论文部分内容阅读
网格技术是近年兴起的一项较为热门的技术,它利用互联网将地理上广泛分布的资源连成一个虚拟计算机,为用户提供一体化的应用服务。网格的出现可以充分利用网络上的闲置处理能力,处理大计算量任务。但是,网格所具有的动态性和不确定性等特点给网格系统的实施带来了一系列的安全问题。网格系统中的用户和资源实体属于不同虚拟组织,数量庞大且动态变化,不同虚拟组织之间安全机制各不相同,而传统的网络安全机制侧重于在网络环境下保障交换信息的认证性、私密性、完整性等。由于网格计算中任务是由多个实体参与并协同完成的,安全威胁来自系统内部,所以彼此之间需要建立良好的信任关系,这就需要建立一种信任模型,来评价网格用户的行为,反映出该用户在网格中可信任、可依靠的程度。近年来,网格环境下信任管理方面的研究正在逐步开展,本论文来源于软件工程国家重点实验室开放基金项目“网格环境下的信任模型研究”(项目编号:SKLSE2008-07-09)。
本文阐述了网格环境下的安全需求及现有解决方案,针对网格环境中信任关系的动态特性提出了一种改进的信任模型。
论文的内容主要包括以下几个方面:
1)介绍了网格的相关知识,分析了网格的安全需求及面临的威胁;
2)给出了信任模型的相关概念,分析了信任模型性能,并讨论了分布式环境下的几种典型的信任模型;
3)借鉴P2P网络中一种基于向量的信任模型,设计了一种以域为单位、分层次的信任模型,该模型考虑了网格的特点和时间衰减等因素,并从信任表达、信任度量方面讨论了模型的实现机制,同时给出了模拟实验及结果分析。