一种基于实体行为风险评估的信任模型

被引:37
作者
张润莲 [1 ,2 ]
武小年 [2 ,3 ]
周胜源 [2 ,3 ]
董小社 [1 ]
机构
[1] 西安交通大学电子与信息工程学院
[2] 桂林电子科技大学信息与通信学院
[3] 现代通信国家重点实验室
关键词
信任; 风险评估; 资产识别; 脆弱性识别; 威胁识别;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
信任是人们在各种交易活动中的一个基本要素,其与风险密切相关,并成为系统安全决策的两个关键因素.现有的信任研究大多将风险看作信任的一种补充,甚至忽略了风险的影响,这将导致系统安全决策的片面性和主观性.针对该问题,文中提出了一种基于实体行为风险评估的信任模型.该模型通过对系统的资产识别、脆弱性识别和威胁识别,建立了用于实体行为特征匹配的规则,提出一种加权复合函数计算实体行为中潜在的风险,并给出一种基于风险的实体信任计算方法.应用实例及测试结果表明该模型能够有效地识别实体行为中潜在的风险,并随着实体行为的变化正确地计算出实体风险与信任的变化,为系统安全决策提供了客观、可靠的信息支持.
引用
收藏
页码:688 / 698
页数:11
相关论文
共 8 条
[1]   一种基于推荐证据的有效抗攻击P2P网络信任模型 [J].
田春岐 ;
邹仕洪 ;
王文东 ;
程时端 .
计算机学报, 2008, (02) :270-281
[2]   可信网络中一种基于行为信任预测的博弈控制机制 [J].
田立勤 ;
林闯 .
计算机学报, 2007, (11) :1930-1938
[3]   DyTrust:一种P2P系统中基于时间帧的动态信任模型 [J].
常俊胜 ;
王怀民 ;
尹刚 .
计算机学报, 2006, (08) :1301-1307
[4]   Peer-to-Peer环境下多粒度Trust模型构造 [J].
张骞 ;
张霞 ;
文学志 ;
刘积仁 ;
Ting Shan .
软件学报, 2006, (01) :96-107
[5]   信息安全风险评估综述 [J].
冯登国 ;
张阳 ;
张玉清 .
通信学报 , 2004, (07) :10-18
[6]   计算机系统脆弱性评估研究 [J].
邢栩嘉 ;
林闯 ;
蒋屹新 .
计算机学报, 2004, (01) :1-11
[7]  
信息安全风险评估[M]. 清华大学出版社 , 吴亚非, 2007
[8]  
Trust as risk and the foundation of investment value[J] . Robert A. Olsen.Journal of Socio-Economics . 2008 (6)