基于角色信任管理语言的模糊分布式证书链构造方法技术

技术编号:3794926 阅读:340 留言:0更新日期:2012-04-11 18:40
基于角色信任管理语言的模糊分布式证书链构造方法是一种基于角色信任管理语言的模糊分布式证书链构造方法。主要用于开放网络环境下证书链的构造,本发明专利技术引入模糊理论和权限委托的思想,基于过去经验对残缺的证书链进行推理,最终给出证书链构造的新方法。该方法最终给出的不再是证书链构造成功与否的布尔值,而是一个关于该证书链是否存在推理值。本发明专利技术的目的在于改进传统分布式证书链构造算法只是简单给出成功或是失败的二元值的弊端。为了解决这个问题,我们的思路是将证书链构造算法的结果不再是一个二元值;而是一个模糊的数值。节点自己根据数值的大小,依靠自身经验判断该证书链是否存在和证书链的证明能力的大小。

【技术实现步骤摘要】

【技术保护点】
一种基于角色信任管理语言的模糊分布式证书链构造方法,其特征在于该方法所包含的步骤为: 步骤1.在资源请求节点调用证书搜索引擎,采用基于角色信任管理语言的分布式证书搜索算法在本地及网络中遍历证书链,将当前获得的证书C提交给资源提供节点,  步骤2.资源提供节点的节点信任表发布证书C发布者的信任度T(C(issuer)),它表示资源提供节点对证书C的发证者的信任程度,它的取值介于0和1之间,其中C(issuer)表示证书C的签发者, 步骤3.资源提供节点的环境感知 器发布它对当前证书链的认可:证书链效力衰减因子e, 步骤4.资源提供节点的证书链效力分析器依据证书效力CV(C)、信任度T(C(issuer))和证书链效力衰减因子e合成计算出当前的证书链效力函数Θ,有A)、B)两种情况: C) 当前证书C↓[i](i∈[1,k])是基于角色的信任管理语言描述的前三类信任状时,角色节点D处的证书链效力函数Θ↓[D]的计算, 根据第一类证书链图,其中角色节点A和角色节点F是证书链在证据图中的左右端点: Θ↓[D]=Θ↓[k ]=Θ({C↓[1],…C↓[k]})=*(CV(C↓[i])×T(C↓[i](issuer)×e))=e↑[k]*(CV(C↓[i])×T(C↓[i](issuer)))=Θ↓[k-1]×((CV(C↓[k])×T(C↓[k](issuer)×e)) 其中Θ↓[k],Θ↓[k-1]分别表示证书C↓[k]和C↓[k-1]处的证书链效力函数;Θ({C↓[1],…C↓[k]})表示由证书集{C↓[1],…C↓[k]}构成的证书链的效力;CV(C↓[i])表示证书C↓[i]的 证书效力;T(C↓[i](issuer))表示对证书C↓[i]签发者的信任度; D)当前证书是基于角色的信任管理语言描述的第四类信任状时,证书C↓[k]处证书链效力函数Θ↓[k]的计算, 根据第二种证书链断裂图,其中A和D是证书 链在证据图中的左右端点;节点∧=f↓[1]∩f↓[2]∩…∩f↓[m]表示由角色表达式f↓[i](i∈[1,m])构成的集合角色: Θ↓[k]=Θ({C↓[1],…C↓[k]})=Θ↓[k-1]×(e×*(T(f↓[i])×CV(f↓ [i]←D))/*T(f↓[i])) 其中Θ↓[k],Θ↓[k-1]分别表示证书C↓[k]和C↓[k-1]处的证书链效力函数;...

【技术特征摘要】

【专利技术属性】
技术研发人员:王汝传陈敬雷王海艳王杨张琳邓勇
申请(专利权)人:南京邮电大学
类型:发明
国别省市:84[中国|南京]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1