基于网格环境的信任评价模型建立

2016-05-14 11:05王柯杰马满福
网络空间安全 2016年4期

王柯杰 马满福

【 摘 要 】 针对网格环境下实体动态变化引起的实体运行可靠性与动态资源分配方面存在的安全隐患,建立一种基于云的信任评价模型,通过云模型的信任评估方法,实现了信任的定性和定量分析。仿真实验结果表明,该模型能够有效地对网格环境下的实体进行合理的评价,为复杂网格环境下中的信任评价研究提供了新的思路。

【 关键词 】 网格环境; 信任评价; 模型建立

【 中图分类号 】 TP 393 【 文献标识码 】 A

【 Abstract 】 For the problems of entity dynamic changes caused by the entity running reliability and dynamic resource allocation in the grid environment, this paper establishes a trust evaluation model, in which implements the qualitative and quantitative analysis of the trust by the . cloud method. The experimental results show that the model is able to effectively entities in grid environment and reasonable evaluation, and the trust in complex grid environment evaluation research provides a new train of thought.

【 Keywords 】 grid environment; trust evaluation; model establishment

1 引言

网格是一种重要的信息技术基础设施,它的目标是实现广域范围内深层次的分布式资源共享。其分布式的特点,涉及到传感服务、计算服务、资源共享等多个领域,在这些领域中,用户及其使用的系统有较大差异。这些差异使得对用户的管理变得不再集中、封闭和可控,进而增加了对整个网格系统的外部的威胁和内部的威胁,这些包括外部入侵、网格内部的身份验证与行为鉴别。面对这些威胁,传统方法却显得束手无策,因此,就需要对网格环境下的用户行为进行评价,鉴别用户行为的可信程度,并为网格环境下的不同用户,建立响应信任管理机制,实现允许可信用户访问可信资源, 保证网格环境的安全性。

基于上述网格环境下安全威胁,在借鉴已有研究工作的基础上,建立了一种基于云的信任评价模型,通过云模型的信任评估方法,实现了信任的定性和定量分析,从而保证了网格环境下实体评价的合理性和有效性。

2 相关知识

由于网格环境具有动态性和不确定性的特点,行为信任是用户可根据实体过去相互间行为接触的经验和表现,通过一定的模型动态评价,从而确立的信任关系。

(1)信任(Trust)没有一致的定义,综合起来,信任是一种关于实体在某一特定方面行为的可靠性观点,这种可靠性的观点是随着实体行为和时间的变化而变化的。

(2)信任度Trust Degree):信任度是实体之间的信任程度,信任度可以进行量化。

(3)总体信任度(Overall Trust Degree):直接信任度和间接信任度的加权累加。

3 基于网格环境的云信任评价模型

3.1 云信任评价模型

在复杂的网格环境中,有许多不确定因素都会对的信任产生一定影响。为了加强信任评价模型的有效性和可靠性,在传统模型的基础上,引入云模型理论,设计了云信任评价模型。具体过程如图1所示。

(1)对信任等级进行划分,利用标准信任云生成器生成信任云。(2)根据信任评估的需求,采集实体获得的信任评价值、评价者的信任值、实体交互信息等;然后对采集到的数据进行格式化等预处理。(3)将描述各属性的信息通过信任属性云逆向生成器生成信任属性云。(4)对属性云进行合并得到综合信任云。(5)根据相似度计算与评价得到实体的信任等级。(6)根据历史信任值与当前信任等级综合评价出最终信任值。

3.2 信任的综合评价

根据公式(1),得到实体综合信任云的数字特征(Ex,En,He)是实体信任的反映,然后将综合信任云与各信任子云进行比较,计算出相似度,找出与该实体综合信任云最接近的标准信任子云,该标准信任子云对应的信任等级则为实体的信任等级。最终评定的信任值包含两部分内容:一是历史信任值;另一个是评估得到的信任等级;这两部分综合到一起得出最终的信任值。

4 仿真实验与结果分析

在验证云信任评价模型时,设计了采用总体信任度评价方法进行仿真实验。实验选取网格环境中的100个实体节点,各自申请完成数据文件的传输任务,每个节点完成 20 个批次的数据传输任务。实验在Windows 7系统下采用JDK 5.0 实现。

在云信任评价模型性能验证实验中,在选取的100个实体中,通过采集实体的预处理,生成信任属性云,并将云信任模型求取的信任值与实体真实值进行对比分析,其实验结果如图2所示,云信任评价模型能够有效求取实体的信任值,充分验证了模型的有效性。

同时,在实体数量与完成任务的实验中,如图3所示,当实体数量逐渐增加的情况,恶意实体的概率也随之增加,恶意节点信任值降低,云模型有效的实体进行信任评价,并对恶意实体进行惩罚,造成完成任务的比率下降,验证了在网格环境下云信任评价模型的有效性。

5 结束语

网格信任属于大规模分布式系统的信任领域,但是其内涵更大。它涉及到服务信任、资源信任、数据信任、计算信任等多个方面。本文建立一种基于云的信任评价模型,通过云模型的信任评估方法,实现了信任的定性和定量分析。对于动态环境下的信任评估,在不同网络传输带宽、系统负载以及实时性等方面的研究是下一阶段的工作。

参考文献

[1] 席荣荣,云晓春,金舒原等.网络安全态势感知研究综述[J].计算机应用,2012,32(1):1-4,59.

[2] 曲伟丽,马满福,李勇等.网格环境下一种健壮信任评价控制模型[J].计算机工程,2010,36(5):146-148,150.

[3] 王守信,张莉,李鹤松.一种基于云模型的主观信任评价方法[J].软件学报,2010,21(6):1341-1352.

作者简介:

王柯杰(1986-),男,汉族,甘肃张掖人,助教,河西学院;主要研究方向和关注领域:网络工程。

马满福(1968-),男,甘肃甘谷人,教授,西北师范大学计算机科学与工程学院;主要研究方向和关注领域:软件理论、网格计算、物联网技术。