首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】一种基于多阶段载荷投递的动态信任评估认证方法及系统_广州大学_202410502711.2 

申请/专利权人:广州大学

申请日:2024-04-24

公开(公告)日:2024-06-21

公开(公告)号:CN118233210A

主分类号:H04L9/40

分类号:H04L9/40

优先权:

专利状态码:在审-公开

法律状态:2024.06.21#公开

摘要:本发明公开了一种基于多阶段载荷投递的动态信任评估认证方法及系统,其方法包括步骤:S1、网络图构建;S2、更新访问快照;S3、动态信任评估;S4、实时认证方案生成;S5、认证方案实施。其系统包括:网络图构建模块、访问快照更新模块、动态信任评估模块、实时认证方案生成模块、认证方案实施模块。本发明根据信任分数计算对该用户当前的访问行为实施不同的访问认证方案的收益,并采用安全性与收益平衡算法实现认证系统在安全性与收益之间的平衡,选择出最适当的认证方案,在系统安全性与收益之间达到了均衡状态,能够对进入业务网络的所有用户身份进行持久的动态信任评估,避免了攻击者在突破安全边界后可实施任意攻击行为的可能性。

主权项:1.一种基于多阶段载荷投递的动态信任评估认证方法,其特征在于,该方法包括以下步骤:步骤S1、网络图构建:遍历业务网络的结构,构建有向网络图G=V,E,其中表示网络中某一设备,表示在业务网络E中存在从设备u移动到设备v的访问行为e,u∈V;步骤S2、更新访问快照:用Sk=G,Lk表示该业务网络在任一时刻k的访问快照,其中,Lk表示在时刻k各节点的访问情况;Lku=1表示在时刻k设备u存在访问行为,Lku=0表示在时刻k设备u尚未被访问;步骤S3、动态信任评估:认证系统为每个进入业务网络的用户身份I计算一个信任分数T,其中表示用户I在时刻k的信任分数;认证系统在用户I进入业务网络的初始时刻为其预配置一个信任分数信任分数的更新考虑该用户在上一时刻的行为a和认证系统在上一时刻的认证方案d,采用信任分数更新函数:其中,μ表示用户I是否为恶意用户的用户类型,当μ=0时表示用户I为合法用户,当μ=1时表示用户I为恶意用户;表示在时刻k观测到用户行为a和系统的认证方案d后,用户I在时刻k+1为用户类型μ的后验概率;表示给定用户类型μ和用户I在时刻k的信任分数的情况下,观测到用户行为a和系统的认证方案d的可能性;表示信任分数的情况下用户类型为μ的概率估计,表示对μ=0和μ=1两种情况的求和;步骤S4、实时认证方案生成:认证系统分和两种情况计算调用适当的认证方案时认证系统的收益;并采用安全性与收益平衡算法实现认证系统在安全性与收益之间的平衡,选取出最适当的认证方案;其中,φ表示预设信任分数阈值;步骤S5、认证方案实施:认证系统根据其实时生成的认证方案,在网络图G=V,E上的访问行为上实施认证方案,载荷投递模块投递认证方案对应的载荷。

全文数据:

权利要求:

百度查询: 广州大学 一种基于多阶段载荷投递的动态信任评估认证方法及系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。