联盟链数据访问控制与高效存储研究

来源 :广西大学 | 被引量 : 0次 | 上传用户:anying_xu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
联盟链平台超级账本Fabric为数据提供了通道来对数据进行隔离保护,但对于通道内的节点来说,链上的数据依旧是公开透明的,节点权限管理中心化,无法避免恶意节点对链上数据的泄露以及越权访问风险,无法满足联盟链中各个组织在某些情形下的细粒度数据访问控制要求,更不支持节点数据访问权限更新。另外,链上存储太大的文件,会导致联盟链管理效率降低和存储压力加大,影响整体效率。为了解决以上联盟链中存在的数据访问控制和效率问题,本文结合密文-策略属性基加密和IPFS,从联盟链细粒度访问控制、属性更新、访问策略更新、密钥安全分发、数据高效安全分布式存储等方面展开研究,主要贡献如下:(1)提出了一个联盟链密文-策略属性基加密算法CBCP-ABE(Consortium Blockchain CP-ABE),实现精确到节点的细粒度访问控制。首先,优化了密文-策略属性基加密算法,将访问控制管理细化到权限等级或者具体的每个节点;其次,结合Fabric-CA机制,引入由管理节点组成的AA属性授权机制,实现参数生成、密钥管理和节点属性更新,降低属性授权的中心化程度;然后,采用数据链和属性集链结合方式,通过Fabric提供的通道机制为节点属性集创建单独通道并由管理节点维护,将数据访问策略和节点属性分别部署在不同的区块链上,利用Fabric的数据库实现数据访问策略更新和历史更新记录;最后,利用智能合约实现了属性级细粒度的区块链上的数据访问控制,从而实现链上数据的隐私保护,并且降低了联盟链上普通节点的管理维护开销。在DBDH假设下证明了本算法的安全性,分析结果表明本算法具有不可篡改、数据完整性验证、隐私保护、抗共谋等安全性,性能测试表明所提出的算法是高效的。(2)提出了IPFS-CBSM(Interplantary File System-Consortium Blockchain Storage Method)分布式存储算法,为联盟链创建IPFS专有网络提供高效安全的分布式存储服务。首先,将数据使用SM4算法加密后存储在IPFS专有网络上,保障数据安全性和数据持久性;其次,为该算法设计了分块机制和协商机制,根据数据大小进行动态分块并在拥有数据的节点间建立协商机制,减少数据上传下载和删除冗余数据的时间消耗。对该算法进行安全和实验分析,结果表明该算法是安全和高效的。(3)设计了一个基于密文-策略属性基加密算法的联盟链高效存储访问控制方案,该方案将CBCP-ABE访问控制算法和IPFS-CBSM分布式存储算法结合起来,主要为联盟链上数据拥有者和数据使用者提供数据上链、属性更新、访问策略更新、去中心化存储等服务。在此方案的基础上开发了一个联盟链数据存储访问控制系统,实现数据存储去中心化存储,根据数据拥有者制定的访问策略实现数据的细粒度访问控制。分析和测试结果表明,该系统安全且有较高效率。
其他文献
礼文化是中华文明的象征,礼的精神则言说着中国传统文化的核心要义,影响着国家政治、社会文化以及制度体系的各个方面。礼对儒家政治伦理的形成和发展及其思想形态都起着关键而重要的作用。离开了礼,今天的我们将无法解读中国传统文化。作为中国传统政治伦理思想源头之一的《礼记》,全方位、系统地展现了传统礼文化,进一步推进并发展了由儒家开创的把道德伦理与政治实践紧密联系在一起的政治伦理思想。因此,从《礼记》所记载礼
学位
缓存作为一种常见的优化手段,可用于提升应用服务的执行效率。长期占据Java虚拟机堆内存的缓存数据额外增加Java虚拟机垃圾回收开销,且开销随着缓存数据量增长而增长,降低应用服务运行效率。围绕上述问题,本文开展基于堆外内存的缓存技术研究。堆外内存不由Java虚拟机垃圾回收机制管理,数据缓存在堆外内存可以避免产生垃圾回收开销。目前使用堆外内存做缓存空间仍存在以下问题:1)当前已有的堆外内存管理方法无法
学位
经济全球化在繁荣世界经济的同时,也加剧了腐败犯罪。为更加高效而有力地预防和打击腐败,联合国大会于2003年发布了《联合国反腐败公约》。作为《联合国反腐败公约》的缔约国,老挝以公约为指引,不断完善自己本国的反腐败法律制度。本文通过梳理老挝反腐败法律制度的发展脉络,系统地阐述老挝反腐败法律制度的现状,分析老挝在履行《联合国反腐败公约》过程中的成就与不足,再针对老挝反腐败法律制度的不足提出针对性的建议。
学位
党的十九大报告提出了坚持“依法治国和依规治党有机统一”。作为中国独创的法治实践,依法治国和依规治党的有机统一,对于完善从严管党治党的有效途径、推进国家治理现代化等都具有非凡意义。本文运用分析、比较和理论联系实际的方法,来阐述了二者有机统一的相关问题,进而探究二者有机统一的实现路径。首先,界定相关的概念内涵。依法治国和依规治党的有机统一是指充分发挥两者各自的优势,发挥其各自的互补性作用,相辅相承。同
学位
无服务器计算是一种新型的云计算范式,以无状态的函数作为基本执行单元构建应用,使得用户免于资源的配置与管理,已在物联网等领域广泛应用。现今数据分析与无服务器计算相结合,利用无服务器函数来执行工作流应用,使得用户能够在进行分布式弹性计算的同时免于对服务器的管理,但是将工作流应用迁移到无服务器计算存在着诸多挑战:(1)工作流中任务之间存在中间数据交换,在无服务器场景下,负责任务执行的函数依赖存储服务进行
学位
党内法规解释制度作为党内法规体系的重要组成部分,通过发挥其积极作用,有利于更新补足完善党内法规制度体系,有利于规范党内法规执规执纪标准,有利于促进党员对于党内法规制度的理解运用,有利于促进党内法规与国家法律相衔接,确保党内法规制度体系能够始终站在管党治党最前沿,能够为推动党的“自我革命”发挥有力的制度支撑。但在党内法规密集出台的背景下,与党内法规解释制度的重要作用相比较而言,党内法规解释制度目前还
学位
随着我国与越南边境地区各种人员、产品、信息、运输工具等要素的加速流动,将越南妇女拐骗至我国后卖为人妻的案件也不断发生,这已经严重影响到我国的国际声誉和中越边境管理秩序。而警务合作是两国打击该类犯罪最有效率的方式之一,因此如何加强打击跨国贩卖妇女犯罪的警务合作是中越两国亟需解决的问题。本文除绪论、结语以外,共分成五个部分:第一部分,中越打击跨国贩运妇女犯罪警务合作的必要性。这种必要性主要体现在以下三
学位
精密司法作为日本刑法学家松尾浩也教授对日本近代以来刑事司法程序特征的归纳总结,体现了日本刑事司法程序“严密而精确”的特征。尽管精密司法有提高司法效率、节约司法成本等优点,但也存在因侦诉机关职能过强而影响正当程序的弊端。同为日本刑法学家的平野龙一教授提出了对精密司法进行完善的核心司法概念。核心司法在程序上引入裁判员制度与争点整理程序对精密司法补充了制度制约,在理念上以当事人主义中和精密司法中过度的职
学位
RapidIO是一种基于嵌入式的系统互联技术,主要由硬件实现。通过RapidIO终端和交换机组成RapidIO网络,在RapidIO协议下实现数据包在RapidIO网络的高速传输,能够有效提高计算机系统内部I/O性能。但是大量数据的频繁交互,数据的高速传输,很可能导致RapidIO网络出现拥塞,数据不安全运输等问题。为避免或缓解大量数据传输而导致的网络拥塞现象,RapidIO网络对服务质量(Qua
学位
石黑一雄于2017年获得诺贝尔奖,是当今英语文学世界备受关注的英籍日裔作家。然而当前国内外学界对其作品的研究多为单维度的流散叙事、身份焦虑、创伤书写以及记忆重构的研究;国内学界对其城市书写的研究尚处于起步阶段。本文选取其长篇小说《远山淡影》和《我辈孤雏》中关于日本长崎和中国上海的城市书写作为研究对象。两书分别出版于1982年和2000年,均以第二次世界大战时期的东方城市为背景,讲述了战争背景下普通
学位