目前,对于信任关系的评价主要是通过信任模型来解决。可信计算之可信评价理论尚不成熟;主流的P2P和云计算等大规模分布式应用系统一般是由多个软件服务组成的动态协作模型,这种协作又往往体现出一定程度的动态性和不确定性。以基于J?sang主观逻辑的信任模型为代表的不确定性信任机制已不能适应这种动态系统的需求,构建相应的动态信任模型势在必行。本课题拟对J?sang的主观逻辑理论进行扩展,寻找更有效的不确定推理机制,进而构建基于扩展主观逻辑的动态信任模型。重点研究(1)将主观逻辑的基本元素- - 基率和不确定因子动态化,并考虑时间对信任评价的影响。(2)根据建模方法的包容性原理,将本模型划分为三个层次,并构建算子集合和信任规则体系,使复杂的模型构造变得相对简单和清晰。(3)以基于软件行为特征的可信性评价为例,探究该模型应用的一般方法。研究成果对信任评价理论和信息安全应用技术的发展具有推动意义。
Subjective Logic;Dynamic Trust Model;Software Behavior;Trustworthy Computing;
主流P2P和云计算等大规模分布式应用系统通常采用具有动态性、不确定性的动态协作模型,而基于J?sang主观逻辑的信任模型并不能满足动态系统的需要,因此研究基于主观逻辑扩展的动态信任模型及其应用问题具有重要的现实意义。首先,在J?sang主观逻辑的基础上进行扩展,设计了新的算子计算方法,引入动态基率a和动态不确定因子C,实现静态变量向动态变量的转化。从信任的主观性、不确定性出发,提出了基于扩展主观逻辑的动态信任模型,通过建立有效的动态信任管理机制,实现了J?sang主观逻辑中主观信任度的动态化,得到了动态评价值。其次,将基于扩展主观逻辑的动态信任模型应用于软件行为的可信性评价,设计了软件轨迹的获取方法,通过引入可信视图来表达软件可信行为特征。构建了信任规则体系,根据信任规则对信任评价进行处理。最后,设计了基于主观逻辑的可信软件评估模型。根据软件类型及所运行的环境的不同,提出了软件运行环境属性的选取方法,研究各属性信息的权重分配规则,并设计了不同的评价策略来适应因属性变化对软件可信性产生的不同影响,使软件行为评价更准确。