一种实用对等网络信任模型的研究.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一种实用对等网络信任模型的研究

一种实用对等网络信任模型的研究   摘要:在分析了一种实用信任模型的特点和不足的基础上,提出了一种改进的信任模型WeightRep。分析和仿真表明,改进模型比原模型具有更好的安全性和可用性。   关键词:信任;信任模型;对等网络;文件共享   中图分类号:TP393文献标志码:A   文章编号:1001―3695(2007)03―0268―03   近年来,对等网络(Peer-to-PeerNetwork,P2P)在文件共享方面的应用越来越广泛,然而由于恶意伪造文件泛滥、众多的搭便车者只下载而不共享文件,以及不负责任的用户随意中止文件的上载服务等现象,严重影响了P2P文件共享系统整体的可用性。解决这些问题的一种有效途径是建立信任机制。通过信任机制的建立,用户获得了目标节点的历史经验,据此选择更安全的资源服务对象,也有了参与共享文件的动力。然而P2P应用环境的复杂及网络的不可控性、无中心化管理、用户的多重角色及自主性与匿名性等都使得信任机制在P2P系统中难以建立。??   目前,国内外的学者陆续提出了对信任进行量化的模型,主要有YaoWang等人提出的贝叶斯网络、Guha等人提出的基于权重的合成、BinYu等人提出的证据理论等[2]。由于信任关系中推荐信任的不确定性,很多模型对信任度的研究都借鉴了人工智能中的不确定推理的方法,这些模型因为其中的参数依赖于专家经验,均不易于实现。在2004年第4届IEEE/美国计算机学会上,SELUCKAA等人[1]提出了一种基于声誉的信任模型(SELCUK模型),主要用来解决恶意信息的传播问题。SELCUK模型基于权重合成,相对于其他P2P文件共享信任模型,SELUCK模型原理简单,具有很好的工程可行性,适用于非中心化的P2P文件共享网络中(如Gnutella),因而引起了国内外学者的关注。??      针对SELUCK模型的特点与不足,在保留该模型优势的基础上克服其不足,本文提出了一种改进后的新信任模型??WeightRep??(Weight与Reputation的缩写,说明新模型是基于权重和名声的),并通过仿真实验证明了新模型的有效性。      1SELUCK模型优缺点简析??   SELUCK模型适用于非中心化的P2P文件共享系统中,通过询问有限的节点来获取某个节点的信任度,能较好地满足文件共享系统对信任的要求;利用信任向量(TrustVector)和可信向量(CredibilityVector)将信任度(TrustRating)与可信度(CredibilityRating)分开考虑,以解决信任度高的节点不一定可信的问题,并将与节点历史交易中的不良行为作为优先否定的条件来选择文件下载,可以避免节点先积累高信誉度再屡次犯错的问题;另外,还具有比较好的均衡负载机制和防DoS攻击,详见文献[1]。??   但是,SELUCK模型也存在一些不足之处,如不能防止变换身份行骗者,不能防止搭便车者以及信任向量更新概念模糊等问题。      2WeightRep模型的思想??   针对SELUCK模型的不足之处,本节在保留SELUCK模型优势的基础上,提出改进模型WeightRep。??   2.1增加IP地址过滤器功能,防止变换身份行骗者??   在P2P这样一个庞大的文件共享网络,已发现有大量的恶意用户和监测机构,为了自己的特殊目的,在检测着用户使用的文件共享系统上下载内容,同时,也有一些恶意的黑客在不停地扫描整个网络,恶意捣乱攻击。IP地址过滤器用来对一些恶意的IP地址进行过滤,避免从其上下载虚假和恶意文件,也可以防止被监控和攻击。??   现在的文件共享系统就有使用IP地址过滤功能的,如eMule,在“选项→安全→IP过滤”中可以实现。当然用户自己也可以增删过滤器里面的地址,以阻止网络上其他恶意节点,从而能比较有效地防止不停变换身份行骗者。恶意节点不停使用的IP地址总是有限的,所以IP地址过滤功能能较好地起作用。??   2.2修改SELUCK模型,限制搭便车者??   现在已经有很多种建议来限制搭便车者,如KaZaA是引入基于积分的激励机制,积分是按节点的贡献(提供给其他用户下载过的文件数或字节数)来评分的,贡献大则评分高,贡献小则评分低,下载文件时按积分排队,高的排在前面,可以优先下载。eDonkey除了按积分排队下载外,还强制将下载的文件用于共享。这两种机制都取得了比较好的效果。??   因P2P文件共享网络本身就是基于平等、自由的原则建立起来的,最好的方法还是利用激励机制,鼓励大家参与共享。那么在WeightRep模型中如何建立基于积分的激励机制呢?那就是充分利用信任向量的优势,对重要位数m重新定义,以及将信任度的计算进行相应的改动就能建立基

文档评论(0)

189****7685 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档