新四季網

一種無線自組織網絡環境下面向服務的訪問控制方法

2023-05-02 06:07:21

/>授權憑證表,註冊服務節點列表SNL和代理節點列表ANL;初始化I002服務提供節點在代理節點列表ANL中選擇角色授權代理節點並驗證其安全身份;初始化I003服務請求節點通過服務提供節點或其代理節點的身份認證後,被授予相應的具有一定訪問權限的角色;步驟S001某服務請求節點u向某服務提供節點A發起服務請求信息u,o,authorizer,其中o表示請求的服務,authorizer是節點u的角色授權節點;步驟S002服務提供節點A針對請求信息u,o,authorizer發起信任鏈查詢操作,當信任鏈存在提供服務,否則拒絕服務,同時對代理節點和請求節點的行為進行信任跟蹤記錄;步驟S003服務提供節點定時對代理節點的代理協作行為進行信任評估,並根據評估結果執行相應的網絡動作。2.根據權利要求1所述的無線自組織網絡環境下面向服務的訪問控制方法,其特徵在於初始化1002包括如下步驟a.服務提供節點和代理節點列表ANL中某代理節點進行相互身份認證;b.服務提供節點將某個角色的授權權限委託給該代理節點,即將該代理節點添加到服務提供節點的〃=>〃授權憑證表中;同時該代理節點將建立對應該服務提供節點的"一"授權憑證表;c.令代理査詢總次數RS=0和成功代理次數SS=0。3.根據權利要求1所述的無線自組織網絡環境下面向服務的訪問控制方法,其特徵在於初始化1003分為如下2種途徑a.服務提供節點授權該服務請求節點,將其添加到本地〃一"授權憑證表中;b.代理節點授權將該服務請求節點,將其添加到代理節點的"一"授權憑證表中。4.根據權利要求1所述的無線自組織網絡環境下面向服務的訪問控制方法,其特徵在於步驟S002包括如下操作令查詢結果result=false;Tl:分析服務請求〈u,o,authorizer〉,獲得具有服務o訪問權限的相關角色集合ROLE;T2:若authorizer為本節點A,執行T2.1,否則執行T2.2;T2.1:在節點A的〃一〃和"3〃憑證授權憑證表中,査詢節點A授權節點u的所有角色R,;若Ru門ROLE^0令(result^rue,SAA(u)++},否則SF"u)十+;執行步驟T5;T2.2:在節點A的〃3〃授權憑證表中,査詢節點authorizer的所有角色Ra她。H附;若R礎h。ri^門ROLE^0,節點A請求代理節點authorizer執行T3,RSA(X)++,並且在時限T,,內節點A執行T4;否則若Ra礎o細門ROLE二0,SF"u)+十,執行T5;T3:節點authorizer在對應節點A的〃一〃授權憑證表中査詢節點u的所有角色R:,若Ru^0向節點A發送R'u,否則發送"NULL",結束。T4:若在L時間內沒收到所需反饋信息,直接執行T5;相反,在1,,時間內收到反饋信息,SS"X)++,若R'u門{RauthorizerPIROLE}*0則令result^rue,SAA(u)++,執行T5;T5:若result:true,接受服務請求若result=false,拒絕服務,當SF^(u)〉N時對服務請求節點u進行信任評估。5.根據權利要求4所述的無線自組織網絡環境下面向服務的訪問控制方法,其特徵在於對服務請求節點u進行信任評估的方法為a.計算非法訪問頻率VBA(u)=SFa(u)/(SAA(u)+SFA(u));b.當VBA(u)〈可以忍受的最大服務拒絕率s。時,則認為服務請求節點服務請求的成功率達到節點A的要求;相反當VBa(U)〉S。,為了避免該節點對網絡的危害和減少本服務節點和其代理節點的能源消耗,將執行懲罰授權〈A^u:Q>,屏蔽節點u的所有角色,u將失去一切訪問權限,即u將成為節點A的外部節點。6.根據權利要求1所述的無線自組織網絡環境卜面向服務的訪問控制方法,其特徵在於步驟S003中對代理節點的評估方法為a.每隔較長時間段,服務提供節點A向SNL中其他節點j請求關於某個代理節點X的信譽信息;若服務節點j具有代理節點X,向節點A發送成功代理次數SS.i(X)和代理總數RS.i(X)。b.根據對其他服務節點的信任係數TCa(j),服務節點A計算綜合信譽0RRa(X),如下式2^snltc』)*RSj(x)其中,信任係數T"(j)反映了節點A在計算綜合信譽ORRa(X)時節點j所佔得權重。c.當ORRA(XX成功率底線《時,認為代理節點X不可能以55&的成功率完成授權協作活動;為了保證訪問控制系統能夠iH常運轉,節點A將撤銷該節點X的"3〃憑證並發送撤銷代理信息給節點X,同時在代理節點列表ANL中尋找其他代理節點;若0服a(X)〉^時,節點X代理活動達到節點A的要求。d.服務節點A更新對服務節點j的信任係數TC,、(j)。7.根據權利要求6所述的無線自組織網絡環境下面向服務的訪問控制方法,其特徵在亍服務節點A對服務節點j的信任係數TG(j)的更新方法為.-a.在網絡初始化階段TG(j)=l;b.由SSj(X)和RSj(X),得到服務節點j提供的本地信譽LRRi(X)=SS.,(X)/RSj(X);c.用SF(O肌(X),LRRj(X))表示節點j對X的推薦信譽和節點A關於X的綜合信譽的相似度,Tck(D表示先前服務節點A對服務節點j的信任係數,TC.,(j)表示更新後的信任係數,如下式TCa(j)-T《(j)+RSj(X"SF(ORRa(X),LRRj(X))其中SF(0RR,(X),LRRj(X))簡單地取為1-10RRA(X)-LRR』(X)|或l-(0RRa(X)-LRR」(X))2。全文摘要無線自組織網絡環境下面向服務的訪問控制方法是為了更好地解決行為異常節點對服務訪問控制體制的幹擾,特別是針對節點的自私和不合作等異常行為,提出了一種具有節點信任評估的訪問控制模型,特別適用於Adhoc網絡環境的保障應用層資源或服務能夠被安全訪問的控制方法。在網絡由於無線鏈路質量惡化、節點資源匱乏或人為破壞因素等情況而存在故障節點、自私節點、不合作節點和惡意節點時,本發明可以顯著提高整個網絡訪問控制系統的可靠性和穩定性,同時節省網絡的能量消耗。相比dRBAC模型,本模型在Adhoc網絡環境下表現出更好的適應能力和自我調控能力。文檔編號H04W84/18GK101541005SQ20091003095公開日2009年9月23日申請日期2009年4月17日優先權日2009年4月17日發明者徐平平,楊小勇,殷慧琳申請人:東南大學

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀