共查询到15条相似文献,搜索用时 140 毫秒
1.
普适计算环境下信任机制的研究进展 总被引:1,自引:0,他引:1
在普适计算环境下,各种资源、设备和用户均是高度动态变化的,服务请求者和服务提供者一般互相不了解,因此普适计算环境下各陌生实体间的相互认证是传统的基于身份的认证机制无法解决的.普适计算信任建模机制可以解决普适计算环境下的不确定性问题,为陌生实体间建立信任关系,因此成为普适计算中的一个研究热点.基于此,本文对于目前国外关于普适计算信任建模机制的研究现状做了一个总结,通过分析和比较,给出了普适计算信任建模的设计原则,探讨了普适计算信任建模问题的未来发展方向. 相似文献
2.
基于信任的普适计算安全机制 总被引:1,自引:0,他引:1
在普通计算环境中,用户能够在任何时间任何地点访问资源,获得服务。但是这种无处不在性和移动性的环境带来了新的安全问题。资源的拥有者和请求者一般互相不知道。该文给出了主体的信任策略以及基于信仟的普适计算环境认证方法和访问拧制模型。 相似文献
3.
普适计算环境下信任管理模型的研究 总被引:2,自引:1,他引:1
普适计算环境下,各种资源、设备、应用以及环境均是高度动态变化的,因此如何衡量实体间的信任关系成为了一个十分重要的问题.传统的安全和认证方法基于可信第三方,而在动态的普适计算环境下,可信第三方的设置是不现实的,也是不可行的.基于以上问题,提出了一个新的普适计算信任管理模型,该模型集成了信誉和风险分析机制,考虑了多种相关因素,可以有效建立和度量各实体间的信任关系.相关仿真结果证明,该模型是行之有效的. 相似文献
4.
普适计算环境是一个具有高度动态性的分布式环境,进行信息交互的实体之间存在着自发性和不可预知性。因此,普适计算比传统计算更强调信任的作用,对系统安全也提出了更高的要求。综合了影响信任决策的多个凭证因素,并结合信息安全风险评估,提出一个由信任-信誉模块和风险模块组成的动态协同模型。该模型克服了对影响信任决策的凭证考虑不完整的问题,有利于在实体间建立可靠的信任关系,提高普适环境和信息的安全性。 相似文献
5.
普适计算的信任计算模型 总被引:4,自引:0,他引:4
信任和安全有紧密的联系,当前的安全技术都隐含地与信任相关.普适计算环境是一个开放的环境,相互合作的主体具有自发性和不可预知性.在互相不知道的主体之间进行交互,必须有足够级的信任.普适计算比传统计算更强调信任的作用.本文在分析普适计算的信任特征后给出了适合该环境的信任计算模型.证明了普适计算环境中的信任关系是偏序关系,根据信任Hasse图,我们给出了信任评估机制.最后分析表明该模型满足Lamsal的普适计算信任建模要求. 相似文献
6.
利用安全Cookie和加密技术对带证据的认证模型PCA(Proof-carrying Authorization)进行了改进,提高了模型的安全性和实用性,并首次将模型应用到分布式环境下陌生实体之间的访问控制.通过对参与访问控制实体的属性和网络环境属性的认证,实现了分布式访问控制系统中陌生实体之间信任的建立,解决了系统中访问控制安全策略有局限性、交互性差的问题.该模型适用于P2P网络和网格等大型分布式网络环境. 相似文献
7.
8.
基于网格环境中的量化评估信任模型 总被引:1,自引:0,他引:1
网格计算系统是由地理上分布的,异构的计算机和资源组成,它是一个分布式的高性能计算机环境,通过网络连接,用户可以透明地共享这些资源.但其本身具有动态性和不确定性,给区域间网格实体的合作带来一系列安全问题.所以网格环境中的信任问题,成为当前网格研究的一个热点.在本文中,把信任划分为身份信任和行为信任,提出了一种新型的量化评估信任模型,来处理网格环境中实体之间的信任关系,从而更科学、有效地解决网格环境中存在的安全问题. 相似文献
9.
利用Beta概率密度函数建立起普适计算环境下各个设备间轻量级的信任管理模型BTrust。通过源实体对目标实体直接服务结果的观察计算出直接信任服务值,并结合第三方实体的推荐服务值计算出目标实体服务的总信任值。加入的推荐信任的计算,给予不同的第三方实体推荐服务信任值不同的权重。该模型建立起设备间的信任关系,提高了服务成功率,并运用过滤机制抵制恶意推荐。仿真结果表明,该模型同时解决了该环境下小型设备的资源受限问题。 相似文献
10.
11.
12.
13.
Automated Trust Negotiation (ATN) is an important method to establish trust relationship between two strangers by exchanging their access control policies
and credentials. Unfortunately, ATN is not widely adopted because of the complexity and multiformity of negotiation policies,
especially in virtual computing environment, where the situation becomes worse than in traditional computing environment,
due to the fact that a host with multiple virtual machines needs to be deployed with multiple negotiation policies. Moreover,
all of these policies for each virtual machine must be upgraded and checked. To ease the burden on the administrator when
deploying ATN access control policies and credentials in virtual computing environment, we propose an automated trusted negotiation
architecture called virtual automated trust negotiation (VATN) to centralize ATN policies and credentials for multiple virtual machines in a physical node into a privileged virtual
machine. VATN puts policy compliance checker and credential verification control in each virtual machine to improve the execution
efficiency of trust negotiation. We implement VATN in Xen virtualization platform. Finally, we discuss the correctness of
policy consistency checking and make performance analysis of VATN implemented in Xen. 相似文献
14.
随着电子政务的发展,跨域通信的需求越来越迫切,这种情况下为了保证安全需要陌生主体间能够建立信任连接,这在原有信息交换系统中是无法实现的.为此引入信任协商技术,它是一种在不同领域主体间建立信任连接的新技术,它通过信任证、访问控制策略的交互披露来自动建立信任关系.介绍了原有信息交换系统的缺陷、信任协商技术的基本概念,并对信任协商技术与信息交换系统的结合进行了研究,提出了一种可行的系统实现及其策略算法,从而满足在安全性和扩展性方面的要求. 相似文献
15.
普适计算软件体系结构研究 总被引:1,自引:0,他引:1
普适计算强调人、计算机以及环境的相互融合,这就对传统的软件技术提出了挑战。需要新型的软件架构与之相适应。本文以普适计算环境下的通用软件架构设计为目标,采用面向服务组件和分层次的设计原则,通过中心服务器的管理机制和服务整合的方法,提出了一种基于Kerberos认证机制的、面向服务的普适计算软件体系结构。这个软件架构的提出,解决了普适计算环境下设备的本地资源受限性、任务多样性、运行环境的异构性和访问的安全性等一系列问题;并将此软件架构应用于“普适计算智能办公系统”的软件实现中。 相似文献