隐私保护分布式身份管理及其应用

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:luke_kai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
以密码技术支撑的数字身份代替物理世界中的用户身份,是支撑互联网业务接入安全的基石。在中心化数字身份体系中,用户身份数据由单一权威中心控制,导致灵活性以及可扩展性较差。如不同应用中用户身份数据类型多样、标准不统一,各应用平台之间账号信息独立,无法实现身份互联互通,难以完成跨平台的操作。近年来,工业领域提出基于区块链的分布式身份管理体系,将身份信息所有权归还用户,通过定义统一的身份凭证提供跨应用的身份认证,支持弹性化、可移植的数字身份管理模式。但由于区块链上信息公开,目前分布式身份管理体系无法保护链上用户身份信息隐私,且验证模式单一,不能实现用户多属性多条件细粒度身份认证,导致实际中可用性低。鉴于现有分布式身份系统的局限性,本文提出隐私保护分布式身份管理架构并将其应用于医疗领域中,主要的研究内容如下:(1)提出隐私保护分布式身份管理架构。架构包括区块链层、凭证管理层和凭证应用层,实现身份凭证的可信存储和管理、用户身份自主可控、用户身份多属性细粒度条件验证、用户身份属性隐私等功能。链上存储层基于区块链技术实现身份凭证的可信存储和管理。凭证管理层和凭证校验层,针对用户不同的属性隐私需求,采用哈希、承诺和零知识证明等密码学技术,设计无隐私、弱隐私、强隐私三种不同隐私级别的凭证颁发和校验方案,提供用户可选择的身份信息隐私方案。并通过安全性分析和性能测试,证明本文的方案是安全有效。(2)构建支持不同地区跨机构云上医疗数据的可信共享方案,推动智慧医疗进一步发展。针对目前智慧医疗中缺乏统一的医疗身份管理,无法进行跨地区大范围的数据共享以及数据共享中数据隐私的问题。本文将隐私保护分布式身份管理架构应用于医疗领域,实现分布式医疗身份管理,并结合密钥衍生函数、SM4国密算法、shamir门限密钥共享算法、云上加密存储等实现医疗数据管理,同时保护患者的医疗数据隐私。最后,进行安全性分析和系统测试,结果表明本文的方案在安全性和效率等方面均没有问题,可以满足实际应用场景中的需求。
其他文献
在移动多媒体计算应用开发中,提高应用开发效率一直是一个核心问题。Web API的使用在提高应用程序开发效率方面起到了明显的作用,但要找到合适的Web API需要很多时间。Web API推荐系统可以解决这个问题,Web API推荐系统将直接推荐Web API给需要的开发者,同时在Web API领域中也没有相关的知识图谱构建,这对Web API领域中对于知识的查询无疑增加了难度。故而,本文一共设立了两
学位
近些年来,随着数据量的快速增加以及计算机硬件的不断改进,机器学习在许多应用领域都取得了重大进展。为了更好的拟合真实数据分布以及控制模型的训练过程,机器学习模型为用户提供了许多可配置的超参数。但是,对于大部分机器学习模型的使用者来说,通过调整超参数来提高模型性能是一项非常繁琐和枯燥的工作。为了解决这一问题,多种自动化的超参数优化方法被提出,如随机搜索、网格搜索和贝叶斯优化等。但是,大部分的超参数优化
学位
近年来,随着云原生技术的飞速发展,DevOps作为一种新兴开发范式,突破了开发和运维之间的壁垒,可以实现快速且高效的软件持续交付。但是对于尚未向DevOps转型的部分传统企业和中小型研发团队而言,DevOps内部的复杂工程问题,团队缺乏规范的DevOps研发标准和流程,以及存在着沉重的技术债务的遗留项目,使得他们仍难以向新技术转型。针对上述问题,本文基于容器技术、DevOps相关理论和技术,设计并
学位
随着与无人机相关的制造、控制、计算机等技术的发展,无人机逐渐应用在了社会生产生活的各个领域中。无人机的自主导航与着降回收技术一直是无人机技术中研究的重点和难点,在无人机实际飞行中,经常会面对全球导航卫星系统(Global Navigation Satellite System,GNSS)信号缺失的情况,从而使导航精度产生影响。本文研究GNSS拒止环境下无人机视觉导航着降回收技术,利用旋翼无人机机载
学位
随着科技及装备制造业的快速发展,军用机械装备正逐步向智能化、精密化和复杂化方向改进。液压齿轮泵结构简单紧凑、工艺性好、能耐冲击性负载,是液压系统的心脏,广泛应用于军用机械的动力传递系统中。然而,液压齿轮泵服役于军用车载系统期间,其作业环境恶劣,工况复杂,性能受到严峻的挑战。为了保证液压齿轮泵及相应军用工程机械装备安全、可靠、稳定的运行,本文以液压齿轮泵为研究对象,以其平稳运行为目的,开展液压齿轮泵
学位
低功耗电子器件大多采用化学电池供电,而传统的化学电池存在污染较大,更换频繁和寿命有限的问题。环境中丰富且可再生的振动能量被认为是低功耗电子设备的理想能源。利用振动能量收集技术,环境中的振动能量可以被转换为电能,对传感器节点进行供电,从而实现自供电的无线传感网络。环境中的振动能量大多是以低频振动的形势存在的,但传统的俘能器存在着工作频率较高,工作频带较窄,输出功率偏低的问题,不能有效地收集环境中的低
学位
数控加工工艺参数设定经验性较强,易造成加工误差波动和效率低下,其优化效果对提升加工精度、稳定性和加工效率至关重要。本文面向数控加工工艺参数的多目标分析和优化,结合数据处理分析方法、神经网络算法以及混合优化算法,提出了一个基于神经网络算法和混合优化算法相结合的多目标工艺参数优化分析方法,构建了从加工特征级到工件级的多层级的工艺参数优化模式,并开发了数控加工工艺参数推荐软件。主要研究内容如下:(1)基
学位
碳纤维材料重量轻、耐高温,且具有一定的电磁屏蔽能力,成为无人机蒙皮材料的不二之选。无人机蒙皮作为其防护外来电磁干扰的第一道屏障,蒙皮材料的电磁防护性能起着关键作用。近年来,国内外对碳纤维复合材料的电磁屏蔽性能展开了大量研究,但都是从频域角度分析特定频段的频域屏蔽效能,很少关注强电磁脉冲作用下碳纤维复合材料的电磁屏蔽性能。本文以碳纤维复合材料为研究对象,对其频域屏蔽效能以及强电磁脉冲作用下的时域屏蔽
学位
Petri网为并发系统及其行为提供了一种强大的数学表达形式,因此被许多不同领域的研究人员和工程师应用于当代技术系统中,如通信协议、计算机网络、分布式数据库和工作流程管理等。在自动制造系统中,资源作为系统运行的重要环节需要保证合理的调配和控制,才能避免因资源分配不当造成的系统死锁和生产停滞。在目前的研究中,大部分基于Petri网的死锁控制策略是通过状态空间分析或结构分析,而基于状态空间的分析方法和控
学位
随着移动互联网的飞速发展以及信息基础设施建设的全面覆盖,智能手机设备已经成为人们上网的主要工具,这给人们带来便利的同时也增加了网络监管的难度。为了保护用户隐私,现在的智能手机上安装的App一般都会对流量数据进行加密,这在保护了一般用户的上网安全的同时,也保护了利用网络从事违法犯罪活动的不法分子。目前国内比较热门的App或者社交平台都会受到官方的有效监管,所以现在的不法分子大多选择通过代理软件使用国
学位