本发明提出了一种网络信息系统基于家族基因的信任方法,属计算机网络与信息安全领域。本发明通过构造网络家族的演化图谱并依据该图谱建立信任关系。网络家族的演化图谱中的家族成员包括家长、子女、访客和临时成员等,其中子女为网络中的具体服务。每个子网络家族均有一个家长,管辖其下属的子女、访客、临时成员和儿子家长等,并指派它们的基因,制定相应的族规(访问控制策略);所有家族成员均从其父亲那里继承家族基因,整个网络由一个“始祖网络”进化而来。子网络家族家长或网络始祖在签发其家族成员的基因时,通过指派家族基因、变异基因、遗传密码、基因签名、族规等措施确保其家族成员在家族中的合法地位,这种基因指派、基因签名等构成一种基因证书,外人无法破解、无法仿照,藉此保证网络家族成员的纯正血统,使之免受外来入侵。本发明具有良好的伸缩性,克服了传统基于PKI/PMI信任模型效率低、安全性差等缺陷,具有广阔的应用前景。