网络与信息安全学报 ›› 2021, Vol. 7 ›› Issue (5): 169-177.doi: 10.11959/j.issn.2096-109x.2021055

• 学术论文 • 上一篇    下一篇

面向服务监管的信息服务标识生成与管理方案

李响1, 王浩2, 刘千歌1, 王超1, 毛剑1, 刘建伟1   

  1. 1 北京航空航天大学 网络空间安全学院,北京 100191
    2 北京数字认证股份有限公司,北京 100080
  • 修回日期:2021-01-20 出版日期:2021-10-15 发布日期:2021-10-01
  • 作者简介:李响(1996− ),女,河南辉县人,北京航空航天大学硕士生,主要研究方向为信任模型
    王浩(1995− ),男,黑龙江哈尔滨人,北京航空航天大学硕士生,主要研究方向为物联网安全
    刘千歌(1997− ),女,新疆克拉玛依人,北京航空航天大学硕士生,主要研究方向为物联网安全
    王超(1980− ),男,贵州贵阳人,主要研究方向为非对称密码算法
    毛剑(1978− ),女,江苏溧水人,博士,北京航空航天大学副教授、博士生导师,主要研究方向为Web安全和物联网安全
    刘建伟(1964− ),男,山东莱州人,博士,北京航空航天大学教授、博士生导师,主要研究方向为密码学与网络安全
  • 基金资助:
    国家重点研发项目(2017YFB0802403);北京市自然科学基金(4202036);国家自然科学基金(U173315);国家自然科学基金(61571010);国家自然科学基金(61871023)

Information service identity generation and management scheme for service supervision

Xiang LI1, Hao WANG2, Qiange LIU1, Chao WANG1, Jian MAO1, Jianwei LIU1   

  1. 1 School of Cyber Science and Technology, Beihang University, Beijing 100191, China
    2 Beijing Certificate Authority Co., Ltd., Beijing 100080, China
  • Revised:2021-01-20 Online:2021-10-15 Published:2021-10-01
  • Supported by:
    The National Key R&D Program of China(2017YFB0802403);The Beijing Natural Science Foundation(4202036);The National Natural Science Foundation of China(U173315);The National Natural Science Foundation of China(61571010);The National Natural Science Foundation of China(61871023)

摘要:

信息服务在对经济社会发展产生重大影响的同时,也带来了一系列安全挑战。实现对信息服务的细粒度、持续、动态监管,成为信息服务管理的重中之重。传统的静态身份认证和管理机制,难以满足对信息服务实体与服务质量的持续性监管需求。提出一种面向服务监管的信息服务标识生成与管理方案,从信息服务类别、服务等级、服务质量可信度等多个角度定义了一种信息服务标识格式,使用层次分析法对信息服务进行评级,并对信息服务标识进行动态管理,可满足面向多维业务属性的信息服务标识的签发和细粒度动态管理的需求。

关键词: 信息服务, 可信标识, 信任评估, 动态管理

Abstract:

While information services have a significant impact on economic and social development, it also brings a series of security challenges.Realizing fine-grained, continuous, and dynamic supervision of information services has become the top priority of information service management.Traditional static identity authentication and management mechanisms, are difficult to meet the continuous monitoring requirements for information service entities and service quality.An information service identification generation and management scheme for service supervision was proposed.It defined an information service identification format from multiple perspectives such as information service category, service grade, and service quality credibility.It used the analytic hierarchy process to evaluate information services and designed a dynamic management of information service identification.The scheme can meet the needs of issuance and fine-grained dynamic management of information service identification for multi-dimensional business attributes.

Key words: information service, trusted identity, trust assessment, dynamic management

中图分类号: 

No Suggested Reading articles found!