-
公开(公告)号:CN116015769A
公开(公告)日:2023-04-25
申请号:CN202211589093.7
申请日:2022-12-12
申请人: 上海交通大学
IPC分类号: H04L9/40
摘要: 一种基于模糊推理的零信任系统主体信任度动态评估系统,通过模糊类与隶属度初始化模块根据预设分类和隶属度函数计算得到主体信息的模糊类和相应隶属度;会话安全模糊推理模块通过模糊推理计算主体会话安全模糊类;通过零信任会话安全度计算模块对会话安全模糊类进行去模糊化计算其会话安全值;通过零信任主体信用动态调整模块将综合安全值与用户申请资源的要求进行对比,并根据对比结果为用户发放访问凭据,并在用户访问过程中的安全隐患和高危操作对其进行信任度奖惩。本发明将模糊推理机制引入零信任架构,处理定量型安全要素;有效地将访问主体信任度的历史数据引入到信任评估中作为信任基准,并根据用户访问过程的安全动态对其信任度实现动态调整,实现零信任系统访问安全的动态调整和量化评估。