版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、隨著網(wǎng)絡(luò)和通訊技術(shù)的快速發(fā)展,資源共享和協(xié)同工作越來越受到人們的青睞。 然而,在開放式環(huán)境中,資源的提供者和請求者往往隸屬于不同的安全域,如何在陌生人之間建立信任以保證開放式環(huán)境中資源共享的安全,成為一個亟待解決的問題。 自動信任協(xié)商是訪問控制領(lǐng)域新興的一個研究方向,它通過逐步向?qū)Ψ奖┞稊?shù)字證書和訪問控制策略以在陌生者之間建立信任關(guān)系,從而為開放式環(huán)境中用戶的跨域資源訪問提供安全保障。目前已成為國內(nèi)外研究者研究的熱點。
2、 在自動信任協(xié)商中,策略語言是描述和實現(xiàn)訪問控制策略的重要工具。提供一種良好的策略語言是信任協(xié)商成功實施的基礎(chǔ)和保障。目前已有多種策略語言用來實現(xiàn)跨域的資源共享,但這些語言要么比較繁瑣,要么不利于計算機處理。針對自動信任協(xié)商對策略語言的需求,提出了一種基于層次的策略語言LPL。LPL 根據(jù)策略語言面向的對象不同,將策略語言分為三層:用戶層,中間層和系統(tǒng)層,并根據(jù)LPL的分層,將其劃分為三個部分:面向用戶的形式化描述UPL、用于將U
3、PL 描述的策略或證書轉(zhuǎn)化為XPL 描述模式的SWI,以及面向系統(tǒng)的基于XML的XPL。UPL形式簡單,易于理解和掌握,XPL具有更規(guī)范的表達(dá),使得LPL具有統(tǒng)一的形式,便于計算機進(jìn)行處理。SWI 將用戶用UPL 描述的證書和訪問控制策略方便的轉(zhuǎn)換成XPL的描述方式,簡化了用戶頒發(fā)證書和制訂訪問控制策略的過程。 在開放式環(huán)境中,某些實體之間存在著經(jīng)常性的資源共享和訪問,當(dāng)前的信任協(xié)商系統(tǒng)大多致力于協(xié)商策略的研究以及如何在協(xié)商過程
4、中保護(hù)協(xié)商者的敏感信息等等。如何加速這些實體之間的協(xié)商過程是一個值得研究的問題。針對這一問題,HBTN利用名片來識別開放式環(huán)境中的每一個實體,并在每次成功協(xié)商之后,將協(xié)商對方在本次協(xié)商中所暴露的證書記錄并存儲在對應(yīng)的歷史信息記錄中。在后續(xù)的協(xié)商中,雙方均不需再次針對這些證書進(jìn)行協(xié)商和暴露,從而加速了協(xié)商雙方的后續(xù)協(xié)商過程。 但HBTN 容易造成協(xié)商者的惡意證書收集。為此,HRBTN 將角色的概念引進(jìn)到HBTN中,通過協(xié)商對方在協(xié)
5、商的過程中暴露的證書為協(xié)商對方分配一定的角色,每個角色對應(yīng)一定的訪問權(quán)限,HRBTN 將這些角色記錄在對應(yīng)的歷史信息記錄中,并記錄每種角色對應(yīng)的證書暴露序列。在雙方的后續(xù)協(xié)商中,如果資源的請求者所擁有的歷史角色具有訪問被請求資源的權(quán)限,則協(xié)商雙方根據(jù)該角色對應(yīng)的證書暴露序列進(jìn)行暴露證書。和HBTN 相比,HRBTN的效率稍微低一點,但安全性能更高,而且滿足自動信任協(xié)商的需求。 在信任協(xié)商的過程中,信息反饋起著很重要的作用。通過對
6、自動信任協(xié)商中協(xié)商過程的分析,總結(jié)了各個協(xié)商階段信息反饋的特點,提出了一種基于貝耶斯公式的信息反饋模型BIF。BIF 可向用戶提供有關(guān)訪問控制策略決定的有效反饋。當(dāng)在某種條件下,用戶對資源的訪問被拒絕時,用戶可以通過改變訪問條件來獲取訪問權(quán)限。但是,改變訪問條件的選擇可能很多,BIF 通過計算條件概率,獲取當(dāng)前的條件下改變不同訪問條件的可能性,然后將具有最大可能性的替代條件反饋給用戶。BIF 將信任協(xié)商提供反饋的階段分為客戶舉證階段和服
7、務(wù)器舉證階段。在客戶舉證階段,雙方的協(xié)商只關(guān)注客戶可以改變的主觀條件,即滿足主觀原子策略的條件。在服務(wù)器舉證階段,服務(wù)器根據(jù)協(xié)商對方所提交的證書,計算出使得訪問者獲得對資源的訪問權(quán)限的客觀條件并反饋給用戶。由于增加了反饋機制,BIF 可以加快協(xié)商過程,并提高協(xié)商的成功率。 自動信任協(xié)商的研究剛剛開始,但其在跨域資源共享方面的優(yōu)勢已凸顯出來。在進(jìn)一步的研究中,將著眼于自動信任協(xié)商的實踐開發(fā)與應(yīng)用,使之與具體的應(yīng)用行業(yè)相結(jié)合,體現(xiàn)自
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 開放式環(huán)境中ATN協(xié)商機制研究.pdf
- 可重構(gòu)的開放式自動信任協(xié)商框架研究與實現(xiàn).pdf
- 開放環(huán)境下的自動信任協(xié)商研究.pdf
- 云環(huán)境下基于SLA的信任協(xié)商機制研究.pdf
- 開放式網(wǎng)絡(luò)中信任協(xié)商關(guān)鍵技術(shù)研究.pdf
- Web服務(wù)自動協(xié)商機制研究.pdf
- ATN中協(xié)商機制的研究.pdf
- 開放網(wǎng)絡(luò)中基于RT語言的自動信任協(xié)商研究.pdf
- 開放環(huán)境中的信任協(xié)商與資源保護(hù)研究.pdf
- 開放系統(tǒng)中自動信任協(xié)商的研究與實現(xiàn).pdf
- 自動信任協(xié)商中敏感信息保護(hù)機制及提高協(xié)商效率方法研究.pdf
- 移動環(huán)境下的自動信任協(xié)商研究.pdf
- P2P環(huán)境中ATN協(xié)商機制的研究.pdf
- 立法決策中的協(xié)商機制研究.pdf
- 基于讓步提示的同步自動協(xié)商機制研究.pdf
- 開放系統(tǒng)中自動信任建立機制研究.pdf
- 基于博弈論的服務(wù)自動協(xié)商機制研究.pdf
- 虛擬組織中自動信任協(xié)商研究
- 虛擬組織中自動信任協(xié)商研究.pdf
- 學(xué)校問題協(xié)商機制
評論
0/150
提交評論