999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種實(shí)用對(duì)等網(wǎng)絡(luò)信任模型研究

2007-01-01 00:00:00尹葉青黃桂敏

摘要:在分析了一種實(shí)用信任模型的特點(diǎn)和不足的基礎(chǔ)上,提出了一種改進(jìn)的信任模型WeightRep。分析和仿真表明,改進(jìn)模型比原模型具有更好的安全性和可用性。

關(guān)鍵詞:信任;信任模型;對(duì)等網(wǎng)絡(luò);文件共享

中圖分類號(hào):TP393文獻(xiàn)標(biāo)志碼:A

文章編號(hào):1001—3695(2007)03—0268—03

近年來(lái),對(duì)等網(wǎng)絡(luò)(Peer-to-PeerNetwork,P2P)在文件共享方面的應(yīng)用越來(lái)越廣泛,然而由于惡意偽造文件泛濫、眾多的搭便車者只下載而不共享文件,以及不負(fù)責(zé)任的用戶隨意中止文件的上載服務(wù)等現(xiàn)象,嚴(yán)重影響了P2P文件共享系統(tǒng)整體的可用性。解決這些問(wèn)題的一種有效途徑是建立信任機(jī)制。通過(guò)信任機(jī)制的建立,用戶獲得了目標(biāo)節(jié)點(diǎn)的歷史經(jīng)驗(yàn),據(jù)此選擇更安全的資源服務(wù)對(duì)象,也有了參與共享文件的動(dòng)力。然而P2P應(yīng)用環(huán)境的復(fù)雜及網(wǎng)絡(luò)的不可控性、無(wú)中心化管理、用戶的多重角色及自主性與匿名性等都使得信任機(jī)制在P2P系統(tǒng)中難以建立。

目前,國(guó)內(nèi)外的學(xué)者陸續(xù)提出了對(duì)信任進(jìn)行量化的模型,主要有YaoWang等人提出的貝葉斯網(wǎng)絡(luò)、Guha等人提出的基于權(quán)重的合成、BinYu等人提出的證據(jù)理論等[2]。由于信任關(guān)系中推薦信任的不確定性,很多模型對(duì)信任度的研究都借鑒了人工智能中的不確定推理的方法,這些模型因?yàn)槠渲械膮?shù)依賴于專家經(jīng)驗(yàn),均不易于實(shí)現(xiàn)。在2004年第4屆IEEE/美國(guó)計(jì)算機(jī)學(xué)會(huì)上,SELUCKAA等人[1]提出了一種基于聲譽(yù)的信任模型(SELCUK模型),主要用來(lái)解決惡意信息的傳播問(wèn)題。SELCUK模型基于權(quán)重合成,相對(duì)于其他P2P文件共享信任模型,SELUCK模型原理簡(jiǎn)單,具有很好的工程可行性,適用于非中心化的P2P文件共享網(wǎng)絡(luò)中(如Gnutella),因而引起了國(guó)內(nèi)外學(xué)者的關(guān)注。

針對(duì)SELUCK模型的特點(diǎn)與不足,在保留該模型優(yōu)勢(shì)的基礎(chǔ)上克服其不足,本文提出了一種改進(jìn)后的新信任模型WeightRep(Weight與Reputation的縮寫(xiě),說(shuō)明新模型是基于權(quán)重和名聲的),并通過(guò)仿真實(shí)驗(yàn)證明了新模型的有效性。

1SELUCK模型優(yōu)缺點(diǎn)簡(jiǎn)析

SELUCK模型適用于非中心化的P2P文件共享系統(tǒng)中,通過(guò)詢問(wèn)有限的節(jié)點(diǎn)來(lái)獲取某個(gè)節(jié)點(diǎn)的信任度,能較好地滿足文件共享系統(tǒng)對(duì)信任的要求;利用信任向量(TrustVector)和可信向量(CredibilityVector)將信任度(TrustRating)與可信度(CredibilityRating)分開(kāi)考慮,以解決信任度高的節(jié)點(diǎn)不一定可信的問(wèn)題,并將與節(jié)點(diǎn)歷史交易中的不良行為作為優(yōu)先否定的條件來(lái)選擇文件下載,可以避免節(jié)點(diǎn)先積累高信譽(yù)度再屢次犯錯(cuò)的問(wèn)題;另外,還具有比較好的均衡負(fù)載機(jī)制和防DoS攻擊,詳見(jiàn)文獻(xiàn)[1]。

但是,SELUCK模型也存在一些不足之處,如不能防止變換身份行騙者,不能防止搭便車者以及信任向量更新概念模糊等問(wèn)題。

2WeightRep模型的思想

針對(duì)SELUCK模型的不足之處,本節(jié)在保留SELUCK模型優(yōu)勢(shì)的基礎(chǔ)上,提出改進(jìn)模型WeightRep。

2.1增加IP地址過(guò)濾器功能,防止變換身份行騙者

在P2P這樣一個(gè)龐大的文件共享網(wǎng)絡(luò),已發(fā)現(xiàn)有大量的惡意用戶和監(jiān)測(cè)機(jī)構(gòu),為了自己的特殊目的,在檢測(cè)著用戶使用的文件共享系統(tǒng)上下載內(nèi)容,同時(shí),也有一些惡意的黑客在不停地掃描整個(gè)網(wǎng)絡(luò),惡意搗亂攻擊。IP地址過(guò)濾器用來(lái)對(duì)一些惡意的IP地址進(jìn)行過(guò)濾,避免從其上下載虛假和惡意文件,也可以防止被監(jiān)控和攻擊。

現(xiàn)在的文件共享系統(tǒng)就有使用IP地址過(guò)濾功能的,如eMule,在“選項(xiàng)→安全→IP過(guò)濾”中可以實(shí)現(xiàn)。當(dāng)然用戶自己也可以增刪過(guò)濾器里面的地址,以阻止網(wǎng)絡(luò)上其他惡意節(jié)點(diǎn),從而能比較有效地防止不停變換身份行騙者。惡意節(jié)點(diǎn)不停使用的IP地址總是有限的,所以IP地址過(guò)濾功能能較好地起作用。

2.2修改SELUCK模型,限制搭便車者

現(xiàn)在已經(jīng)有很多種建議來(lái)限制搭便車者,如KaZaA是引入基于積分的激勵(lì)機(jī)制,積分是按節(jié)點(diǎn)的貢獻(xiàn)(提供給其他用戶下載過(guò)的文件數(shù)或字節(jié)數(shù))來(lái)評(píng)分的,貢獻(xiàn)大則評(píng)分高,貢獻(xiàn)小則評(píng)分低,下載文件時(shí)按積分排隊(duì),高的排在前面,可以優(yōu)先下載。eDonkey除了按積分排隊(duì)下載外,還強(qiáng)制將下載的文件用于共享。這兩種機(jī)制都取得了比較好的效果。

因P2P文件共享網(wǎng)絡(luò)本身就是基于平等、自由的原則建立起來(lái)的,最好的方法還是利用激勵(lì)機(jī)制,鼓勵(lì)大家參與共享。那么在WeightRep模型中如何建立基于積分的激勵(lì)機(jī)制呢?那就是充分利用信任向量的優(yōu)勢(shì),對(duì)重要位數(shù)m重新定義,以及將信任度的計(jì)算進(jìn)行相應(yīng)的改動(dòng)就能建立基于積分的激勵(lì)機(jī)制。具體思想描述如下:

(1)m為記錄本節(jié)點(diǎn)從其他某一節(jié)點(diǎn)下載文件的次數(shù)。

(2)信任度的計(jì)算分兩種情況:

①m小于等于向量長(zhǎng)度d(d一般取八位)時(shí),信任度=(前m位信任向量所對(duì)應(yīng)的二進(jìn)制值)/2m。

②m大于向量長(zhǎng)度d時(shí),信任度=(d位信任向量所對(duì)應(yīng)的二進(jìn)制值)/2d。

(3)節(jié)點(diǎn)的本地?cái)?shù)據(jù)庫(kù)內(nèi)容的信任記錄如表1所示。

表1WeightRep模型的本地?cái)?shù)據(jù)庫(kù)

在WeightRep模型里,m的值既是下載次數(shù)又是積分值,當(dāng)有很多節(jié)點(diǎn)需要從本節(jié)點(diǎn)下載文件時(shí),則按m值的大小而不是先后順序排隊(duì)。這種排隊(duì)的機(jī)制將會(huì)激發(fā)節(jié)點(diǎn)共享文件的興趣,從而減少搭便車現(xiàn)象。

2.3引入服務(wù)質(zhì)量,明確信任向量的更新

從服務(wù)質(zhì)量上明確信任向量中“0”或“1”的修改。這種服務(wù)質(zhì)量涉及到下載的網(wǎng)速、文件的下載結(jié)果、節(jié)點(diǎn)的在線情況等指標(biāo)。有些指標(biāo)可以由系統(tǒng)本身評(píng)價(jià)出好和不好,如下載速度若平均每秒小于2KB,為防止再次從該節(jié)點(diǎn)下載,則評(píng)價(jià)為不好;若下載中途因?qū)Ψ焦?jié)點(diǎn)關(guān)掉共享而終止,則認(rèn)為不好。而文件的下載結(jié)果則包括文件的完整性、是否含有病毒、代碼、內(nèi)容是否完全不相符等,這需要由用戶判斷,將這幾條列出供用戶選擇,而不是簡(jiǎn)單地用滿意或不滿意讓用戶選擇。對(duì)于下載的網(wǎng)速、文件的下載結(jié)果、節(jié)點(diǎn)的在線情況,只要有一條為“不好”,則認(rèn)為這次下載不好,同時(shí)信任向量左插“0”;反之則認(rèn)為是“好”的下載,同時(shí)信任向量左插“1”。每次下載,不管成功與否,都需要修改信任向量,除非是用戶自己取消下載。

3WeightRep模型的工作流程

根據(jù)上述WeightRep模型思想,下面介紹模型的實(shí)現(xiàn)步驟:

第一步初始化,令變量i,j,p=1。設(shè)定信任查詢消息的閾值θT和可信查詢消息的閾值θC

第二步節(jié)點(diǎn)發(fā)出文件查詢,并將響應(yīng)的節(jié)點(diǎn)分組。將響應(yīng)節(jié)點(diǎn)按文件的哈希值分組,內(nèi)容相同的文件為一個(gè)版本。由用戶挑選n個(gè)感興趣的文件版本(n=1,2,…)。

第三步計(jì)算第i個(gè)文件版本(i=1,2,…,n)的一組響應(yīng)節(jié)點(diǎn)的平均信任度ti和平均不信任度dti。此步分成以下六個(gè)子步聚:

(1)根據(jù)本地?cái)?shù)據(jù)庫(kù)計(jì)算響應(yīng)節(jié)點(diǎn)的信任度。查找本地?cái)?shù)據(jù)庫(kù),找出響應(yīng)節(jié)點(diǎn)的信任向量,計(jì)算信任度和不信任度。計(jì)算公式舉例下:

(2)判斷第i個(gè)文件版本中已知信任度的節(jié)點(diǎn)數(shù)是否滿足系統(tǒng)需求。將已知信任度的節(jié)點(diǎn)數(shù)Known(G)與系統(tǒng)設(shè)定的閾值θT比較,若Known(G)≥θT,則轉(zhuǎn)向(6)。

(3)發(fā)出信任查詢。向P2P網(wǎng)絡(luò)發(fā)出θT-Known(G)個(gè)節(jié)點(diǎn)的信任查詢,并將這些節(jié)點(diǎn)重新編號(hào),依次為1,2,…,θT-Known(G)。當(dāng)然,由于本地?cái)?shù)據(jù)庫(kù)中的有關(guān)記錄是節(jié)點(diǎn)的原標(biāo)志,因此,為了不影響下面信任度和可信度的計(jì)算,還要設(shè)定節(jié)點(diǎn)的編號(hào)與原標(biāo)志的對(duì)應(yīng)關(guān)系。針對(duì)節(jié)點(diǎn)j(j=1,2,…,θT-Known(G))的信任查詢反饋只需不大于閾值θC個(gè)(以防止洪泛攻擊)。

(4)計(jì)算查詢節(jié)點(diǎn)j的信任度tj。在(3)中,會(huì)有k(k≤θC)個(gè)節(jié)點(diǎn)反饋信任查詢,對(duì)反饋節(jié)點(diǎn)也進(jìn)行重新編號(hào),依次為1,2,…,k,也設(shè)定好編號(hào)與原標(biāo)志的對(duì)應(yīng)關(guān)系。設(shè)節(jié)點(diǎn)p反饋節(jié)點(diǎn)j的信任度為tp,不信任度為dtp(p=1,2,…,k),則計(jì)算節(jié)點(diǎn)j的信任度分為

第五步選擇下載版本與下載文件。將n個(gè)文件版本按不信任度降序和信任度升序排列。選擇排在第一位的文件版本,并隨機(jī)地從該文件版本對(duì)應(yīng)的一組節(jié)點(diǎn)中的一個(gè)或幾個(gè)節(jié)點(diǎn)下載文件。當(dāng)然為了保證安全,選擇在IP地址過(guò)濾器外的那些節(jié)點(diǎn)下載。當(dāng)被選擇下載的節(jié)點(diǎn)(設(shè)為x)有多個(gè)節(jié)點(diǎn)需要下載同一文件時(shí),則采用排隊(duì)機(jī)制,x查找本地?cái)?shù)據(jù)庫(kù)中的交易次數(shù)m,按m降序?qū)⑿枰螺d的節(jié)點(diǎn)排隊(duì),m值高的節(jié)點(diǎn)優(yōu)先下載。

第六步更新信任和可信向量。根據(jù)下載的服務(wù)質(zhì)量,判斷此次下載成功與否,成功則信任向量左插“1”,同時(shí)對(duì)參與該文件版本有關(guān)節(jié)點(diǎn)的信任查詢提供了反饋的有關(guān)節(jié)點(diǎn)的可信向量左插“1”;否則信任和可信向量均左插“0”。

4仿真實(shí)驗(yàn)及結(jié)果分析

為了證明改進(jìn)模型的有效性,進(jìn)行了仿真實(shí)驗(yàn),將兩種模型進(jìn)行對(duì)比。考慮到評(píng)價(jià)指標(biāo)的客觀性,主要就惡意文件的下載比例進(jìn)行了比較。

仿真實(shí)驗(yàn)的場(chǎng)景是用Java開(kāi)發(fā)的一個(gè)仿真文件共享網(wǎng)絡(luò),類似于Gnutella的分布式路由結(jié)構(gòu)。不失一般性,將仿真參數(shù)設(shè)置為

圖1的橫坐標(biāo)是下載次數(shù),縱坐標(biāo)是惡意文件的下載比率。可以看出,改進(jìn)模型WeightRep對(duì)阻止惡意文件下載、隔離惡意節(jié)點(diǎn)的作用比SELUCK模型更有效。

5結(jié)束語(yǔ)

本文提出了一種改進(jìn)模型WeightRep,并詳細(xì)介紹了WeightRep模型的設(shè)計(jì)思想與實(shí)現(xiàn)步驟。通過(guò)分析和仿真說(shuō)明,該模型較原型具有更好的安全性和可用性。

本文中所涉及到的圖表、注解、公式等內(nèi)容請(qǐng)以PDF格式閱讀原文。

主站蜘蛛池模板: 欧美激情视频二区| 国产第一页第二页| 国产黄在线观看| 欧美色99| 久久久亚洲色| 亚洲色中色| 国产三级毛片| 免费国产一级 片内射老| 亚洲精品在线观看91| 一区二区三区四区在线| 亚洲日韩在线满18点击进入| 露脸真实国语乱在线观看| 亚洲综合亚洲国产尤物| 精品国产香蕉伊思人在线| 人与鲁专区| 国产成人三级在线观看视频| 欧美日韩一区二区在线免费观看| 国产精品99r8在线观看| 国产成人精品2021欧美日韩| 亚洲免费毛片| 亚洲AV无码不卡无码| 91麻豆精品视频| 免费xxxxx在线观看网站| 色香蕉影院| 亚洲精品波多野结衣| 激情爆乳一区二区| 91无码网站| 欧美成人日韩| 香蕉在线视频网站| 欧美日韩精品综合在线一区| 99精品在线看| 国产高清在线精品一区二区三区| 欧美日本一区二区三区免费| 亚洲国产91人成在线| 91精品专区国产盗摄| 欧美日韩国产精品综合| 一本色道久久88| 亚洲无限乱码一二三四区| 国产爽歪歪免费视频在线观看 | 国产在线视频福利资源站| 亚洲综合中文字幕国产精品欧美| 久久久久免费看成人影片| 国产美女91视频| 色婷婷久久| 欧美成人一级| 亚洲区一区| 国产精品人莉莉成在线播放| 久久久久久国产精品mv| 色婷婷电影网| 91视频精品| 亚洲品质国产精品无码| 久久永久视频| 先锋资源久久| AV老司机AV天堂| 亚洲中文字幕手机在线第一页| 国产拍在线| 亚洲AV无码乱码在线观看代蜜桃| 国产欧美视频综合二区| 国产欧美在线观看一区| 国产三级国产精品国产普男人 | 中文字幕乱妇无码AV在线| 日韩人妻无码制服丝袜视频| 亚洲天堂精品视频| 成人小视频网| 片在线无码观看| 2020精品极品国产色在线观看 | 国产第一页屁屁影院| 漂亮人妻被中出中文字幕久久| 日本免费一级视频| 国产欧美日韩一区二区视频在线| 久久永久免费人妻精品| 国产乱子伦一区二区=| 婷婷伊人久久| 三级欧美在线| 天堂网亚洲系列亚洲系列| 波多野结衣无码视频在线观看| 五月丁香伊人啪啪手机免费观看| 国产精品久久久久久久久| 五月天香蕉视频国产亚| 国产剧情伊人| 国产亚洲欧美日韩在线观看一区二区| 国产AV毛片|