CN101772012A - 网络节点信任度确定方法、系统及装置 - Google Patents

网络节点信任度确定方法、系统及装置 Download PDF

Info

Publication number
CN101772012A
CN101772012A CN200910076456A CN200910076456A CN101772012A CN 101772012 A CN101772012 A CN 101772012A CN 200910076456 A CN200910076456 A CN 200910076456A CN 200910076456 A CN200910076456 A CN 200910076456A CN 101772012 A CN101772012 A CN 101772012A
Authority
CN
China
Prior art keywords
network node
detection
matrix
assessed value
trust evaluation
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN200910076456A
Other languages
English (en)
Other versions
CN101772012B (zh
Inventor
朱红儒
齐旻鹏
来学嘉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Communications Group Co Ltd
Original Assignee
China Mobile Communications Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Communications Group Co Ltd filed Critical China Mobile Communications Group Co Ltd
Priority to CN2009100764565A priority Critical patent/CN101772012B/zh
Publication of CN101772012A publication Critical patent/CN101772012A/zh
Application granted granted Critical
Publication of CN101772012B publication Critical patent/CN101772012B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

本发明公开了一种网络节点信任度确定方法、系统及装置,应用于无线IP/互联网业务环境WiiSE网络中,该方法包括:接收各网络节点周期性发送的根据对其相邻网络节点的行为探测结果得到的探测评估值,根据接收到的当前评估周期的所述探测评估值生成探测评估矩阵;根据所述探测评估矩阵和上一次确定出的信任评估矩阵,确定出当前的信任评估矩阵;所述信任评估矩阵中包括表征每个所述网络节点对其相邻网络节点信任程度的信任度评估值。实现了网络节点之间公平、公正的信用度评价。

Description

网络节点信任度确定方法、系统及装置
技术领域
本发明涉及互联网领域,尤指一种用于无线IP/互联网业务环境(WirelessIP/Internet Service Environment,WiiSE)的网络节点信任度确定方法、系统及装置。
背景技术
无线IP/互联网业务环境WiiSE是一种分布式业务网络(Distributed ServiceNetwork,DSN),由于目前WiiSE还属于一种新的、概念性的、全IP的分布式电信网络,是一种端到端(Peer to Peer,P2P)的综合网络解决方案。WiiSE网络具有扁平化的全IP网络结构、智能异构网络接入体系和基于P2P的分布式通信和信息处理架构以及可管、可控、可运营的业务环境。
WiiSE网络包括若干可信节点(也叫超级节点Super Node,运营商自己部署的节点)分别与其他不可信节点(可能是其他异构网络的节点)组成若干个P2P层叠网(Mesh P2P),并且每个超级节点都是Mesh P2P的子网代表,超级节点与其他不可信节点采用P2P方式进行分布式的业务数据的传输。可见,WiiSE网络中包含很多网络节点。
目前已经有一些关于P2P网络中的信任度评估机制的研究,主要包括:
R.Guha在04年提出了,在一个群体中节点之间评价值相互传递的算法,但并没有使用到P2P网络上。
Sonja Buchegger在03年提出了无线Ad hoc网络上节点之间评价的方案。该方案主要采用概率模型,利用bayes理论,在节点之间探针返回的结果上估计出节点的可信度。
上述虽然是对P2P网络中的节点信任度进行评估,但并适合用在WiiSE这一新兴概念网络中。且目前对于WiiSE网络中网络节点之间如何公正的进行信任度评估还没有提出相应的解决方案。
发明内容
本发明实施例提供一种网络节点信任度确定方法及装置,使得网络节点之间能够公平、公正的进行信任度的评估确定。
一种网络节点信任度确定方法,应用于无线IP/互联网业务环境WiiSE网络中,包括:
接收各网络节点周期性发送的根据对其相邻网络节点的行为探测结果得到的探测评估值,根据接收到的当前评估周期的所述探测评估值生成探测评估矩阵;
根据所述探测评估矩阵和上一次确定出的信任评估矩阵,确定出当前的信任评估矩阵;所述信任评估矩阵中包括表征每个所述网络节点对其相邻网络节点信任程度的信任度评估值。
根据本发明的上述方法,网络节点根据对其相邻网络节点的行为探测结果得到的探测评估值,具体包括:
所述网络节点选用至少一种探针对相邻网络节点的至少一种行为进行探测;
根据所述当前评估周期内的探测结果,采用设定的评估规则,确定表征各相邻网络节点可信任程度的探测评估值。
3根据本发明的上述方法,网络节点对其相邻网络节点的行为进行探测,具体包括下列行为探测中的至少一种:
通过安装的防火墙探测相邻网络节点对自身的攻击次数;
通过安装的网络入侵检测系统探测相邻网络节点对自身的攻击次数;
监控与相邻网络节点之间的通话链路中消息的重发次数;
监测与相邻网络节点之间的通话质量;
监测与相邻网络节点之间的消息传送流程中的时延;
监控与相邻网络节点之间的签名验证的成功率。
根据本发明的上述方法,所述根据所述探测评估矩阵和上一次确定出的信任评估矩阵,确定出当前的信任评估矩阵,具体包括:
根据所述上一次确定出的信任评估矩阵,确定传递矩阵P:
P = Σ k = 1 k γ k ( α 1 T + α 2 T T + α 3 T T T + α 4 TT T ) k ;
其中,T为上一次确定出的信任评估矩阵;γ是时间衰减因子,且0<γ<1;k为设定的评估周期去整后的值;α1、α2、α3、α4为设定的影响系数,0<α1<1、0<α2<1、0<α3<1、0<α4<1;
根据传递矩阵P计算当前的信任评估矩阵:
Figure G2009100764565D0000032
其中,F为所述探测评估矩阵;n为所述WiiSE网络中网络节点的数量;α为灵敏度系数,且0<α<1。
本发明的上述方法,还包括:根据所述当前的信任评估矩阵,向各所述网络节点返回所述当前评估周期其对自身相邻网络节点的信任度评估值。
一种无线IP/互联网业务环境WiiSE网络系统,包括:
网络节点,用于周期性发送根据对其相邻网络节点的行为探测结果得到的探测评估值;
信任度评估TS服务器,用于接收所述网络节点周期性发送的根据对其相邻网络节点的行为探测结果得到的探测评估值,根据接收到的当前评估周期的所述探测评估值生成探测评估矩阵;以及根据所述探测评估矩阵和上一次确定出的信任评估矩阵,确定出当前的信任评估矩阵;所述信任评估矩阵中包括表征每个所述网络节点对其相邻网络节点信任程度的信任度评估值。
根据本发明的上述系统,所述TS服务器,还用于:
根据所述当前的信任评估矩阵,向各所述网络节点返回所述当前评估周期其对自身相邻网络节点的信任度评估值。
根据本发明的上述系统,所述网络节点具体用于:
选用至少一种探针对相邻网络节点的至少一种行为进行探测;
根据所述当前评估周期内的探测结果,采用设定的评估规则,确定表征各相邻网络节点可信任程度的探测评估值,发送给所述TS服务器。
一种信任度评估TS服务器,包括:
接收模块,用于接收网络节点周期性发送的根据对其相邻网络节点的行为探测结果得到的探测评估值;
生成模块,用于根据接收到的当前评估周期的所述探测评估值生成探测评估矩阵;
确定模块,用于根据所述探测评估矩阵和上一次确定出的信任评估矩阵,确定出当前的信任评估矩阵;所述信任评估矩阵中包括表征每个所述网络节点对其相邻网络节点信任程度的信任度评估值。
根据本发明的上述TS服务器,所述确定模块包括:
第一确定单元,用于根据所述上一次确定出的信任评估矩阵,确定传递矩阵P:
P = Σ k = 1 k γ k ( α 1 T + α 2 T T + α 3 T T T + α 4 TT T ) k ;
其中,T为上一次确定出的信任评估矩阵;γ是时间衰减因子,且0<γ<1;k为设定的评估周期去整后的值;α1、α2、α3、α4为设定的影响系数,0<α1<1、0<α2<1、0<α3<1、0<α4<1;
第二确定单元,用于根据传递矩阵P计算当前的信任评估矩阵:
T ′ = αT + 1 - α n PF
其中,F为所述探测评估矩阵;n为所述WiiSE网络中网络节点的数量;α为灵敏度系数,且0<α<1。
本发明的上述TS服务器,还包括:
发送模块,用于根据所述当前的信任评估矩阵,向各所述网络节点返回所述当前评估周期其对自身相邻网络节点的信任度评估值。
本发明实施例提供的网络节点信任度确定方法及装置,通过各网络节点对相邻网络节点的行为探测,并根据探测结果周期性生成探测评估值,然后根据接收到的当前评估周期的探测评估值生成探测评估矩阵,并采用设定的评估算法,根据探测评估矩阵和上一次确定出的信任评估矩阵得到对各网络节点对其相邻节点的信任度评估值;上述方法采用统一的算法实现了WiiSE网络中网络节点之间的信任度评估,使得网络节点能够及时获知相邻网络节点的情况,并及时、准确地做出反应,信任评估对于各网络节点均公平、合理、有效。
附图说明
图1为本发明实施例中网络节点信任度确定系统的结构示意图;
图2为本发明实施例中网络节点信任度确定方法的流程图;
图3为本发明实施例中信任评估服务器的结构示意图。
具体实施方式
本发明实施例提供的网络节点信任度确定方法和系统。根据无线IP/互联网业务环境WiiSE网络自身的特点,各网络节点通过探针探测数据得到自身对相邻网络节点的探测评估值,提供给信任度评估(Trust Server,TS)服务器;TS服务器根据各网络节点周期性提供的对其相邻网络节点的探测评估值,计算并确定出表征每个网络节点对其相邻网络节点信任程度的当前的信任度评估值(即各相邻网络节点的可信任度),并返回给对应的网络节点。
WiiSE网络系统的组成可以如图1所示,WiiSE网络系统包括TS服务器和若干网络节点。例如图1所示的TS服务器和网络节点1、网络节点2、网络节点3、网络节点4、网络节点5等。
图1所示的WiiSE网络系统中网络节点可信任度确定的具体流程图如图2所示,其执行步骤如下:
步骤S101:网络节点对相邻网络节点的行为进行探测。
网络节点对相邻网络节点的行为探测,直接影响到了对相邻网络节点的评估,因此如何探测节点中行为很重要。目前WiiSE可以通过探针实现实时的对相邻网络节点的行为探测,可选用的探针很多,例如:网络节点中安装的防火墙、网络入侵检测系统、责任追溯机制中的签名验证程序等都可以作为探针来探测相邻网络节点的行为。此外,还可以将网络节点之间通信链路上的重发次数监测,服务质量(Quality Of Service,QoS)执行效果等参数监测作为探针等。
由于WiiSE网络中同时运行了多种业务,因此对其中网络节点的行为探测也比一般的P2P网络复杂。可以通过网络节点中安装的防火墙或者网络入侵检测系统探测相邻网络节点对自身的攻击次数、监控/统计自身与相邻网络节点之间的通话链路中的重发次数、监测通话质量、监测消息传送流程中的时延、监控签名验证的成功率等等。
在实际探测时可以选择一种或几种探针来探测相邻网络节点的一种或几种行为,得到各种行为对应的行为数据。其中,相邻网络节点是指与网络节点直接进行信息交互的网络节点。
步骤S102:根据设定的评估周期内的探测结果确定对各相邻网络节点的探测评估值。
网络节点按照设定的评估周期对个相邻网络节点的可信任程度进行评估,根据设定的评估周期内的探测结果,采用设定的评估规则,确定表征各相邻网络节点可信任程度的探测评估值。
每个网络节点都会根据对其相邻网络节点的行为探测,按照设定的(相同的)评估周期对各相邻网络节点的可信任程度进行评估,得到对应的探测评估值,其中,网络节点i对网络节点j的探测评估值表示为Fij,其中,0≤Fij≤1,且(i,j)∈E。特别的,可以认为网络节点对自身的探测评估值为1。
其中,评估规则可以是针对一种探测行为的评估规则,也可以是针对几种探测行为的综合评估规则。例如:相邻网络节点对自身的攻击次数越多,探测评估值越小;相邻网络节点与自身之间的通话质量越好、通话时间越长等评估值越大;相邻网络节点与自身之间的消息传输时延越短评估值越大等等。
例如:设定的评估周期为n个时间片,则每过n个时间片网络节点1将对其相邻网络节点(网络节点2、网络节点3、网络节点4、网络节点5......)的行为探测数据,按照设定的规则/算法进行量化评估,得到网络节点1对网络节点2、网络节点3、网络节点4、网络节点5等的探测评估值分别为:F12、F13、F14、F15等;当然每过n个时间片网络节点2也会将对其相邻网络节点(网络节点1、网络节点3、网络节点4、网络节点5......)的行为探测数据,按照设定的规则/算法进行量化评估,得到网络节点2对网络节点1、网络节点3、网络节点4、网络节点5等的探测评估值分别为:F21、F23、F24、F25等;以此类推,每个网络节点都会对其相邻网络节点进行探测,并根据设定的评估周期,周期性确定对应的探测评估值。
步骤S103:网络节点周期性将确定出的探测评估值发送给TS服务器。
网络节点在得到设定评估周期对应的探测评估值后,将得到的探测评估值发送给TS服务器。
例如:网络节点1将得到的当前评估周期的探测评估值F12、F13、F14、F15等发送给TS服务器;网络节点2将得到的当前评估周期的探测评估值F21、F23、F24、F25等发送给TS服务器;等等。还可以包括将各自对自身的探测评估值F11、F22发送给TS服务器,对自身的探测评估值也可以不发送,由TS服务器默认设置为1。
步骤S104:TS服务器接收网络节点发送的探测评估值,并生成探测评估矩阵F。
TS服务器接收各网络节点发送的探测评估值后,根据当前接收到的探测评估值生成探测评估矩阵F。
沿用上边的例子,TS服务器根据接收到的探测评估值生成的当前评估周期的探测评估矩阵F为:
F = F 11 F 21 F 31 F 41 F 51 F 12 F 22 F 32 F 42 F 52 F 13 F 23 F 33 F 43 F 53 F 14 F 24 F 34 F 44 F 54 F 15 F 25 F 35 F 45 F 55
步骤S105:TS服务器根据当前生成的探测评估矩阵F和上一次的信任评估矩阵T,确定出当前的信任评估矩阵T′。
每个网络节点对其相邻网络节点分别维护一个信任度评估值,例如:网络节点i对网络节点j的信任度评估值表示为Tij,其中,0≤Tij≤1,且(i,j)∈V。特别的,可以认为网络节点对自身的信任度评估值为1。所有的信任度评估值组成信任评估矩阵。可见,信任评估矩阵中包括表征每个网络节点对其相邻网络节点信任程度的信任度评估值Tij
根据当前生成的探测评估矩阵F和上一次的信任评估矩阵T,采用信任传播(Trst Propagation,TP)算法,计算得到当前的信任评估矩阵T′:
T ′ = αT + 1 - α n PF
其中,P为传递矩阵(也可以称为修正系数矩阵);
n为WiiSE网络中网络节点的数量;
α为灵敏度系数,且0<α<1;通过设置α值的大小可以调整TP算法对探针反应的灵敏度,α越大,TP算法对探针的反应越迟钝。
传递矩阵P由下列公式计算得到:
P = Σ k = 1 k γ k ( α 1 T + α 2 T T + α 3 T T T + α 4 TT T ) k
其中,γ是时间衰减因子,且0<γ<1;
k为设定的评估周期去整后的值;
α1、α2、α3、α4为设定的影响系数,0<α1<1、0<α2<1、0<α3<1、0<α4<1。
上述传递矩阵P的计算公式中,T,TT,TTT,TTT分别代表四种传递元,其中,T,TT,TTT,TTT对应位置元素的含义分别为:
T中的元素Tij表示网络节点i对网络节点j的直接的信任度评估值。
TT中对应位置的元素为Tji,表示网络节点i对网络节点j的逆向的信任度评估值,即网络节点j对网络节点i的信任度评估值。
TTT表示T的转置矩阵TT与T的乘积,相乘后得到的矩阵中对应位置的元素表示网络节点j通过其他中间网络节点间接确定的对网络节点i的信任度评估值。
TTT表示T与T的转置矩阵TT的乘积,相乘后得到的矩阵中对应位置的元素表示网络节点i通过其他中间网络节点间接确定的对网络节点j的信任度评估值。
特别的,系统会预先配置Tij的初始值,在根据第一次生成的探测评估矩阵F进行计算时,以初始设置的各Tij的初始值组成的信任评估矩阵作为上一次的信任评估矩阵T。
沿用上边的例子:
例如:上一次得到的探测评估矩阵为:
Figure G2009100764565D0000091
根据步骤S104中得到的当前评估周期的探测评估矩阵F和上一次得到的探测评估矩阵T,计算得到当前的当前的信任评估矩阵T′为:
T ′ = T 11 ′ T 21 ′ T 31 ′ T 41 ′ T 51 ′ T 12 ′ T 22 ′ T 32 ′ T 42 ′ T 52 ′ T 13 ′ T 23 ′ T 33 ′ T 43 ′ T 53 ′ T 14 ′ T 24 ′ T 34 ′ T 44 ′ T 54 ′ T 15 ′ T 25 ′ T 35 ′ T 45 ′ T 55 ′
步骤S106:TS服务器根据确定出的当前的信任评估矩阵T′,向各网络节点返回当前评估周期其对自身相邻网络节点的信任度评估值。
从当前的信任评估矩阵T′中查找到包含的各网络节点当前评估周期对其自身相邻网络节点的信任度评估值,将查找到的信任度评估值返回给对应的网络节点;如:网络节点i对其相邻网络节点的信任度评估值T′ij(包括:T′i1、T′i2、T′i3、T′i4等等),将T′ij(包括:T′i1、T′i2、T′i3、T′i4等等)返回给网络节点i。
网络节点可以根据返回的其对相邻网络节点的信任度评估值,决定是否从相邻网络节点获取数据或进行信息交互等,同时可以根据返回的其对相邻网络节点的信任度评估值,对能力弱的网络节点、敌对的网络节点等迅速做出反应,以便采取及时的调整措施。
由于WiiSE网络中绝大部分网络节点都是可信的,而可信节点是WiiSE网络的连接主体,因此,即时网络中存在少量网络节点故意伪造探测评估值,并上传给TS服务器,也会被评估算法所过滤掉或利用合理的算法纠正上述伪造的观测数据。且信任度评估对网络节点的工作安全性具有很重要的意义,因此在计算、更新、传送信任度评估值时可以采取一定的加密措施。
图1所示的WiiSE网络系统中,各网元的功能如下:
网络节点,用于周期性发送根据对其相邻网络节点的行为探测结果得到的探测评估值。
网络节点具体用于:选用至少一种探针对相邻网络节点的至少一种行为进行探测;以及根据当前评估周期内的探测结果,采用设定的评估规则,确定表征各相邻网络节点可信任程度的探测评估值,发送给TS服务器。
TS服务器,用于接收网络节点周期性发送的根据对其相邻网络节点的行为探测结果得到的探测评估值,根据接收到的当前评估周期的探测评估值生成探测评估矩阵;以及根据探测评估矩阵和上一次确定出的信任评估矩阵,确定出当前的信任评估矩阵;其中,信任评估矩阵中包括表征每个网络节点对其相邻网络节点信任程度的信任度评估值。
TS服务器,还用于根据当前的信任评估矩阵,向各网络节点返回当前评估周期其对自身相邻网络节点的信任度评估值。
TS服务器,如图3所示,包括:接收模块101、生成模块102和确定模块103。
接收模块101,用于接收网络节点周期性发送的根据对其相邻网络节点的行为探测结果得到的探测评估值。
生成模块102,用于根据接收到的当前评估周期的探测评估值生成探测评估矩阵。
确定模块103,用于根据探测评估矩阵和上一次确定出的信任评估矩阵,确定出当前的信任评估矩阵;其中,信任评估矩阵中包括表征每个网络节点对其相邻网络节点信任程度的信任度评估值。
较佳的,确定模块103进一步可以包括:第一确定单元1031和第二确定单元1032;
第一确定单元1031,用于根据上一次确定出的信任评估矩阵,确定传递矩阵P:
P = Σ k = 1 k γ k ( α 1 T + α 2 T T + α 3 T T T + α 4 TT T ) k ;
其中,T为上一次确定出的信任评估矩阵;γ是时间衰减因子,且0<γ<1;k为设定的评估周期去整后的值;α1、α2、α3、α4为设定的影响系数,0<α1<1、0<α2<1、0<α3<1、0<α4<1。
第二确定单元1032,用于根据传递矩阵P计算当前的信任评估矩阵:
T ′ = αT + 1 - α n PF
其中,F为当前得到的探测评估矩阵;n为WiiSE网络中网络节点的数量;α为灵敏度系数,且0<α<1。
TS服务器,还包括:发送模块104,用于根据当前的信任评估矩阵,向各网络节点返回当前评估周期其对自身相邻网络节点的信任度评估值。
本发明实施例提供的上述网络节点信任度确定方法、系统及装置,各网络节点通过选用至少一种探针对相邻网络节点的至少一种行为进行探测(即实时观察相邻网络节点的行为),并根据设定的评估周期,采用设定的评估规则对网络节点的各种行为进行评估,得到探测评估值,发送给TS服务器;TS服务器根据接收到的当前评估周期的探测评估值生成探测评估矩阵,根据探测评估矩阵和上一次得到信任度评估矩阵更新当前的信任度评估矩阵中个元素的值;即在网络运行的过程中采用设定的算法,使得探测评估值Fij不断地影响、更新Tji,从而使Tji能够保持实时更新,从而使得网络节点能够及时准确的掌握物理上相邻的网络节点的可信任度,并及时的对出现异常行为问题的相邻网络节点做出迅速的反应,以避免负面影响。
由TS服务器根据探测评估值,采用统一的算法,周期性更新并分发信任度评估值,从而使得各网络节点的信任度评估值与网络节点的安全性相符合,始终保持一致。
且上述方法中探针设计简单,观测的过程不会耗费过多的资源;实现简单、方便、快捷,且能沟通过调整灵敏度系数来改变所采用的算法对探针反应的灵敏度;且能够修正网络节点上传的错误的探针数据,对于故意伪造信任度的攻击,具有很强的防御性。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化、替换或应用到其他类似的装置,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求书的保护范围为准。

Claims (11)

1.一种网络节点信任度确定方法,应用于无线IP/互联网业务环境WiiSE网络中,其特征在于,包括:
接收各网络节点周期性发送的根据对其相邻网络节点的行为探测结果得到的探测评估值,根据接收到的当前评估周期的所述探测评估值生成探测评估矩阵;
根据所述探测评估矩阵和上一次确定出的信任评估矩阵,确定出当前的信任评估矩阵;所述信任评估矩阵中包括表征每个所述网络节点对其相邻网络节点信任程度的信任度评估值。
2.如权利要求1所述的方法,其特征在于,网络节点根据对其相邻网络节点的行为探测结果得到的探测评估值,具体包括:
所述网络节点选用至少一种探针对相邻网络节点的至少一种行为进行探测;
根据所述当前评估周期内的探测结果,采用设定的评估规则,确定表征各相邻网络节点可信任程度的探测评估值。
3.如权利要求2所述的方法,其特征在于,网络节点对其相邻网络节点的行为进行探测,具体包括下列行为探测中的至少一种:
通过安装的防火墙探测相邻网络节点对自身的攻击次数;
通过安装的网络入侵检测系统探测相邻网络节点对自身的攻击次数;
监控与相邻网络节点之间的通话链路中消息的重发次数;
监测与相邻网络节点之间的通话质量;
监测与相邻网络节点之间的消息传送流程中的时延;
监控与相邻网络节点之间的签名验证的成功率。
4.如权利要求3所述的方法,其特征在于,所述根据所述探测评估矩阵和上一次确定出的信任评估矩阵,确定出当前的信任评估矩阵,具体包括:根据所述上一次确定出的信任评估矩阵,确定传递矩阵P:
P = Σ k = 1 k γ k ( α 1 T + α 2 T T + α 3 T T T + α 4 TT T ) k ;
其中,T为上一次确定出的信任评估矩阵;γ是时间衰减因子,且0<γ<1;k为设定的评估周期去整后的值;α1、α2、α3、α4为设定的影响系数,0<α1<1、0<α2<1、0<α3<1、0<α4<1;
根据传递矩阵P计算当前的信任评估矩阵:
Figure F2009100764565C0000022
其中,F为所述探测评估矩阵;n为所述WiiSE网络中网络节点的数量;
α为灵敏度系数,且0<α<1。
5.如权利要求1-4任一所述的方法,其特征在于,还包括:根据所述当前的信任评估矩阵,向各所述网络节点返回所述当前评估周期其对自身相邻网络节点的信任度评估值。
6.一种无线IP/互联网业务环境WiiSE网络系统,其特征在于,包括:
网络节点,用于周期性发送根据对其相邻网络节点的行为探测结果得到的探测评估值;
信任度评估TS服务器,用于接收所述网络节点周期性发送的根据对其相邻网络节点的行为探测结果得到的探测评估值,根据接收到的当前评估周期的所述探测评估值生成探测评估矩阵;以及根据所述探测评估矩阵和上一次确定出的信任评估矩阵,确定出当前的信任评估矩阵;所述信任评估矩阵中包括表征每个所述网络节点对其相邻网络节点信任程度的信任度评估值。
7.如权利要求6所述的系统,其特征在于,所述TS服务器,还用于:
根据所述当前的信任评估矩阵,向各所述网络节点返回所述当前评估周期其对自身相邻网络节点的信任度评估值。
8.如权利要求6或7所述的系统,其特征在于,所述网络节点具体用于:
选用至少一种探针对相邻网络节点的至少一种行为进行探测;
根据所述当前评估周期内的探测结果,采用设定的评估规则,确定表征各相邻网络节点可信任程度的探测评估值,发送给所述TS服务器。
9.一种信任度评估TS服务器,其特征在于,包括:
接收模块,用于接收网络节点周期性发送的根据对其相邻网络节点的行为探测结果得到的探测评估值;
生成模块,用于根据接收到的当前评估周期的所述探测评估值生成探测评估矩阵;
确定模块,用于根据所述探测评估矩阵和上一次确定出的信任评估矩阵,确定出当前的信任评估矩阵;所述信任评估矩阵中包括表征每个所述网络节点对其相邻网络节点信任程度的信任度评估值。
10.如权利要求9所述的TS服务器,其特征在于,所述确定模块包括:
第一确定单元,用于根据所述上一次确定出的信任评估矩阵,确定传递矩阵P:
P = Σ k = 1 k γ k ( α 1 T + α 2 T T + α 3 T T T + α 4 TT T ) k ;
其中,T为上一次确定出的信任评估矩阵;γ是时间衰减因子,且0<γ<1;k为设定的评估周期去整后的值;α1、α2、α3、α4为设定的影响系数,0<α1<1、0<α2<1、0<α3<1、0<α4<1;
第二确定单元,用于根据传递矩阵P计算当前的信任评估矩阵:
T ′ = αT + 1 - α n PF
其中,F为所述探测评估矩阵;n为所述WiiSE网络中网络节点的数量;α为灵敏度系数,且0<α<1。
11.如权利要求10所述的TS服务器,其特征在于,还包括:
发送模块,用于根据所述当前的信任评估矩阵,向各所述网络节点返回所述当前评估周期其对自身相邻网络节点的信任度评估值。
CN2009100764565A 2009-01-04 2009-01-04 网络节点信任度确定方法、系统及装置 Expired - Fee Related CN101772012B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2009100764565A CN101772012B (zh) 2009-01-04 2009-01-04 网络节点信任度确定方法、系统及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2009100764565A CN101772012B (zh) 2009-01-04 2009-01-04 网络节点信任度确定方法、系统及装置

Publications (2)

Publication Number Publication Date
CN101772012A true CN101772012A (zh) 2010-07-07
CN101772012B CN101772012B (zh) 2012-06-06

Family

ID=42504532

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2009100764565A Expired - Fee Related CN101772012B (zh) 2009-01-04 2009-01-04 网络节点信任度确定方法、系统及装置

Country Status (1)

Country Link
CN (1) CN101772012B (zh)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101980559A (zh) * 2010-10-28 2011-02-23 北京航空航天大学 一种抗谎言攻击的综合信任值评估方法
CN105991596A (zh) * 2015-02-15 2016-10-05 中兴通讯股份有限公司 一种访问控制方法和系统
CN103747079B (zh) * 2013-12-31 2018-06-15 金蝶软件(中国)有限公司 基于云端的企业erp环境检测方法及系统
CN109547504A (zh) * 2019-01-25 2019-03-29 黑龙江大学 一种移动传感器网络入侵检测与自适应响应方法
CN109561432A (zh) * 2019-01-24 2019-04-02 深圳市腾远智拓电子有限公司 基于wifi cofdm的远距离自组网无线传输系统
CN109802773A (zh) * 2019-02-26 2019-05-24 重庆邮电大学 一种社交信任度感知的协作无线网络数据传输方法
CN110380903A (zh) * 2019-07-23 2019-10-25 广东电网有限责任公司 一种电力通信网故障探测方法、装置及设备
CN113672937A (zh) * 2018-06-06 2021-11-19 北京八分量信息科技有限公司 一种区块链节点
CN115278867A (zh) * 2022-06-15 2022-11-01 深圳市人工智能与机器人研究院 一种基于信任度评估的无线传感器网络定位方法
CN115278867B (zh) * 2022-06-15 2024-05-14 深圳市人工智能与机器人研究院 一种基于信任度评估的无线传感器网络定位方法

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100518086C (zh) * 2006-01-13 2009-07-22 华为技术有限公司 一种对等网络及其节点控制方法
CN101079800B (zh) * 2006-08-07 2010-07-28 腾讯科技(深圳)有限公司 一种提高p2p网络稳定性的方法及系统
CN101304321B (zh) * 2008-07-09 2010-06-02 南京邮电大学 基于信任的对等网络病毒防御方法

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101980559B (zh) * 2010-10-28 2012-08-29 北京航空航天大学 一种抗谎言攻击的综合信任值评估方法
CN101980559A (zh) * 2010-10-28 2011-02-23 北京航空航天大学 一种抗谎言攻击的综合信任值评估方法
CN103747079B (zh) * 2013-12-31 2018-06-15 金蝶软件(中国)有限公司 基于云端的企业erp环境检测方法及系统
CN105991596B (zh) * 2015-02-15 2020-11-20 中兴通讯股份有限公司 一种访问控制方法和系统
CN105991596A (zh) * 2015-02-15 2016-10-05 中兴通讯股份有限公司 一种访问控制方法和系统
CN113672937B (zh) * 2018-06-06 2023-07-18 北京八分量信息科技有限公司 一种区块链节点
CN113672937A (zh) * 2018-06-06 2021-11-19 北京八分量信息科技有限公司 一种区块链节点
CN109561432A (zh) * 2019-01-24 2019-04-02 深圳市腾远智拓电子有限公司 基于wifi cofdm的远距离自组网无线传输系统
CN109547504A (zh) * 2019-01-25 2019-03-29 黑龙江大学 一种移动传感器网络入侵检测与自适应响应方法
CN109547504B (zh) * 2019-01-25 2021-05-25 黑龙江大学 一种移动传感器网络入侵检测与自适应响应方法
CN109802773B (zh) * 2019-02-26 2021-12-14 重庆邮电大学 一种社交信任度感知的协作无线网络数据传输方法
CN109802773A (zh) * 2019-02-26 2019-05-24 重庆邮电大学 一种社交信任度感知的协作无线网络数据传输方法
CN110380903B (zh) * 2019-07-23 2021-09-10 广东电网有限责任公司 一种电力通信网故障探测方法、装置及设备
CN110380903A (zh) * 2019-07-23 2019-10-25 广东电网有限责任公司 一种电力通信网故障探测方法、装置及设备
CN115278867A (zh) * 2022-06-15 2022-11-01 深圳市人工智能与机器人研究院 一种基于信任度评估的无线传感器网络定位方法
CN115278867B (zh) * 2022-06-15 2024-05-14 深圳市人工智能与机器人研究院 一种基于信任度评估的无线传感器网络定位方法

Also Published As

Publication number Publication date
CN101772012B (zh) 2012-06-06

Similar Documents

Publication Publication Date Title
CN101772012B (zh) 网络节点信任度确定方法、系统及装置
CN102802158B (zh) 基于信任评估的无线传感器网络异常检测方法
Oyman et al. Multiple sink network design problem in large scale wireless sensor networks
Zhu et al. Tradeoff between lifetime and rate allocation in wireless sensor networks: A cross layer approach
CN100531087C (zh) 基于贝叶斯方法的无线传感器网络的节点失效预警方法
CN105075179A (zh) 基于学习机器对异常网络性能的检测
CN103731173A (zh) 在无线通信网络中操作的收发机、网络传输系统和方法
Chakraborty et al. On network lifetime expectancy with realistic sensing and traffic generation model in wireless sensor networks
Pandana et al. Robust connectivity-aware energy-efficient routing for wireless sensor networks
Zeno et al. Dymond: Dynamic motif-nodes network generative model
Khan et al. MATF: A multi-attribute trust framework for MANETs
Sirisala et al. A Novel QoS Trust Computation in MANETs Using Fuzzy Petri Nets.
CN102883359A (zh) 一种用于无线传感器网络的关键节点的测量的方法、装置以及系统
Haapola et al. Peer-to-peer energy trading and grid control communications solutions' feasibility assessment based on key performance indicators
CN101997830A (zh) 一种分布式入侵检测方法、装置和系统
Liu et al. A link quality prediction mechanism for wsns based on time series model
CN104410646A (zh) 一种带有黑洞攻击探测的数据转发方法
Irissappane et al. Secure routing in wireless sensor networks via POMDPs
Ram Prabha et al. Enhanced multi-attribute trust protocol for malicious node detection in wireless sensor networks
Zhu et al. Sensors scheduling for remote state estimation over an unslotted CSMA/CA channel
Huang et al. Link pattern prediction in opportunistic networks with kernel regression
CN110516923A (zh) 一种车联网信息综合评价方法
Yue et al. Non-linear information freshness in large scale random access networks
Flinta et al. Predicting round-trip time distributions in iot systems using histogram estimators
Pereira Performance measurement in wireless sensor networks

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20120606

Termination date: 20220104