论文部分内容阅读
随着计算机技术和Internet的飞速发展,网络环境己经从早期相对静态的、面向特定组织和用户群体的封闭网络,转变为可公共访问的、面向大量动态用户的开放网络,其主要应用领域包括电子商务、分布式计算、文件共享P2P系统等。这种转变使得基于传统的集中式系统的安全技术与手段,尤其是安全授权机制,如访问控制列表、一些传统的公钥证书体系等,不再适用于解决分布式环境下的安全问题。目前在分布式网络中缺乏有效的机制来提高系统的可用性,这表现为大量欺诈行为的存在以及不可靠的服务质量。如何在分布式系统中建立并维护信任关系以提高整个网络的可用性,从而保证整个网络的良性发展已成为分布式网络研究领域的主要课题之一。
本文在介绍了信任管理系统和信任度评估模型的基础上,针对分布式网络应用环境,分析了传统的安全授权机制在分布式系统中的不足和缺点,重点研究了分布式系统的信任度计算方法。
首先分析了几种主要的PKI信任模型,介绍了在PKI中信任最初是怎样建立的,并就信任管理模型和几个典型的信任管理系统实现进行了详细的讨论和分析,另外还介绍了与当前信任管理研究相关的几个具有代表性的主观信任度评估模型。
其次,提出了一种分布式系统信任度的计算方法,该方法基于经验、推荐和声誉对实体的信任度进行计算,使得评价结果更为合理,然后,以一个评估实例加以说明。
最后,本文提出下一步研究目标:制定一种完备、有效、相对简单的语言来形式化描述信任管理;基于本文的信任度计算方法,提出一种信任度的更新计算方法。