CN101741903A - 移动p2p网络中基于组的信任数据管理方法 - Google Patents
移动p2p网络中基于组的信任数据管理方法 Download PDFInfo
- Publication number
- CN101741903A CN101741903A CN200910238476A CN200910238476A CN101741903A CN 101741903 A CN101741903 A CN 101741903A CN 200910238476 A CN200910238476 A CN 200910238476A CN 200910238476 A CN200910238476 A CN 200910238476A CN 101741903 A CN101741903 A CN 101741903A
- Authority
- CN
- China
- Prior art keywords
- node
- mobile
- group
- data
- trust data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Mobile Radio Communication Systems (AREA)
Abstract
一种移动P2P网络中基于组的信任数据管理方法,将具有相同移动代理的节点归属到同一个组,采用由组内多个节点管理同一个节点信任数据的方式,且管理节点随机选取;包括:确定并设置每个移动节点的M个管理节点阶段;信任数据传输阶段;将所有移动节点以组为单位进行划分,每个组只有一个移动代理;对于负责一个独立空间的移动节点,在其所属组内根据DHT原理确定并设置M个节点来管理它的数据;将节点名作为关键词进行哈希运算;分别用Hash1(Gi),Hash2(Gi),...Hashn(Gi)确定Gi的管理节点,使用TITP传输协议对信任数据进行传输;以及评价、签名和加密传输。通过较小的群组实现移动节点信任信息的安全存放和访问,避免了节点间大规模的信任信息交换,极大地降低了网络通信负载。
Description
技术领域
本发明涉及移动P2P网络中基于组的信任数据管理方法,基本思想是:把具有相同移动代理的节点归属到同一个组。对于一个移动节点,在其所属组内根据DHT原理确定并设置M个节点来管理它的数据。为了加强信任数据传输的安全性,还设计了基于密码机制的信任数据传输协议(Trust Information TransportationProtocol)简称TITP。当某个节点需要这个移动节点的信任数据时,随机查询这M个节点中的K个节点(K<M)。在得到响应之后,查询者从中选取大多数一致的数据,从而排除恶意节点提供的虚假数据,属于计算机网络领域。
背景技术
近年来,P2P应用得到了飞速发展,从最早出现的Napster,到后来的Gnutella,以及现在流行的BitTorrent,这些都是P2P应用很好的实例。随着第三代移动通信系统(3G)的大规模商用和手持设备中存储技术的发展,移动终端的通信带宽和存储容量得到了大幅提升,这为在移动通信网络中实现P2P文件共享服务提供了可能。目前,对于在移动环境中实现P2P应用(Mobile P2P)已经引起了广泛关注。由于移动终端资源的限制,使大部分节点在无代理服务器的情况下无法直接连接到网络,大多数移动P2P系统均为基于代理的系统。随着信任管理系统在移动P2P网络中的应用,网络里存在着大量与移动节点信任值相关的数据,简称信任数据。如何安全存放和访问信任数据一直是一个难以解决的问题,为了防止恶意行为的攻击,移动P2P系统经常需要保护信任数据。现存的信任数据的管理方法一般采用以下两种方式:
基于中心服务器的方式,由中心服务器来计算、存储信任数据。
基于节点的方式,由节点自己计算和存储数据。
第一种方式的优点是存储和查找数据时,直接访问中心服务器即可。计算相对简单,不需要在节点之间传输数据,减少网络开销。缺点是在P2P网络系统的各个节点都是对等关系,很难说由谁来承担中心服务器。另外这种集中计算、存储信任数据的方式使中心服务器成为瓶颈。同时也容易受到攻击,出现单点失效问题。
对于第二种方式,每个节点需要自己计算和提供自己的信任数据。第二种方式的优点是:当某个节点访问其他节点提供的资源时,信任数据可以直接从该节点上获取,不需要询问其他节点,获得信任数据的方式较为简单。缺点是:存在节点提供虚假的数据的情况,破坏系统的安全性。
发明内容
本发明的目的在于提供一种移动P2P网络的信任数据管理方法。该方法把具有相同移动代理的节点归属到同一个组,采用由组内多个节点管理同一个节点信任数据的方式,且管理节点随机选取。同时设计了基于密码机制的信任数据传输协议TITP来加强信任数据传输的安全性。本发明的优点是通过较小的群组实现移动节点信任信息的安全存放和访问,避免了计算中节点间大规模的信任信息交换,极大地降低了网络中的通信负载,同时能够客观公平的计算节点的信任度,避免出现合谋欺骗的问题,从而保证信任管理系统的可靠性。
为实现上述目的,本发明采取以下技术方案:
本发明具体实施时包括分组阶段;确定并设置每个移动节点的M个管理节点阶段;信任数据传输阶段。首先将所有移动节点以组为单位进行划分,每个组只有一个移动代理。分组阶段如图1。对于一个移动节点,在其所属组内根据DHT原理确定并设置M个节点来管理它的数据。具体做法是把节点名作为关键词进行哈希运算,比如Hash(Gi),那么节点Gi负责管理它所覆盖的逻辑空间点。每个节点在逻辑空间点的位置确定之后,再分别用Hash1(Gi),Hash2(Gi),..Hashn(Gi)来确定Gi的管理节点,令Hashn(Gi)=Hash(Gi||n),其中||为连接符号。实际节点到逻辑空间的映射关系见图2。确定并设置管理节点的实例见图3。最后使用我们所设计的TITP传输协议来对信任数据进行传输。协议基本内容是:假设移动节点Gi与移动节点Gj,进行交互,交互完成后,Gi对Gi的满意度作出评价sij。sij即为交互过程中的信任数据,为了提高安全性,协议规定需要Gj用自己私钥对评价信息sij进行签名,来保证评价数据的真实性。如果sij为满意,Gj愿意签名;否则Gj不愿意签名。因此Gi需要把sij经过加密传输给Gj。Gi把Gj签名后的评价数据发送给自己的管理节点Gk。管理节点Gk在收到评价数据后来更新Gi对Gj的信任度。表1为TITP协议用到的符号解释。
本发明提出的基于组的信任数据管理方法与现有技术相比,具有如下明显的优势和有益效果:
1)通过较小的群组实现移动节点信任信息的安全存放和访问,避免了计算中节点间大规模的信任信息交换,极大地降低了网络中的通信负载。
2)一个移动节点的信任数据是由同组内多个节点来存放和管理。当某个节点需要它的信任数据时,随机查询这M个管理节点中的K个节点(K<M)。在得到响应之后,查询者从中选取大多数一致的数据。从而避免与它有过交易的节点提供不真实的负面评价的行为。
3)对于任何一个移动节点的管理节点都是任意选取的。因此,恶意节点不能通过协同作弊来提高自己的信任度,保证了节点信任度计算的公平性,避免出现合谋欺骗的问题。
4)信任数据传输协议TITP的使用增强了信任数据传输的安全性。
本发明提出基于组的信任数据管理方法,该方法把具有相同移动代理的节点归属到同一个组,采用由组内多个节点管理同一个节点信任数据的方式,且管理节点随机选取。同时设计了基于密码机制的信任数据传输协议TITP来加强信任数据传输的安全性。本发明的优点是通过较小的群组实现移动节点信任信息的安全存放和访问,避免了计算中节点间大规模的信任信息交换,极大地降低了网络中的通信负载,同时能够客观公平的计算节点的信任度,避免出现合谋欺骗的问题,从而保证信任管理系统的可靠性。
附图说明
图1基于组的移动P2P网络结构;
图2实际节点到逻辑空间的映射关系。
具体实施方式
具体实施过程如下,具有以下特征:
整个移动P2P网络包括移动代理,移动节点和信任数据。
本发明具体实施时包括分组阶段;确定并设置每个移动节点的M个管理节点阶段;信任数据传输阶段。
分组阶段:
把具有相同移动代理的节点归属到同一个组。每个移动代理维护一个信任群组。这种通过群组的方式,能够有效的适应移动P2P网络拓扑结构的不断变化,同时避免计算中节点间大规模的信任信息交换,极大地降低了网络中的通信负载。其中节点Gi被分到组1里。
确定并设置每个移动节点的M个管理节点阶段
现有的DHT的原理是:在P2P中使用一个足够大的ID空间,系统中的所有节点和数据(这里的数据对于不同的DHT来说,可能是文件、索引或地址信息等)均具有唯一的ID(key)标志。每个节点和数据的ID是通过散列函数得到的,即NodeID=Hash(Node);DataID=Hash(Data)。这样,系统中所有节点就通过NodeID,映射到了ID空间,将ID空间分割成若干个子空间,每个节点负责一个子空间;数据保存在负责DataID所在的子空间的节点上。系统中的每个节点需要按照一定的策略维护其他部分节点的信息表以便进行查找、定位和路由。这样每个节点管理大约N个节点的数据。
根据DHT原理把Gi的节点名作为关键词进行哈希运算,即Hash(Gi),那么Gi在哈希空间的位置为:loci=Hash(Gi)。每个节点在逻辑空间点的位置确定之后,再分别用Hash1(Gi),Hash2(Gi),...Hashn(Gi)来确定Gi的M个管理节点,Wi(Gi)=Hash1(Gi)=Hash(Gi||1),其中||为连接符号。同时,节点Gi也是管理节点,管理多个其他节点的数据。实例程序如下:
Foreach group i do
Wk(Gi),K=1,…M;
Collect recommend raluesand sets of Bc i of Gi′s child peer c∈Ci;
Submit child c′s recommend values rcj to peer managers Wk(Gj),K=1,…M;
Collect Q′c of all Gi′s child peers;
Foreach child peer c∈Ci do
Repeat
end
end
在实例程序中,令Gi所管理的节点为Gi的孩子(Child),那么孩子节点组成的集合为Ci。节点Gi还要存储孩子节点c(c∈Ci)的推荐信任向量rc i。另外,节点Gi要知道集合接收c对其孩子节点Gc的信任推荐;还要知道集合向的管理节点提供对b的信任推荐。当某个节点需要Gi的信任数据时,随机查询这M个节点中的K个节点(K<M);在得到响应之后,查询者从中选取大多数一致的数据。
信任数据传输阶段;
我们设计了基于密码机制设计了信任信息的传输协议(Trust InformationTransportation Protocol)简称TITP,来保证信任数据的安全传输。协议基本内容是:假设移动节点Gi与移动节点Gj,进行交互,交互完成后,Ci对Gj的满意度作出评价sij。sij即为交互过程中的信任数据,为了提高安全性,协议规定需要Gj用自己私钥对评价信息sij进行签名,来保证评价数据的真实性。如果sij为满意,Gj愿意签名;否则Gj不愿意签名。因此Gi需要把sij经过加密传输给Gj。Gi把Gj签名后的评价数据发送给自己的管理节点Gk。管理节点Gk在收到评价数据后来更新Gi对Gj的信任度。TITP的符号对照表如下:
协议如下:
1)Gi→Gj:Gi和Gj交互完成后,对Gj做出满意度评价。用哈希算法(MD5或SHA1)加密,加密的消息为:
把该消息发送给Gj,Random为Gj生成的随机数,用于防止Gj看到评价结果。
2)Gi→Gk,Gj,Gj接收到消息后,用自己的私钥Skeyj解密消息,并对哈希值签名。然后把签名后的消息发送给Gi。发送的消息为:
3)Gj→Gk,Gi接收到Gj的消息,用自己的Skeyi私钥解密消息,得到Gj的签名消息。Gi然后向自己的管理节点Gk发送这次交互的满意度评价结果。发送的消息为:
同时,为了便于Gj管理自己组内成员,Gi还要把真实评价结果告诉Gj:
4)Gk接收到Gi发送的消息,首先用自己的私钥Skeyk解密消息。然后在用哈希算法计算(Gi||Gj||sij||InteractionID)||Random)的哈希值。再用Gi的公钥Skeyi,解密Gi签名,恢复哈希值(Gi||Gj||sij||InteractionID)||Random)。如果Gk计算的哈希值和恢复后的哈希值相同,Gk认为此次交互的满意度评价有效。
5)管理节点更新Gi对Gj的信任度。
最后应说明的是:以上实施例仅用以说明本发明而并非限制本发明所描述的技术方案;因此,尽管本说明书参照上述的各个实施例对本发明已进行了详细的说明,但是,本领域的普通技术人员应当理解,仍然可以对本发明进行修改或等同替换;而一切不脱离实用新型的精神和范围的技术方案及其改进,其均应涵盖在本发明的权利要求范围当中。
Claims (3)
1.一种移动P2P网络中基于组的信任数据管理方法,将具有相同移动代理的节点归属到同一个组,采用由组内多个节点管理同一个节点信任数据的方式,且管理节点随机选取;其特征在于包括以下步骤:
确定并设置每个移动节点的M个管理节点阶段;信任数据传输阶段;
将所有移动节点以组为单位进行划分,每个组只有一个移动代理;对于负责一个独立空间的移动节点,在其所属组内根据DHT原理确定并设置M个节点来管理它的数据;将节点名作为关键词进行哈希运算;
每个节点在逻辑空间点的位置确定之后,再分别用Hash1(Gi),Hash2(Gi),...Hashn(Gi)确定Gi的管理节点,令Hashn(Gi)=Hash(Gi||n),其中||为连接符号;
使用TITP传输协议对信任数据进行传输;
所述协议是:假设移动节点Gi与移动节点Gj,进行交互,交互完成后,Gi对Gj的满意度作出评价sij;sij即为交互过程中的信任数据,Gj用自己私钥对评价信息sij。进行签名;如果sij为满意,Gj签名;否则Gj不签名;
所述的sij为加密传输Gj;
Gi把Gj签名后的评价数据发送给自己的管理节点Gk,管理节点Gk在收到评价数据后更新Gi对Gj的信任度。
2.根据权利要求1所述的移动P2P网络中基于组的信任数据管理方法,其特征在于:所述的节点信任数据通过散列函数得到,其中的任一数据为唯一IP值。
3.根据权利要求1所述的移动P2P网络中基于组的信任数据管理方法,其特征在于:所述的节点信任数据映射到ID空间,将ID空间分割成若干个子空间,每个节点负责一个子空间;数据保存在子空间的节点上。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2009102384768A CN101741903B (zh) | 2009-11-20 | 2009-11-20 | 移动p2p网络中基于组的信任数据管理方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2009102384768A CN101741903B (zh) | 2009-11-20 | 2009-11-20 | 移动p2p网络中基于组的信任数据管理方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN101741903A true CN101741903A (zh) | 2010-06-16 |
CN101741903B CN101741903B (zh) | 2012-08-15 |
Family
ID=42464786
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN2009102384768A Expired - Fee Related CN101741903B (zh) | 2009-11-20 | 2009-11-20 | 移动p2p网络中基于组的信任数据管理方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN101741903B (zh) |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102006663A (zh) * | 2010-12-03 | 2011-04-06 | 北京工业大学 | 一种无线传感器网络中的安全定位方法 |
CN102387196A (zh) * | 2011-10-11 | 2012-03-21 | 西安邮电学院 | 移动p2p网络中基于稳定组的交互决策方法 |
CN102572602A (zh) * | 2012-01-16 | 2012-07-11 | 电子科技大学 | 在p2p直播流系统中基于dht的分布式索引实现方法 |
CN105471650A (zh) * | 2015-12-04 | 2016-04-06 | 西安电子科技大学 | 一种针对hp2p网络系统信誉评价方法 |
CN105956490A (zh) * | 2016-05-17 | 2016-09-21 | 史兴国 | 一种在网络环境中生成、维护可信数据的方法 |
CN107094156A (zh) * | 2017-06-21 | 2017-08-25 | 北京明朝万达科技股份有限公司 | 一种基于p2p模式的安全通信方法及系统 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN100471199C (zh) * | 2005-06-09 | 2009-03-18 | 清华大学 | 对等网络中基于二元意见的局部信任模型的建立方法 |
-
2009
- 2009-11-20 CN CN2009102384768A patent/CN101741903B/zh not_active Expired - Fee Related
Cited By (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102006663A (zh) * | 2010-12-03 | 2011-04-06 | 北京工业大学 | 一种无线传感器网络中的安全定位方法 |
CN102006663B (zh) * | 2010-12-03 | 2013-07-10 | 北京工业大学 | 一种无线传感器网络中的安全定位方法 |
CN102387196A (zh) * | 2011-10-11 | 2012-03-21 | 西安邮电学院 | 移动p2p网络中基于稳定组的交互决策方法 |
CN102387196B (zh) * | 2011-10-11 | 2014-03-12 | 西安邮电大学 | 移动p2p网络中基于稳定组的交互决策方法 |
CN102572602A (zh) * | 2012-01-16 | 2012-07-11 | 电子科技大学 | 在p2p直播流系统中基于dht的分布式索引实现方法 |
CN102572602B (zh) * | 2012-01-16 | 2016-06-29 | 电子科技大学 | 在p2p直播流系统中基于dht的分布式索引实现方法 |
CN105471650A (zh) * | 2015-12-04 | 2016-04-06 | 西安电子科技大学 | 一种针对hp2p网络系统信誉评价方法 |
CN105956490A (zh) * | 2016-05-17 | 2016-09-21 | 史兴国 | 一种在网络环境中生成、维护可信数据的方法 |
CN105956490B (zh) * | 2016-05-17 | 2018-12-18 | 苏州超块链信息科技有限公司 | 一种在网络环境中生成、维护可信数据的方法 |
CN107094156A (zh) * | 2017-06-21 | 2017-08-25 | 北京明朝万达科技股份有限公司 | 一种基于p2p模式的安全通信方法及系统 |
Also Published As
Publication number | Publication date |
---|---|
CN101741903B (zh) | 2012-08-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Cui et al. | Extensible conditional privacy protection authentication scheme for secure vehicular networks in a multi-cloud environment | |
Seliem et al. | BIoMT: Blockchain for the internet of medical things | |
CN110059055B (zh) | 一种基于分布式私有云的文件存储及读取方法及装置 | |
CN101488950B (zh) | 用于因特网的对称密钥分发的方法、设备和系统 | |
JP5775963B2 (ja) | 無線センサネットワークにおいてデータ集約中にプライバシーを保全する方法及びシステム | |
CN101741903B (zh) | 移动p2p网络中基于组的信任数据管理方法 | |
Touati et al. | Collaborative kp-abe for cloud-based internet of things applications | |
CN101277248A (zh) | 一种网络数据分发方法及系统 | |
Li et al. | A Lightweight Fine‐Grained Searchable Encryption Scheme in Fog‐Based Healthcare IoT Networks | |
WO2020215269A1 (en) | Method and apparatus for distributed ledger | |
CN116017509A (zh) | 面向任务无人机网络轻量异步可证明共识方法及应用 | |
Musau et al. | Group formation with neighbor similarity trust in P2P E-commerce | |
Wang et al. | Trust‐aware query routing in P2P social networks | |
CN102209066B (zh) | 网络认证的方法和设备 | |
CN101902722B (zh) | 实现移动终端在无线局域网内漫游认证的方法和接入点 | |
Oriero et al. | Trust-based and privacy-preserving fine-grained data retrieval scheme for MSNs | |
US20070266251A1 (en) | Circuit Arrangement And Method For Securing Communication Within Communication Networks | |
Galletta et al. | On the applicability of secret share algorithms for osmotic computing | |
Nallakannu et al. | PSO‐based optimal peer selection approach for highly secure and trusted P2P system | |
Zhang et al. | Key Management and Authentication in Ad Hoc Network based on Mobile Agent. | |
Jiang et al. | Trust credential distribution in autonomic networks | |
Jansi et al. | A survey on privacy preserving data aggregation schemes in people centric sensing systems and wireless domains | |
Aktypi et al. | SeCaS: Secure capability sharing framework for IoT devices in a structured P2P network | |
Kavitha et al. | Updating distributed cache mechanism using Bloom filter for asymmetric cryptography in large wireless networks | |
Nygaard et al. | SNIPS: Succinct Proof of Storage for Efficient Data Synchronization in Decentralized Storage Systems |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20120815 Termination date: 20141120 |
|
EXPY | Termination of patent right or utility model |