云计算环境中面向多用户的层次化信任管理系统的研究
本文关键词:云计算环境中面向多用户的层次化信任管理系统的研究
【摘要】:随着高速互联网以及移动互联网的发展,PC以及移动终端的网络接入能力已经大大提升,使得它们不必拘泥于本身的计算资源的限制。另外随着诸如虚拟化技术、云计算框架技术的逐渐成熟以及IT企业的快速发展,在云上实现分布式的存储与计算的需求也日益增多。在此需求下诞生了云计算技术。云计算是一种结合了效用计算、网格计算概念的新型计算范式。它通过互联网向用户提供动态的、可伸缩的、虚拟化的计算资源,用户按照需求来使用付费。然而云计算与其他计算环境相比有着较大的不同。在云计算环境下,参与云计算的实体的身份存在着很大的差异。云计算环境通常不存在集中式的管理机制。云计算环境中服务与实体的多样性使得其动态性不同于其他分布式环境,并且在云计算环境中实体之间的交互常常是合作的。由于上述的原因,使得传统的信任管理技术无法较好的应用在云计算环境中。并且云计算环境中出现的新的应用模式带来了一些新的问题,比如:现有的模型大都将云实体身份划分为消费者、服务提供者,忽略了云组件的身份,不能准确对应云计算环境中实体的多样性表述。研究主要集中在云服务提供者与消费者之间,忽略了云服务提供者与云服务提供者之间、消费者与消费者之间的信任关系。因为云计算环境中的实体之间在一定情况下会进行协同交互,同类型实体间的协同信任并未被充分研究。并且云计算环境的动态性主要指实体身份的界定、服务类型的界定以及信任预期的度量。动态性定义的不同导致其他分布式计算环境中的信任管理模型无法适用于云计算环境。因此,本文主要做了3个工作:1、提出了一种适用于云计算的层次化信任管理模型(Layer Based Cloud Trust Mode1,简称LBCTM)。提出了面向云环境的基于层次的信任管理模型。LBCTM模型加入了“云组件”的概念,将云计算环境下的实体分为云、云组件和租户。进而将LBCTM模型划分为三个层次:云层、组件层、租户层。信任关系分为层内与层间两种。对于层间信任关系,租户层与组件层通过交互产生信任关系。组件层隶属于云层,因此组件可可信度直接影响了云的可信度。同理,租户在评估组件时,组件所属云的可信度也对组件的可信度有直接影响。对于层内信任关系,不同的组件在进行协同合作以及不同的租户在进行信息共享时都将发生层内信任评估,层内信任评估通过实体协同监督的方式进行可信评估。不同的层次之内与层次之间分别存在着信任流的传递,使得实体间的信任关系更加立体。LBCTM模型简化了云环境下多个用户信任关系度量和管理的复杂度,满足不同主体的信任需要,使得实体间的信任关系更加完整。2、在LBCTM的基础上,本文提出了一种基于信任等级协议的动态信任管理模型(Trust Level Agreement Based Cloud Trust Model,简称TLABCTM)。TLABCTM使用信任等级协议来约束实体间的交互。信任等级协议是指导云实体进行交互的规则,协议将云计算环境中的所有操作进行抽象,只有满足特定类型的交互服务才被允许发生。同时,信任等级协议优化了推荐实体的实体集大小,在不过度影响信任评估准确率的情况下减少了计算复杂度。TLABCTM从用户的角度出发,将实体身份、服务类型进行分类,根据不同的服务请求动态获取与服务请求相适应的云服务,以满足云环境的动态性。3、最后,本文通过软件开发实现了上述的信任模型,建立了一个云计算环境中对实体间交互进行控制的信任管理系统。系统遵从J2EE开发规范,具有良好的兼容性与可扩展性,实现了跟现有云计算管理系统的无缝对接。信任管理系统提供了实体间交互记录、交互细节查询、信任评估、可信决策的平台,为云计算应用推广做出了贡献。
【关键词】:云计算 信任管理 信任等级协议
【学位授予单位】:西安邮电大学
【学位级别】:硕士
【学位授予年份】:2016
【分类号】:TP393.09;TP315
【目录】:
- 摘要3-5
- ABSTRACT5-10
- 第1章 绪论10-16
- 1.1 研究背景10-14
- 1.1.1 云计算环境对信任管理的要求10-12
- 1.1.2 信任管理技术的发展12-14
- 1.2 研究意义及主要研究内容14-16
- 第2章 信任管理研究综述16-24
- 2.1 信任的概念16-19
- 2.1.1 信任的定义16-17
- 2.1.2 信任的属性17-18
- 2.1.3 信任关系的分类18-19
- 2.2 信任管理模型19-22
- 2.2.1 客观信任管理模型20-21
- 2.2.2 主观信任管理模型21-22
- 2.2.3 客观信任关系与主观信任关系22
- 2.3 本章小结22-24
- 第3章 云计算环境中的信任管理研究综述24-32
- 3.1 云计算环境中基于哈希的分布式信任管理模型24-27
- 3.1.1 模型综述24-26
- 3.1.2 模型总结26-27
- 3.2 云计算环境中基于中间件的多服务信任管理模型27-29
- 3.2.1 模型综述27-29
- 3.2.2 模型总结29
- 3.3 云环境中基于声誉的信任管理模型29-31
- 3.3.1 模型综述29-31
- 3.3.2 模型总结31
- 3.4 本章小结31-32
- 第4章 云环境下层次化信任管理模型32-52
- 4.1 层次化信任管理模型LBCTM的结构和原理32-35
- 4.2 信任模型LBCTM的信任关系35-38
- 4.2.1 信任关系的定义35-36
- 4.2.2 信任关系的表示36-38
- 4.3 信任证据的获取38-39
- 4.4 信任模型LBCTM的直接信任度评估算法39-42
- 4.4.1 D-S行为信任值计算方法40-41
- 4.4.2 直接信任度算法41-42
- 4.5 信任模型LBCTM的综合信任度评估算法42-44
- 4.6 实验仿真44-50
- 4.6.1 准确率45-46
- 4.6.2 健壮性46-48
- 4.6.3 响应时间48-50
- 4.7 本章小结50-52
- 第5章 基于信任等级协议的动态信任评估方法的研究52-68
- 5.1 信任等级协议52-55
- 5.2 基于信任等级协议的动态信任评估方法的实现55-58
- 5.3 恶意用户过滤58-59
- 5.3.1 针对累计欺骗的信任标准差58-59
- 5.3.2 针对合谋欺骗的信任标准差59
- 5.4 实验仿真59-66
- 5.4.1 准确率60-61
- 5.4.2 响应时间61-62
- 5.4.3 交互成功率62-64
- 5.4.4 对抗常见攻击实验64-66
- 5.5 本章小结66-68
- 第6章 基于层次的信任管理系统的设计68-80
- 6.1 系统设计原则68
- 6.2 系统简介68-69
- 6.2.1 系统架构68-69
- 6.2.2 开发相关技术69
- 6.3 系统分析69-72
- 6.3.1 系统设计目标69-70
- 6.3.2 系统规划70-72
- 6.4 系统各功能模块的设计与实现72-77
- 6.4.1 组件与租户信任评估模块72-73
- 6.4.2 组件与组件信任评估模块73-74
- 6.4.3 租户与租户信任评估模块74-75
- 6.4.4 实体声誉评估模块75
- 6.4.5 用户查询模块75-77
- 6.5 系统数据库的设计77-79
- 6.6 本章小结79-80
- 第7章 结论与展望80-82
- 参考文献82-86
- 攻读学位期间取得的研究成果86-88
- 致谢88-89
【相似文献】
中国期刊全文数据库 前10条
1 王勇;李明;崔灵果;胡晶晶;张龙飞;;一种上下文敏感的信任管理系统[J];北京理工大学学报;2008年02期
2 ;工作站、各种应用的计算机系统[J];电子科技文摘;2003年04期
3 胡小冰;冯广;;基于可信计算的网络信任管理系统[J];广东工业大学学报;2009年03期
4 孙小林;卢正鼎;李瑞轩;文坤梅;李玉华;王治刚;;基于2型模糊描述逻辑的知识描述与推理及其在信任管理系统中的应用[J];计算机科学;2007年07期
5 刘涛,尹刚,唐朝京,黄冰华,林滢;KeyNote与CORBASEC的集成技术研究[J];计算机应用研究;2004年09期
6 曹辉;基于信任管理系统的分布式访问控制机制[J];上海应用技术学院学报(自然科学版);2005年01期
7 尹刚;王怀民;史殿习;滕猛;;基于规则的受限委派框架[J];计算机学报;2007年09期
8 高志琨;许叶丝;郭玉翠;;互联网中基于信息量的信任管理系统[J];邮电设计技术;2011年10期
9 洪帆,刘磊;用隐藏证书实现访问策略[J];计算机应用;2005年12期
10 孙美凤,龚俭;KeyNote信任管理系统[J];计算机工程;2002年11期
中国重要会议论文全文数据库 前1条
1 林滢;尹刚;刘涛;陈曾平;叶彩虹;;KeyNote信任管理系统及其在IPsec中的应用研究[A];第二十届全国数据库学术会议论文集(技术报告篇)[C];2003年
中国重要报纸全文数据库 前1条
1 李刚;共享一个平台 隔离各方应用[N];中国计算机报;2005年
中国博士学位论文全文数据库 前1条
1 张德华;基于信任管理系统的点对点网络安全问题研究[D];国防科学技术大学;2007年
中国硕士学位论文全文数据库 前7条
1 施文波;自治化信任管理系统研究[D];南京大学;2013年
2 崔世宁;云计算环境中面向多用户的层次化信任管理系统的研究[D];西安邮电大学;2016年
3 石方宇;应用于访问控制的信任管理系统的设计与实现[D];北京邮电大学;2012年
4 陈晨;网格环境下基于信任管理系统的可信业务改造[D];北京邮电大学;2010年
5 陈波;一种基于网格的信任管理系统的研究与实现[D];北京邮电大学;2010年
6 王小号;基于KeyNote信任管理系统的分布式访问控制研究[D];浙江工业大学;2007年
7 陈中伟;无线传感器网络节点可信问题的研究[D];山东大学;2014年
,本文编号:1063434
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1063434.html