移动平台信任管理:技术与挑战
1. 组件化软件系统的自主信任管理
在移动平台的信任管理中,组件化软件系统的信任管理是一个重要方面。传统的信任管理框架虽能为组件提供通用的信任管理设施,支持多信任属性的动态配置,但依赖用户自定义信任评估函数,存在耗时、不友好且易出错的问题,同时无法评估信任的可管理性,缺乏灵活性和智能性。
Yan 和 Prehofer 在 2011 年提出了一种组件化软件系统的自主信任管理方案。他们采用了整体的信任概念,信任包括可用性、可靠性、完整性、安全性、可维护性和保密性等,取决于信任方的要求。信任被定义为信任方对被信任方的观察行为或性能是否符合预期标准的评估。
他们基于模糊认知图(FCMs)开发了信任控制模型,该模型能很好地表示信任、相关属性(质量属性 QAs)和信任控制机制之间的因果关系。假设了几种信任控制模式,每种模式包含多种信任控制机制或操作,如加密、认证、基于哈希码的完整性检查、访问控制机制等。
自主信任管理方案主要关注系统运行时,其流程如下:
- 可信度预测 :在决定启动某些控制模式之前,预测应用这些模式后的可信度值,以预估其性能或可行性。
- 信任控制模式选择 :根据预测结果选择最合适的信任控制模式。
- 信任评估 :根据信任方的标准,评估被信任方实体的质量属性。通过应用多种信任控制模式,尤其是在系统运行时,可以控制或改善实体的质量属性。
系统会根据运行时的信任评估结果进行信任控制模型调整,如果评估的信任值低于预期阈值,系统会调整以反映真实的系统上下文,然后重复该过程。
超级会员免费看
订阅专栏 解锁全文
1428

被折叠的 条评论
为什么被折叠?



