| 《计算机学报》文章摘要 全文下载 | |
| 文章题目 | 吝啬语义信任协商 |
| 作者 | 张妍1) 冯登国2) |
| 作者单位 | 1)(中国科学院软件研究所信息安全国家重点实验室 北京 100190) 2)(信息安全共性技术国家工程研究中心 北京 100190) |
| 发表年份 | 2009 |
| 发表月份 | 10期(1989—2003) |
| 文章摘要 | 摘要 自动信任协商是通过数字证书的交互披露在陌生实体间建立信任的过程,现有的自动信任协商框架要求主体出示完整属性证书来证明自己满足对方资源披露策略中的身份断言约束条件,导致了属性证书中身份信息过度披露问题.该文中作者提出一种通过交换DL-TNL语义身份断言来建立信任关系的吝啬语义信任协商框架,避免了完整属性证书的直接出示,减少信任建立过程中身份信息被披露的程度,并提出一种正确、完备且有效的吝啬语义信任协商策略.在该策略下,交易双方的协商引擎可以快速有效地从由身份断言权威签发的包含多个DL-TNL语义身份断言的身份断言证书中,自动计算出批露最少信息且符合对方策略的身份断言集进行出示,以最大限度地减少信任建立过程中被披露的身份信息,并保证理论上存在成功可能性时,使用该策略必然可以有效地帮助主体最终获得网络资源的访问权限.有关该策略完备性和正确性的证明以及策略实施中所使用的符合性检测算法的实现和分析均在文中给出. 关键词 自动信任协商;语义方法;隐私保护;协商策略;符合性检测 中图法分类号:TP309 DOI号: 10.3724/SP.J.1016.2009.01989 |