的重
互联网络节点间的距离估测技术一直是网络测试领域的研究热点之一,在分布式系统得到越来越广泛应用的今天,越来越显示出其重要性,是确保应用与服务质量及对网络实施有效管理的基
大数据背景下,分布式机器学习算法和系统的研究得到广泛关注。机器学习作为大数据挖掘的主要方法之一,提高其算法收敛速度和精度、算法可扩展性、学习系统的易用性和稳定性具有
为了增强微波辐射计的探测能力,近年来对各种新体制辐射计的研究逐渐成为热点,其中具有代表性的有:采用稀疏天线阵列的综合孔径辐射计可有效提升被动微波遥感的空间分辨率;极