چکیده
اکثر سازمان های امروز در بازار رقابتی جهانی به صورت باز عمل کرده و به زیرساخت اطلاعاتی توزیع شده در مکانهای ژئوفضایی و فضایی سایبری مختلف بستگی داشته و هدفشان عرضه خدمات راحت و موثر به مشتریان می باشد. اما این تمرکززدایی با هزینه امنیت همراه می باشد. چارچوب محاسبات توزیع شده نسبت به حملات صورت گرفته از سوی عوامل خرابکار، آسیب پذیر بوده و همین امر شانس ریسک ها و نقض امنیت را افزایش می دهد. سیستم مدیریت اعتماد و شهرت، ابزاری برای مبارزه با تهدیدهای امنیتی است. سیستم مدیریت اعتماد به کاربرانش در تصمیم گیری راجع به قابل اعتماد بودن طرف دیگر قبل از انجام معامله کمک می نماید. هدف کار حاضر، شناسایی شاخصه های مورد نیاز اعتماد برای یک شبکه سازمانی و بررسی معدود مدلهای اعتماد معروف با هدف شناسایی شاخصه های اعتماد در هر مدل می باشد.
1. مقدمه
از دیدگاه علوم اجتماعی، یک پارامتر ضروری برای هر نوع معامله میان انسانها اعتماد، می باشد. به علاوه، همه سیستم های پردازش اطلاعات خودکار نیز به اعتماد نیاز دارند. در تحقیق علم کامپیوتر، در حوزه های مختلفی مثل امنیت و کنترل دسترسی، قابلیت اطمینان و قدرت و اقتدار سیستم های توزیع شده و سیاست های تصمیم گیری تحت عدم قطعیت، به ویژه در حوزه تجارت الکترونیکی، مطالعات رسمی پیرامون اعتماد و شهرت انجام شده است. اما، در حوزه سیستم اطلاعات سازمانی (EIS)، اعتماد پارادایم نسبتاً جدیدی می باشد. در مورد سیستم های اطلاعات سازمانی، فرض اعتماد فقط در بررسی اختیار و گواهینامه برای کنترل دسترسی مد نظرقرار گرفته است. اما در سناریوی امروز، زمانی که سازمانها در بازار رقابتی جهانی با سهم قابل توجه در سیستم های باز مثل اینترنت وابر به صورت باز عمل می کنند، نسبت به حملات آسیب پذیرتر نشان می دهند.
Abstract
Most of today's enterprises are open in a competitive market worldwide and dependent on distributed information infrastructure across various geospatial location and various cyber spatial location as well with a purpose of offering ready and effective services to customers. But this decentralization comes at the cost of security. The distributed computing framework is vulnerable to attacks from malicious agents, thereby increasing the chances of risks and security breaches. Trust and Reputation management system is a tool to combat security threats. A trust management system helps its user to decide how trustworthy the other party is before making a transaction. This work aims to identify the required characteristics of trust needed for an enterprise network and presents a survey of a few well known trust models with an aim to identify trust characteristics in each model.
1. Introduction
From social science perspective, trust is an essential parameter for any type of transaction among human beings. Additionally, trust is also needed for all automated information processing systems. In computer science research, formal studies on trust and reputation have been undertaken in various areas like security and access control, reliability and robustness of distributed systems, and policies for decision making under uncertainties, particularly in the area of e-commerce. However, in the domain of Enterprise Information System (EIS), trust is a relatively new paradigm. In case of enterprise information systems, notion of trust has only been considered in credential checking for access controls. But, in today’s scenario, when enterprises are open in a competitive market worldwide with a major share in open systems like internet and cloud, they are more vulnerable to attacks.
چکیده
1. مقدمه
2. نیاز به ارزیابی اعتماد برای سازمان
3. تاکسونومی مدلهای اعتماد
الف. اعتماد گواهی محور
ب. اعتماد مبتنی بر شهرت
ج. اعتماد به منبع اطلاعاتی
4. مشخصه های مدل اعتماد
وابستگی محیط
عدم تعدی
غیر یکنواختی
ذهنیت
ذهنیت
عدم تقارن
تاخیر زمانی
نظارت QoS
سلسله مرتبه
اعتبار بازخورد
تشابه بازخورد
اعتبار گواهینامه
5. شرح مدلهای اعتماد موجود
6. نتیجه گیری
Abstract
1. Introduction
2. Need of trust evaluation for enterprise
3. Taxonomy of trust models
4. Attributes of trust model
5. Attributes of trust model
6. Conclusion