基于最近服务的层次式网格信任模型

基于最近服务的层次式网格信任模型

ID:46604671

大小:409.69 KB

页数:6页

时间:2019-11-26

基于最近服务的层次式网格信任模型_第1页
基于最近服务的层次式网格信任模型_第2页
基于最近服务的层次式网格信任模型_第3页
基于最近服务的层次式网格信任模型_第4页
基于最近服务的层次式网格信任模型_第5页
资源描述:

《基于最近服务的层次式网格信任模型》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、、第43卷第2期2011年4月南京航空航JournalofNanjingUniversity天大学ofAeronautics学报&Astronautics基于最近服务的层次式网格信任模型石景山袁家斌袁丰收(南京航空航天大学信息中心,南京,210016)V01.43No.2Apr.2011摘要:阐述了网格环境中信任模型的需求,并分析了传统网格信任模型的优缺点,由此提出了基于最近服务的层次式网格信任模型,设计了相应的计算公式。与传统的信任模型相比较,该模型占用网格资源少、信任评估复杂度低、可伸缩性强,能够较好地抑制网格环境下的恶意评价和协同作弊的威胁。采用改进后的网格仿真工具Gr

2、idSim进行模拟实验,结果表明该信任模型提高了网格系统的可靠程度。关键词:网格;安全;信任;信任模型;最近服务中图分类号:TP393.8文献标识码:A文章编号:1005—2615(2011)02—0273—06GridTrustModelBasedonLastServiceandHierarchyShiJingshan,YuanJiabin,YuanFengshou(InformationCenter,NanjingUniversityofAeronautics&Astronautics,Nanjing,210016,China)Abstract:Thispaperdesc

3、ribestheneedsfortrustmodelsingridenvironment,andanalyzestheadvan—tagesanddisadvantagesoftraditionalgridtrustmodels.Agridtrustmodelbasedonthelastserviceandhierarchyispresented,andthecorrespondingcalculationformulaisdesigned.Comparedwiththetradi—tionalgridtrustmodel,theproposedmodelhassuchadv

4、antagesaslessresourcesoccupied,lowcom—plexityoftrustassessmentandincreasedflexibility.Moreover,itcanpreventthethreatofmaliciouse—valuationandcooperativecheatingingridenvironment.ExperimentalresultswiththeimprovedgridsimulationtoolGridSimindicatethatthetrustmodelenhancesthereliabilityofthegr

5、idsystem.Keywords:grid;security;trust;trustmodel;lastservice网格安全是网格计算环境正常运行的保证,而网格信任管理是网格安全系统的一个重要方面,它与现有网络安全技术共同作用于网格系统,对网格资源进行安全保护。由于网格环境的动态性和不确定性,传统安全技术或措施如访问控制列表(Ac—eesscontrollist,ACL)因存在如下问题而无法满足网格计算的安全需求:用户身份鉴别困难、缺乏委托机制、表达能力和可扩展性差、本地信任策略不能跨越管理域u]。因此,需要一种新的能够适应网格计算的安全模型。网格是一种特有的分布式系统,

6、在异构平台上资源共享是网格的基本特征,因此建立信任模型,必须要满足健壮性、可扩充性、异构平台兼容性[2]。传统的网格信任模型有Azzedin的基于加权思想的信任计算模型、GridSec信任模型和Alunkal的网格信任计算模型等。Azzedin的基于加权思想的信任计算模型[3。4]是将网格划分为多个网格域(Griddomains,GD),每个域中的用户和资源都继承这个域的信任值。对实体进行信任评价时,通过计算直接信任和间接信任的加权求和来获得。直接信任值存储在评价者本地,间接信任值是通过询问熟悉者(跟评价者有过直接交往的实体)来获得。该模型的缺点是:(1)扩展能力不是很强;(

7、2)不能解决推荐者恶意推荐的度量问题。GridSec信任模型[5。]是通过建立虚拟专用网收稿日期:2010-06—17;修订日期:2010—11一10通讯作者:石景山,男,馆员,1966年12月生,E—mail:jsshi@nuaa.edu.cn。274南京航空航天大学学报第43卷(Virtualprivatenetwork,VPN),在网格节点之间建立安全通道。对节点间的信任关系,认为信任度由两个因素决定:(1)运行作业的成功率;(2)防范能力。并运用模糊逻辑,建立运算规则,进而把二者综合计算出网格节

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。