1.一种基于预先随机测试的开放式网络节点信任评估方法,其特征在于,所述方法包括以下步骤:
步骤1:将有意接入主网络的新节点连接至测试网络;
步骤2:随机挑选测试项目供新入节点执行,依据其与测试网络其它节点的实际交互情况,给出该新入节点的初始可信测度评估值;
步骤3:将新入节点获得得初始可信测度评估值与预先设定的准入阈值进行比较,或低于准入阈值,则不允许该新入节点连接主网络;反之,将其连接至主网络,并执行步骤4;
步骤4:依据新入节点与主网络节点间的实际交互数据,对该新入节点的可信测度评估值进行在线更新;
步骤5:将每次更新后的若其低于安全阈值,将其与主网络隔离。
2.根据权利要求1所述的一种基于预先随机测试的开放式网络节点信任评估方法,其特征在于,在所述步骤1中,测试网络与主网络间有固定的连接通路,但新入节点在通过测试前无法与主网络进行通信。
3.根据权利要求1所述的一种基于预先随机测试的开放式网络节点信任评估方法,其特征在于,在所述步骤1中,新入节点连接至测试网络后,新入节点用户并不知道当前接入的是测试网络而非其目标主网络。
4.根据权利要求1所述的一种基于预先随机测试的开放式网络节点信任评估方法,其特征在于,在所述步骤1中,新入节点在与测试网络连通后,其所接收到的测试任务是系统随机产生的,因此不同的新入节点在测试网络中接收到的测试任务是不同的,也即在新入节点与测试网络连接前,无法准确预知连接后其会接收到的测试任务类型。
5.根据权利要求1所述的一种基于预先随机测试的开放式网络节点信任评估方法,其特征在于,在所述步骤2中,对新入节点的初始信任量化评估操作基于对节点可信度的概率化表示,利用贝叶斯准则处理新入节点与测试网络中已有节点的交互结果数据,计算得到新入节点的概率信任测度,作为该新入节点的初始信任量化评估值。
6.根据权利要求1所述的一种基于预先随机测试的开放式网络节点信任评估方法,其特征在于,在所述步骤3中,用于和新入节点初始信任评估值进行对比的准入阈值由人为预先指定,指定的依据为具体的应用场景所对应的安全需求级别,安全级别高,则设定较高阈值,反之,则设定较低阈值。
7.根据权利要求1所述的一种基于预先随机测试的开放式网络节点信任评估方法,其特征在于,在所述步骤4中,对新入节点的信任评估值的在线更新基于贝叶斯准则进行,将新入节点在测试网络中获得的初始概率信任测度作为原始先验信息,当获得新的交互结果数据后,确定观测数据与信任测度间的关系似然函数,利用贝叶斯公式计算后验概率信任测度,当处理新的交互结果数据时,把此后验概率信任测度作为先验信息,再次利用贝叶斯公式计算更新的后验分布,以此类推。
8.根据权利要求1所述的一种基于预先随机测试的开放式网络节点信任评估方法,其特征在于,在所述步骤5中,用于同该新入节点每次更新后的在线信任评估值进行比较的安全阈值由人为指定,指定的依据为具体的应用场景所对应的安全需求级别,安全级别高,则设定较高阈值,反之,则设定较低阈值。
9.根据权利要求1所述的一种基于预先随机测试的开放式网络节点信任评估方法,其特征在于,在所述步骤4中,当新入节点的、在线更新后的信任评估值低于安全阈值时,所采用的与主网隔离的方法包括但不限于各种物理方法手段、和软硬件手段。
10.根据权利要求1所述的一种基于预先随机测试的开放式网络节点信任评估方法,其特征在于,在所述步骤5中,当新入节点的、在线更新后的信任评估值低于安全阈值从而被主网隔离后,当其再次尝试与主网连接时,根据具体安全应用需求,或者直接禁止其接入,或者将其按照新入节点转入步骤1进行操作。