欢迎来到天天文库
浏览记录
ID:46248412
大小:51.30 KB
页数:20页
时间:2019-11-22
《电子商务信任管理模型研究》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、1.1信任管理问题的提出现冇的安全技术,无论是密码算法和协议,还是更高层次的安全模型和策略,都隐含地与信任相关,或者预先假定了某种信任前提,或者目的是为了创建某种信任关系。所以信任管理作为网络安全技术的重要前提与基础,正日益成为网络安全研究的焦点川。在知识经济时代,电子商务关系的培养与发展过程屮,信任是需要考虑的一项重要因素⑵。电了商务的成功本质上取决于顾客,因此,顾客的信任对于电子商务来说是至关重耍的⑶。通过合适的手段提升商业伙伴之间的信任,如通过商业伙伴间的协作与合作等,将有助于电子商务战略目标的实现。近年来,电子
2、商务环境下的信任概念逐渐凸现。顾客上网购物时,希望能得到“自己的机密信息不被误川”的保证;而一商家则希望“能收到发出货物的付款”的保证。但是,这些耍求光有SET、SSL等安全协议是无法保证的。因此,很多研究将目光转向了新的交易过程。其中一个方案就是增加一个第三方,如信任服务提供商(trustserviceproviders,TSP)以役实际上,信任的可计算性,信任的建模,信任管理,更早的时候就已经被人们所重视。如1994年StevenP.Marsh在他的博士论文中,用形式化方法研究了信任的可计算性问题⑹。信任管理(tr
3、ustmanagement)的概念首先由M.Blaze筹人于1996年提出⑺,用于解决Internet网络服务的安全问题,他们认为必须承认开放系统中安全信息的不完整性,系统的安全决策必须依靠可信任第三方提供附加的安全信息。“信任管理”这一概念的意义在于提供了一个适合web应用系统开放、分布和动态特性的安全决策框架。与此同时,A.Abdul-Rahman等学者则从信任的概念出发,对信任内容和信任程度进行划分,并从信任的主观性入手给出信任的数学模型川于信任评估凶。信任管理将传统安全研究屮,尤其是安全授权机制研究中隐含的信任
4、概念抽取出来,并以此为中心加以研究,为解决web环境中M的应用形式的安全问题提供了新的思路。信任管理研究可用于安全协议分析,并可结合加密技术等研究成果,指导在新的应用系统中建立安全机制⑼。1.2信任管理的定义1.2.1信任的含义目前,对于信任还没有一个精确的、广泛可接受的定义,但多数学者⑻⑼认为,信任是一种主观信念(belief)。如关于人或服务的诚实性、真实性、能力、可靠性等,都有信任的含义。人们基于各自不同的目的,从不同的角度理解信任的含义。虽然我们主要关注计算意义上的信任概念,但是來白于社会科学的信任模型对于研究
5、一个基础的、综合的形式化信任模型来说,是很好的起点。文献M提出一种方法,将社会学、哲学、管理学、经济学和政治学等领域对信任的研究成果进行划分,并从概念上将信任分为六大类:①倾向信任(Disposition)当人们H然地倾向于信任实体A时,称为倾向信任;②环境信任(Situation)——当实体A信任某一特定的情景(scenario),称之为环境信任;③结构信任(structure)——当实体A客观地相信结构B是某个整体的一部分时,称Z为结构信任;①信念信任(belief)——当实体A相信实体B是值得信赖的时,称之为信念
6、信任;②意图信任(intention)当实体A乐于依靠实体B时,称之为意图信任;③行为信任(behaviour)——当实体A自愿依靠实体B时,称Z为行为信任;文献I⑵从虚拟企业的角度分析信任,认为在信息技术中,信任可以定义为:对一个实体可依赖地、安全地在一定环境下可靠行动的能力的坚定信念。该定义还假定町依赖性涵盖了可靠性和及时性。对应地,将不信任(distrust)定义为:缺乏对一个实体可依赖地、安全地和在一定环境下可靠地行动的能力的坚定信念。信任通常还与环境(context)冇关,信任的建立需要时间。在一种环境下,人
7、们可能信任某个人,而在另一种环境下,又可能不相信他。当我们说“张三信任李四”时,称“张三”为信任主体(trustor),而“李四”为信任客体(trustee)。信任的建立还与信任主体与信任客体之间以往的经历(experience)冇关。如在商务交往中,人们更信任老的生意伙伴,而更不相信新客户。原來没冇交往的客户,可能因为好朋友的介绍,而产生信任。这是因推荐而产生的信任。关于信任的定义,还有许多,例如文献详细分析了信任与不信任的定义。唐文等认为,目前信任研究屮所讨论的信任实际上包括两种相互关联的信任关系⑴:一种是对客体(
8、如标识、证书等)的信任,为了区别起见,本文称其为相信关系,相信关系是基于证据的,所以可以粕确地描述、推理和验证。另一•种信任是主体之间的信任,木文称其为主观信任,或简称信任。主体是指由人或由人和客体的混合体所构成的个体或群体。主观信任(或简称信任)是一种人类的认知现象,是对主体的特定特征或行为的特定级别的主观判断,而这种判断是独立
此文档下载收益归作者所有