信任计算模型及其在公钥基础设施(PKI)中的应用研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:caiyt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信任模型是整个安全体系的基础。本文对在线电子交易社团中的信任理解、产生和积累机制研究进行了综合分析,引入了描述在线电子交易社团信任的数学框架。对可信性呈正态分布和二元关键属性的两种情况进行了具体分析。对比了3种典型的信任产生机制,指出信誉报告系统是一种较好的在线电子社团信任产生机制。 基于以上工作,分析了关键属性为二元属性的BBK信任计算模型,指出其存在的问题:信任理解与现实存在偏差—信任失败的惩罚尺度等于成功信任尺度;存在严重的恶意推荐现象和不公平现象;采用简单的算术平均计算信任值可能导致波动很大;计算时延较大。对此,本文提出了一种改进的方案iBBK信任计算模型,新模型引入惩罚因子加大恶意欺骗惩罚;采用信誉报告减少恶意推荐的危害;信任失败时依据位置进行不同程度的惩罚,对多条路径的推荐综合值计算采用加权有效成功经历次数的方法;采用本地计算与分布式计算相结合的方式减小平均时延。并进行了模拟实验比较改进前后的性能。 为了解决PKI工程中层次式强制信任模型在信任控制上不灵活、信任风险过大等问题,本文将iBBK信任计算模型应用到PKI中,并在完整性保护、身份认证、不可否认性和时间戳服务上进行了安全适应性补充,同时结合信任管理思想详细设计了PKI中的iBBK信任计算引擎。为满足设计需要的PKI底层支持和上层服务平台,本文设计和实现了PKI环境,包括底层开发接口:PEM与DER编解码、对称加密、随机数产生、RSA算法、证书请求PKCS#10封装与解码、X.509证书和黑名单编解码、数字摘要、数字签名与验证、数字信封等和上层服务:认证中心和注册中心。
其他文献
该文以数据仓库、联机分析处理和数据挖掘技术为研究背景,从提高数据仓库和OLAP系统性能的角度出发,研究了实物化视图技术.以数据的展现为要求,设计与实现了OLAP多维分析中的
银行卡是集主要银行业务于一身的金融产品,有着悠久的发展历史和良好的历史数据.该文论述的如何利用数据仓库、数据挖掘工具,建立基于数据仓库技术的银行卡决策支持系统的设
现有的Ad Hoc按需路由协议在路由发现过程中仅根据路由跳数和路由Fresh程度等参数进行路由选择,而不考虑构成路由的各条链路的状态。这将增加使用潜在的不可靠路由的可能,而
空间分析是地理信息系统的基本应用需求,也是地理信息系统区别于其他管理信息系统的重要功能。在地理信息系统中,使用者往往根据不同的应用需求,向地理信息系统提出分析和查询某
测试是网络工程的重要内容,是确保网络健康发展的有效手段.特别是高性能网络的出现对网络技术和协议工程提出了新的要求,网络及协议必须能适应高速(Gbps级)、宽带、多媒体和
随着Internet网络技术的发展,人们广泛应用各种图象数据,如何有效、快速地检索图象成为一个迫切需要解决的课题。本文在广泛查阅国内外有关基于内容的图象检索技术CBIR(Content
为低功耗SOC 体系结构设计建立其理论、方法和平台是我们的研究目标.围绕这一主题,该论文的工作主要从三个方面展开,即构建支持功耗评估的SOC体系结构设计空间搜索环境框架,
随着Internet技术的飞速发展,计算机网络的规模愈来愈大,网络应用日趋复杂。如何对分布的大型异构网络进行有效的管理,是当前网络管理面临的主要问题和挑战。 本文分析了传统