P2P技术又称对等计算,它引导网络计算模式从集中式向分布式偏移,因此网络中没有可信中心服务器。在这样的环境中如何认证和控制节点进出网络,实现网络中节点之间的诚信合作是必须解决的安全问题。本项目深入研究了P2P环境下信任管理问题的理论与相关技术,主要的研究内容包括(1)研究确立基于信任度的信任管理模型。信任度一方面完成了动态环境下实体间信任关系的确立,同时在安全策略中可以支持考虑信任值的授权;(2)研究建立了一个适合描述信任度的安全凭证与策略描述语言;(3)研究建立安全凭证的存放策略和信任链查找方法。采用P2P中chord协议管理网络,基于发布者和主体两维信息利用空间填充曲线实现基于部分关键字的安全凭证优化查找算法;(4)完成安全凭证状态发布问题的研究。使用一种高效的混合广播算法使得网络中对于CRL的下载次数大大减少,避免瓶颈现象的发生;(5)解决了P2P环境中实体主观信任值的确定问题。基于影响因素之间的复杂依赖关系以及“领域”因素的层次结构特点形成实体信任值。本项目在对P2P网络特点的深刻理解基础上,提出了一系列具有实际应用价值的解决方案,有利于对等网络应用的发展。
英文主题词P2P;trust management;access control