面向移动互联网的安全两方计算技术研究

来源 :武汉大学 | 被引量 : 0次 | 上传用户:storm030
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动智能终端设备的快速普及和移动应用的日益多样化,移动互联网已逐渐渗透到人们日常生活的各个领域,如工作、社交、医疗、出行等。但移动互联网在为人们带来便利的同时,也引发了日益突出的网络与信息安全问题。首先,移动互联网接入了大量的移动智能设备和无线网络,导致其网络边界愈来愈模糊化,与传统互联网相比更容易遭受网络窃听与篡改攻击。其次,移动互联网承载的业务应用越来越多,网络结构随之变得愈加复杂,使得移动服务被滥用、应用数据被非法访问的风险也变得更高。最后,移动设备的爆发式增长催生了移动大数据时代,移动用户不得不面临数据价值挖掘与隐私保护之间的矛盾问题。然而,移动设备的便捷性和移动性在一定程度限制了高安全但复杂的系统部署,使得传统互联网的安全防护机制不再完全适用于移动互联网,移动设备更容易受到攻击者的远程攻击或物理控制,进而引发用户私钥和其他敏感数据的泄露问题。因此,亟需探索新的安全与隐私保护技术来保障移动互联网的健康发展。安全多方计算主要解决两个及以上互不信任实体在保证计算结果正确且不泄露各自隐私信息前提下的协同计算问题。目前,安全多方计算已逐渐从理论化研究转变为对现实具体问题的实际应用研究,并在密钥保护、数据隐私计算等方面发挥着巨大的作用。安全两方计算是安全多方计算的特殊形式,在性能和用户体验上具有明显优势,被广泛应用于多种现实场景。论文从移动互联网的安全与隐私保护需求出发,开展面向移动互联网的安全两方计算方案及应用研究,结合认证密钥协商、数字签名、同态加密、乘法三元组等密码学技术,设计了三种适用于移动互联网的安全与隐私保护方案,具体内容如下:1.针对移动互联网网络接入与数据传输的安全问题,提出了一种双设备协同匿名认证与密钥协商方案。该方案首先基于乘法秘密分享将移动用户的长期私钥转化为两个随机份额,并分布式地存储在不同设备上,从而实现了密钥的安全存储,防止密钥遭遇单点故障攻击;再基于Paillier同态加密技术设计两个设备间的安全两方计算,避免在用户匿名认证与密钥协商过程中进行密钥重构,保证了密钥在使用过程中的安全性,实现了更可靠的移动用户匿名认证与密钥协商。与现有认证密钥协商方案相比,该方案解决了移动用户密钥易泄露的问题,提高了移动互联网网络接入的安全性和传输数据的机密性。2.针对移动互联网应用服务与数据访问控制的安全问题,提出了一种安全高效的两方协同数字签名方案。该方案基于一次一密的Beaver乘法三元组构建安全高效的两方协同ECDSA签名协议,避免了使用高开销的同态加密技术和不经意传输协议,不仅有效缓解了移动服务授权因签名私钥泄露或签名权利过度集中问题而造成移动服务被滥用或应用数据被非法访问的威胁,还显著提高了协同签名的运行效率。该方案主要通过离线预计算Beaver乘法三元组来降低两方签名的在线开销,与现有方案相比,计算效率至少提高了76.84%,通信开销至少降低了21.74%。3.针对移动互联网大数据的隐私保护与可用性问题,提出了一种隐私保护的双云协同外包机器学习模型训练方案。该方案首先基于分布式双陷门同态加密算法设计了若干安全高效的两方协同外包计算协议,包括整数/浮点数计算协议、比较协议和浮点数精度控制协议,不仅实现了高效的隐私保护数据外包计算,还解决了现有方案面临的密文状态下明文溢出问题。然后,基于所提安全两方计算协议实现了多用户多密钥的双云协同外包线性支持向量机模型训练,消除了移动用户端的计算开销,并平衡了移动大数据的隐私保护与价值挖掘之间的矛盾。综上,论文从移动互联网的接入安全、服务安全与数据隐私需求出发,立足于密钥保护与数据隐私保护,设计三种基于安全两方计算的密码解决方案,以提高移动互联网网络接入的安全性、数据传输的机密性、服务授权的可靠性,以及移动数据的隐私性和可用性。
其他文献
云南省保山市昌宁县湾甸傣族乡帕旭村历史悠久,生态环境独特。当地的神树、水、竹、水稻种植以及狩猎、采集、山林管护中有大量的生态知识,涉及自然、伦理道德、禁忌、风俗习惯和生产生活方式,是遵循人、自然、社会和谐发展规律而取得的经验智慧,影响着当地自然生态环境保护,是抑制经济发展对自然环境消极影响的有效力量。通过“文化生态”的理论视角,运用田野调查和“深描”民族志方法对此进行研究,能从理论和实践上弥补目前
近年来,中国的安全生产风险治理体系和能力有了长足的进步,但是安全生产形势依然严峻。基于2010—2019年29起重特大危化品事故的分析显示,当前安全生产风险治理领域存在着突出矛盾,包括风险隐患多而治理能力偏弱,从事安全生产及监管的人员的能力水平不能满足全社会日益增长的安全生产需求,新业态新技术发展快而治理理念与安全技术更新慢,源头治理和事后应急之间存在选择困境,以及治理制度网络日益致密而治理效能有
本文对密绕紧贴弹簧弹力和形变量不成正比的现象,从理论和实验角度进行了研究.给出了修正密绕紧贴弹簧的具体方法——“拉伸法”,并通过实验证明了方法的科学性、可行性.该方法对于提高实验室资源以及弹簧的利用率具有重要意义,能够显著降低因弹簧密绕紧贴问题造成的实验误差.本文对密绕弹簧提出了初始收缩力的概念,对胡克定律实验有了进一步的改进和优化,通过巧妙搭建和使用,拓展了DIS力传感器和位移传感器的使用范围.
新发展格局下,供给侧结构性改革旨在通过调整经济结构,实现要素最优配置,以达到经济在质和量上的双提升。劳动要素,作为供给侧要素之首,在供给侧改革中应被赋予一个正确的定位,即改革的切入点和中心点,以劳动要素在质量上的投入为切入点和劳动质量的全面提升为中心点,去助力经济内循环的良性向好,促进生产、流通、分配、消费等各个环节之间的嵌合贯通,原因在于,其一,作为供给侧的第四大要素,自主创新的来源要依靠复杂劳
作为近年来生物医学领域最具突破性的前沿技术之一,类器官培养技术可利用成体组织或多功能干细胞在体外三维培养形成微型器官,使其在组织结构、细胞类型、功能等方面展现出与来源组织高度的一致性。目前,类器官技术已广泛用于疾病模型构建、抗癌药物筛选、基因及细胞治疗等方面,为生物医学基础研究、药物研发以及临床精准医疗提供了理想模型,并在再生医学中展现出重要的潜在价值。
目的:探究乙酰水杨酸(ASA)是否能够以壳聚糖/明胶(CS/G)为载体,运用电沉积的方法来装载并沉积至钛片上,从而达到局部缓释的目的。进一步探究这一复合涂层的表面形貌、理化特性、机械性能、生物相容性以及促成骨特性。方法:通过电沉积的方法在预先进行过喷砂/酸蚀的纯钛片上制备载有不同浓度ASA的CS/G复合涂层。其中,水溶剂电沉积溶液中的ASA的浓度为0 g/L,0.033g/L,0.33 g/L,3
学位
油中溶解气体分析方法(Dissolved Gas Analysis,DGA)可以在不停电时对运行中的变压器内部状态进行监测,对于发现变压器内部的潜伏故障及其发展趋势非常有效,有利于促进变压器设备由定期维修方式向状态维修方式的过渡,因而在工程实践中具有广泛应用。国际电工委员会(International Electro technical Commission,IEC)据此推荐了多种DGA分析方法,