基于信任的服务计算访问控制技术研究

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:TIANYAGUKEXING
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
服务计算是跨越计算机与信息技术、商业管理、商业服务等领域的新学科,是应用面向服务的体系架构(SOA)技术消除商业服务与信息支撑技术鸿沟的直接产物。按SOA原则而构造实现的服务,由于应用程序以及跨组织操作所具有的松耦合特性,使得这种环境往往更加容易暴露现有安全机制的弱点或局限性,因此如果缺乏良好的安全机制将严重威胁服务计算的深入应用。而访问控制机制作为最重要的安全技术之一,可以有效保障服务计算应用的安全。本文通过对访问控制机制和信任机制的深入研究和分析,提出通过直接信任、朋友实体推荐信任、陌生实体推荐信任对交互实体的信任值进行计算得到最终信任值,来确定实体的信任等级,并只对符合相应信任等级的可信实体授予权限,有效提高了实体的交互成功率,增强了服务计算的安全性。本文完成的工作主要有以下几个方面:1.介绍了服务计算相关知识、服务计算所面临的安全问题、信任机制相关知识,传统访问控制技术及其模型的简介和优缺点。2.研究和分析了现有的信任模型存在的缺陷,总结了信任评估中存在片面、准确性不高等问题,以及将其应用于服务计算中的不足,提出了基于信任的服务计算访问控制技术设计要求。3.提出基于信任的访问控制模型,通过加入时间衰减因子、惩罚因子等客观因素体现了实体的信任随时间、实体的行为而改变的动态特性,并引入信任推荐强度、推荐可信度、推荐不可信度的概念,利用推荐实体可信度的强弱来降低实体的恶意推荐带给评估的影响程度,有效减少了服务计算环境中推荐实体的恶意推荐对信任评估带来的不良影响。4.提出了基于信任的服务计算访问控制机制。该机制将直接信任、朋友实体推荐信任以及陌生实体推荐信任进行综合计算得到的综合信任值作为授权决策的判断依据,判断此服务资源的请求者是否值得信任,并根据其信任值授予相应的信任等级,最后根据不同的信任等级授予不同强度的权限,从而达到了灵活、动态地授予权限的目的,提高了实体交互的成功率,增强了服务计算应用的安全性。5.提出并设计了基于信任的服务计算访问控制系统的体系结构,对系统的各模块功能进行了描述及设计,并给出了相关安全策略以及系统运行的流程。通过模拟实验验证了该访问控制技术及其模型的有效性。最后,在对全文进行总结的基础上,提出了若干有待进一步深入研究和探讨的问题。
其他文献
OLAP(Online Analysis Processing)是数据仓库中一种重要的决策支持分析工具。传统的OLAP设计基于历史数据的离线批量计算,制约了分析的实时性。在当今瞬息万变的商业社会,决策
移动计算环境下,客户端缓存的方法可以较好的解决网络弱连接和断接下客户访问数据的问题。语义缓存是通过客户查询语义信息描述的相关性而建立起的一种客户缓存。客户端具有缓
近年来,互联网信息资源急剧膨胀,带有个人情感色彩的言论越来越多,分析这些文本有着很大的现实意义,因此如何有效地抽取与过滤互联网上的信息,如何对文本进行情感倾向分析成为当前
随着Web服务的广泛应用和网络攻击手段的层出不穷,在可靠性、保密性、数据完整性和不可否认性等方面Web服务都面临巨大的安全挑战。保证Web资源的授权访问,保证网络数据的安全
在无线传感网中,传感器节点在电源能量、计算能力、通信能力等方面具有局限性,节点间如何协作并发挥其整体综合作用,如何延长网络生存期,是设计无线传感网路由算法的重点和难
语音生成与获取是动力学、声学、数学等诸多基础学科的一个比较前沿的重要交叉点,它也是机器人研究领域中的一个重要分支,对它的理论研究不仅可以使我们更好地分析语音的各个
随着计算机网络的发展,大量有价值的数据依靠传统的搜索引擎技术已经不能被有效地检索出来,这些内容称为Deep Web。为了有效地对Deep Web中的数据资源进行检索,人们提出了语义We
多CCD大幅面彩色扫描仪作为一种宽幅图纸高精度扫描数字输入的设备,在军事、测绘等特殊领域有着广泛的应用。正是由于宽幅和高精度的要求,不可避免的给这种扫描仪设备的生产调
位置服务的广泛应用,已经为科研提供了大量人类基础轨迹数据,一些位置服务系统每天产生的轨迹数据可以达到TB甚至PB,与此同时位置服务业务应用的多样性导致数据的格式不一致(例如
近年来随着数据的爆炸式增长,数据的存储规模越来越大,传统的单机系统已经无法满足高速增长的数据存储需求。分布式存储系统使用大量廉价商用服务器通过网络互联,可以提供极