[發明專利]基于簡單對象訪問協議的網格主觀信任處理方法有效
| 申請號: | 200810019670.2 | 申請日: | 2008-03-11 |
| 公開(公告)號: | CN101242410A | 公開(公告)日: | 2008-08-13 |
| 發明(設計)人: | 王汝傳;張琳;王海艷;任勛益;王楊 | 申請(專利權)人: | 南京郵電大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/56;H04L9/30 |
| 代理公司: | 南京經緯專利商標代理有限公司 | 代理人: | 葉連生 |
| 地址: | 210003江*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 簡單 對象 訪問 協議 網格 主觀 信任 處理 方法 | ||
1.一種基于簡單對象訪問協議的網格主觀信任處理方法,其特征在于該處理方法為:用戶在進行網格系統登錄后,系統首先對其身份信息進行認證,通過后生成斷言憑證以實現用戶的單點登錄;在實施訪問控制模塊進行網格節點的策略匹配之前,先從主觀因素方面借助信任模塊篩選出可以信賴的節點,其中包括了兩個信任處理模塊:信任傳遞模塊和信任綜合計算模塊;即,系統根據用戶提交的對信任的需求展開有效信任推薦路徑的搜索工作,此過程稱為信任的傳遞;針對搜索返回的各有效推薦路徑提供的關于評估對象的推薦信任值需要進行整合,并和直接信任值進行加權求和以篩選出符合信任要求的可信節點,此過程稱為信任的綜合計算;接著,系統將和可信節點進行作業交互,對每個參與任務協作的節點進行信任值的打分,通過相應的更新算法來實時更新系統存儲的信任信息,此過程稱為信任更新模塊;等下次有信任請求時,信任傳遞模塊和信任綜合計算模塊則根據信任更新模塊更新后的系統所存儲的信任信息再進行相應操作,三個信任模塊依次構成了一個循環的過程。
2.根據權利要求1所述的基于簡單對象訪問協議的網格主觀信任處理方法,其特征在于信任傳遞模塊的信任傳遞方法為:
步驟21)用戶從自身角度出發向網格服務器提交對信任的安全需求,包括提交相應參數值:推薦路徑最大長度、推薦因子最低限值、直接信任權重、推薦信任權重和最終信任度閾值,
步驟22)當服務器收到請求后,以該用戶為源頭,利用數據庫信息分別以已注冊的節點作為評估對象展開推薦路徑的搜索,
步驟23)查看評估者已存儲的信任歷史信息,考察其中的已交互節點是否為評估對象,若是,則說明存在直接信任,并將信任值記錄下來;否則,檢查該節點是否可作為有效推薦者,即:誠實度是否大于等于推薦因子最低限值?路徑長度是否小于等于推薦路徑的最大長度?是否不曾在推薦路徑中出現?
步驟24)如果滿足這三個條件,則將該節點作為有效推薦節點納入推薦路徑中,通過設計消息體的內容來傳播信任傳遞中的有用信息,在推薦路徑搜索階段,路徑搜索消息體,用SOAP1表示,其內容設計為:
SOAP1<flag,requestor,objector,next-reco,threshold-honesty,threshold-length,
?????length,reco-path,valid>
其中,用flag表示消息標志,當其為0時,表示該消息為搜索消息;反之,當其為1時,表示返回消息;requestor表示信任的請求者或稱評估者;objector表示評估對象;next-reco表示該消息的下一個轉發節點,只有被考察為有效推薦節點的資源才可勝任;threshold-honesty表示推薦因子的最低限值;threshold-length表示推薦路徑的最大長度;length表示推薦路徑的長度;reco-path表示推薦路徑;valid表示消息的有效性,用0和1來賦值;如果無效,即為0,那么丟棄該消息,不做出任何返回信息。確定該節點為有效推薦節點后,需要對消息體作相應處理:將該節點更新為下一個轉發節點;推薦路徑長度增加1個單位;將該節點通過字符串鏈接操作納入至推薦路徑的尾部;消息的有效性賦值為1;否則,該推薦無效,置消息的有效性為0,
步驟25)將更改后的消息體通過轉發器發送到下一個節點上,
步驟26)下一個節點接收到消息體后,先對消息體進行解密,提取出路徑長度等有用信息,然后查看自己存儲的信任歷史信息,考察其中的已交互節點是否為評估對象,若是,則說明找到一條有效的推薦路徑,將消息標志置為1,表示該路徑搜索完畢,等待路徑返回;否則,依然檢查該節點是否可作為有效推薦者,即:誠實度是否大于等于推薦因子最低限值?路徑長度是否小于等于推薦路徑的最大長度?是否不曾在推薦路徑中出現?轉步驟24),
步驟27)當所有的路徑搜索工作完成后,需對各有效消息按原路返回,所做的工作是計算該路徑的推薦信任值,在此階段,構造推薦值返回消息體,用SOAP2表示,
SOAP2<flag,requestor,objector,next-reco,reco-path,reco-value,en-value-serial>其中,reco-value表示推薦信任值;en-value-serial表示加密串值;其他符號如步驟24)中所述;以某個中間推薦者為例,接收到由上個節點發過來的消息后,將其解密得到推薦信任值,在此基礎上根據本節點對上個節點的信任程度進行乘法運算得出本節點對評估對象的推薦值,并用該推薦值更改消息體中的推薦信任值這一項內容;然后將本推薦信任值用評估者的公鑰進行加密,作為新加密字符串的首部與收到消息中的加密串值進行字符串鏈接操作,并用這個新字符串更新消息體中的加密串值這一項內容;另外,按照原路返回的思想,參照推薦路徑將消息體中的下一個轉發節點進行更新,
步驟28)由轉發器將修改過的消息體發送給下一個節點,進行步驟27)相同的操作,直到消息返回至評估者,該路徑的返回工作才算完成。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京郵電大學,未經南京郵電大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810019670.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種電渦流緩速器用智能控制驅動器及其控制方法
- 下一篇:一種電芯模組





