预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共11页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

第32卷第4期计算机学报Vol.32No.4 2009年4月CHINESEJOURNALOFCOMPUTERSApr.2009 一种基于实体行为风险评估的信任模型 张润莲1),2)武小年2),3)周胜源2),3)董小社1) 1)(西安交通大学电子与信息工程学院西安710049) 2)(桂林电子科技大学信息与通信学院广西桂林541004) 3)(现代通信国家重点实验室成都610041) 摘要信任是人们在各种交易活动中的一个基本要素,其与风险密切相关,并成为系统安全决策的两个关键因 素.现有的信任研究大多将风险看作信任的一种补充,甚至忽略了风险的影响,这将导致系统安全决策的片面性和 主观性.针对该问题,文中提出了一种基于实体行为风险评估的信任模型.该模型通过对系统的资产识别、脆弱性 识别和威胁识别,建立了用于实体行为特征匹配的规则,提出一种加权复合函数计算实体行为中潜在的风险,并给 出一种基于风险的实体信任计算方法.应用实例及测试结果表明该模型能够有效地识别实体行为中潜在的风险, 并随着实体行为的变化正确地计算出实体风险与信任的变化,为系统安全决策提供了客观、可靠的信息支持. 关键词信任;风险评估;资产识别;脆弱性识别;威胁识别 中图法分类号TP393DOI号:10.3724/SP.J.1016.2009.00688 ATrustModelBasedonBehaviorsRiskEvaluation ZHANGRun2Lian1),2)WUXiao2Nian2),3)ZHOUSheng2Yuan2),3)DONGXiao2She1) 1)(SchoolofElectronic&InformationEngineering,Xi′anJiaotongUniversity,Xi′an710049) 2)(SchoolofInformationandCommunication,GuilinUniversityofElectronicTechnology,Guilin,Guangxi541004) 3)(NationalLaboratoryforModernCommunications,Chengdu610041) AbstractTrustisanessentialingredientofthetransactionprocess.Andtrustandriskaretwo closelyrelatedfactorstomakesecuritydecisionsduringtransactionprocessinanuncertainenvi2 ronmentthathiddenrisks.Theexistingtrustmodelsmostlyregardriskasasupplementtotrust, orneglectrisk.Thiswillresultinthatthesecuritydecisionisunilateralandsubjective.Toad2 dresstheproblem,thispaperproposesatrustmodelbasedonbehaviorsriskevaluation.Inthis model,asetoffeaturematchingruleswasestablishedbasedonassetidentification,vulnerability identificationandthreatidentificationforthesystem,acomplexweightingfunctionwasconstruc2 tedtocomputethepotentialriskimpliedinbehaviorsoftheentities,andatrustcomputation methodbasedonriskwasdesigned.Theapplicationoftheproposedmodelandtheexperimental resultsshowthattheproposedmodelcanefficientlyidentifythepotentialriskimpliedinbehav2 iorsoftheentities,andcorrectlycomputethechangingriskandtrustaccordingtothechanging behaviorsoftheentities,whichprovideobjectiveandreliableinformationtocorrectlymakesecu2 ritydecisionforthesystem. Keywordstrust;riskevaluation;assetide