[发明专利]一种基于云模型的虚拟网元信任度量方法及系统有效
申请号: | 202110790499.0 | 申请日: | 2021-07-13 |
公开(公告)号: | CN113542266B | 公开(公告)日: | 2022-09-27 |
发明(设计)人: | 郭松辉;孙磊;刘海东;钱大赞;毛秀青;赵锟;窦睿彧;郝前防;王淼;韩松莘;宋云帆;胡翠云;郭松;戴乐育 | 申请(专利权)人: | 中国人民解放军战略支援部队信息工程大学 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L43/06;H04L41/12;H04L41/14;H04L41/0894 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 钱娜 |
地址: | 450001 河南省*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 模型 虚拟 信任 度量 方法 系统 | ||
1.一种基于云模型的虚拟网元信任度量方法,其特征在于,包括:
面向网络功能虚拟化架构对虚拟网元可信代理进行设计,对虚拟网元信任监控数据进行可信采集和上报;
基于云模型的虚拟网元信任度量算法对所述监控数据进行信任值评估;
对虚拟网元迁移信任值进行评估计算;
所述面向网络功能虚拟化架构对虚拟网元可信代理进行设计,对虚拟网元信任监控数据进行可信采集和上报,包括:
在虚拟网元上线时,通过虚拟网元可信代理模块向虚拟网元信任管理模块告知所述虚拟网元的相关信息;
基于所述虚拟网元中的云环境的虚拟机vTPM,通过所述虚拟网元信任管理模块对所述虚拟网元进行远程证明,并分配相关会话密钥;
根据业务需求,通过所述虚拟网元信任管理模块向所述虚拟网元可信代理模块下放信任监控策略;
通过所述虚拟网元可信代理模块根据信任监控策略,向所述虚拟网元信任管理模块上传vTPM签名后的信任监控数据;
通过所述虚拟网元信任管理模块基于所述信任监控数据计算虚拟网元信任值;
当需要更新虚拟网元信任值时,通过所述虚拟网元信任管理模块向所述虚拟网元可信代理模块询问最新的监控数据;
通过所述虚拟网元可信代理模块向所述虚拟网元信任管理模块提供最新的监控数据;
当所述虚拟网元信任管理模块多次询问所述虚拟网元可信代理模块未得到响应时,可判定虚拟网元下线,结束虚拟网元信任度量流程;或所述虚拟网元可信代理模块告知所述虚拟网元信任管理模块将结束服务时,结束虚拟网元信任度量流程。
2.根据权利要求1所述的方法,其特征在于,所述基于云模型的虚拟网元信任度量算法对所述监控数据进行信任值评估,包括:
对m维安全相关属性进行采样,其中,采样周期为T,T为常数,将m维中安全属性s的监控采样数据记为Xs{xs1,xs2...xs(n-1),xsn},其中1≤s≤m,n为采样数据窗口长度;
将采样得到的安全属性s数量为n的数据送入单属性云模型,计算出安全属性s的云模型,记作其中,为m维中安全属性s的监控采样数据的云模型熵值,为m维中安全属性s信任向量的均值,为m维中安全属性s的监控采样数据的信任元超熵;
对m维云模型进行聚合,得到虚拟网元主体信任云,记作TM'(Ex',En',Ehe'),其中,Ex'表示虚拟网元历史信任云期望,En'表示虚拟网元历史信任云熵,Ehe'表示虚拟网元历史信任云超熵;
对所述虚拟网元主体信任云进行更新;
通过主体信任云参数计算单个虚拟网元的信任等级。
3.根据权利要求2所述的方法,其特征在于,所述对虚拟网元迁移信任值进行评估计算,包括:
在虚拟网元迁移后n*T时间内,将所述虚拟网元迁移前信任值MTV与迁移后根据采样数据实时计算出的信任值TV'作为虚拟网元信任来源;
在惩戒时间n*T内对虚拟网元迁移后的信任值进行惩戒,得到虚拟网元迁移后信任值TV=ε*(MTV-P)+ξ*λ*TV',其中,MTV为虚拟网元迁移前信任值,TV'为迁移后根据采样数据实时计算出的信任值,ε和ξ为迁移权值向量,满足ε+ξ=1,P为惩戒因子,λ为迁移信任惩戒因子;
在惩戒时间过去后,直接通过虚拟网元信任算法计算信任值TV。
4.根据权利要求3所述的方法,其特征在于,所述P=10,λ=0.8。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军战略支援部队信息工程大学,未经中国人民解放军战略支援部队信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110790499.0/1.html,转载请声明来源钻瓜专利网。