基于区块链的跨域身份认证方案研究

来源 :江西财经大学 | 被引量 : 0次 | 上传用户:llllgy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公钥基础设施(Public key Infrastructure,PKI)是保障网络安全连接,确保网上身份真实性的关键技术。随着互联网的不断发展,身份认证不再局限于单一信息服务实体域,各行各业对跨域身份认证的需求日益提高。已有的PKI跨域身份认证模型存在跨域信任模型复杂,CA(Certificate Authority,CA)权利过大,易出现单点故障及跨域认证低效等问题,不能满足跨平台、跨信任域的身份认证需求。区块链技术具备公开透明、不易篡改、去中心化等优点,可以很好地弥补PKI在跨域身份认证方面的不足。区块链可以在两方面增强传统PKI。首先,区块链可以简化不同域实体建立跨域信任过程。第二,区块链充当记录证书操作的公共账本,以支持公共和可验证地搜索。本文将区块链技术应用于PKI中,设计并实现了基于区块链的跨域身份认证方案,研究内容主要包括以下三点:(1)构建了一种基于联盟链的跨域信任模型(Blockchain-based Alliance Cross-domain Trust Model,BACTM)。本文在深入研究区块链技术的结构特点后,选取联盟区块链作为基础,在详细分析了PKI/CA跨域信任模型的基础上,尽可能地将联盟链与PKI进行兼容,提出基于联盟链的跨域信任模型。针对不同信息服务实体域之间跨域认证路径长问题,模型将各实体域CA设置为区块链的节点,通过P2P网络、共识机制和不可篡改的联盟链账本建立信任,降低了跨域身份认证的复杂度。此外,针对CA的安全问题,模型内单个CA无法操作证书,避免了单点故障,并设计了对CA的审计机制,增强了PKI的安全性与可信度。同时,针对数字证书管理和维护难问题,模型以X.509证书为基础,设计了一种轻量级的区块链证书,并详细阐述了其生命周期,与X.509证书相比,区块链证书在跨域身份认证场景中更有优势。(2)在BACTM的基础上,针对模型中查找证书效率不高问题与证书撤销方面的不足,本文提出了一种基于布谷鸟过滤器优化的跨域认证协议。协议中设计了一种双布谷鸟过滤器(Double Cuckoo Filter,DCF)的数据结构,利用DCF存储证书指纹,将遍历链上数据的查询方式替换为确认元素是否在过滤器中,提升了查询效率。针对BACTM中对失效证书的撤销操作仅在区块中写入证书的附加状态,大量失效证书仍需存储在区块链中加大存储压力的不足,协议支持在DCF中删除失效证书指纹的操作,并使用失效证书布谷鸟过滤器记录失效证书指纹,提供对撤销证书的快速查询。协议从DCF的误报率、证书查询平均耗时和证书存储水平三个方面进行实验,并与文献[34]的Bc RCACDAM和文献[37]中的BCTR进行分析对比,本协议能够提高证书查找性能,优化证书撤销问题,缓解联盟链存储压力。(3)在上述关键技术的研究基础上,使用Hyperledger Fabric设计并实现了一种基于区块链的跨域身份认证方案。方案给出了建立联盟链网络、配置和部署智能合约及实现跨域身份认证的具体流程。最后通过安全性分析和复杂性分析,表明本方案与已有的基于区块链的跨域认证方案相比,具备安全及效率上的优势。
其他文献
随着全球碳中和进程的迅速展开,经济和产业结构将进行重大转型。这是金融业的巨大挑战和发展机遇。实现碳达峰碳中和是中国经济发展的“范式转变”,也必然推动中国金融的“范式转变”,向中国式的零碳金融全面转型。零碳金融包括全新的零碳投融资体系:第一,为前所未有的规模大、期限长、风险高的碳中和转型提供投融资支持;第二,管理人民币存量金融资产的估值变化,并承担在碳估值变动过程中的金融重构的风险,重塑相关的资产负
期刊
为了探讨双碳目标下黑龙江省畜牧业高质量发展的理论逻辑、现实基础与实现路径,本研究首先从内涵特征、理论基础及理论逻辑路径对畜牧业高质量发展进行阐释;其次,分析了黑龙江省畜牧业高质量发展的现实基础,包括畜牧业生产运行情况、主要产品产量、质量认证、绿色发展成效、畜牧业生态发展模式及畜牧业资源化利用。在此基础上构建了涵盖经营能力、质效提升、绿色生态3个维度17个指标的畜牧业高质量发展评价指标体系,对201
期刊
陕西省各地市《地区水文手册》和《陕西省暴雨洪水图集》自20世纪80年代以来,成为近40余年来涉水工程规划、设计、复核的重要参考依据。随着经济社会发展,水文情势也发生较大变化,2021年6月新编制的《陕西省水文手册》通过了评审进入试用阶段。其中设计洪峰流量采用经验公式法、推理公式法及瞬时单位线法三种方法推求,并以水文站频率计算成果为参考值,以此来分析洪峰流量计算公式中参数的合理性,其成果可满足工程需
期刊
报纸
随着员工自我意识觉醒,他们愈加主张自我价值的彰显和实现,不再被动接受组织的雇佣安排和工作条件,强调以领导者为中心的领导方式难以应对组织管理环境的变化,亟待寻找更符合时代需要的领导风格。而新兴的安全基地型领导风格有利于培养员工的利他精神和探索精神,使其更乐意为了组织和个人发展实施帮助行为。员工帮助行为能够提升团队协作效果,在员工以团队为单位协同工作已是常态的知识经济时代,研究如领导如何激发员工帮助行
学位
针对绿色氢能发展体系构建和产业创新布局进行了综述性研究分析。首先围绕氢能的由来、优势和主要用途来介绍氢能在达成双碳目标国家战略中的关键作用。以重庆为研究对象,从重庆自然资源禀赋出发,研究重庆构建双碳目标时氢能的作用。在宏观政策层面,围绕商业驱动力、配套政策法规、技术研发详述当前的氢能应用障碍。在技术细节层面,归纳几种主要的制氢路线,发现质子膜交换法更具灵活、高效率特性,发展前景较好。随后对氢能存储
期刊
2019年中国篮球世界杯,作为东道主的中国队在分组情况较好的优势下,未能出线,其原因在于战术的使用失误,球员之间配合不默契等导致失利。从实力上来看,中国队与世界优秀篮球队相比,存在着相当大的差距。奥运会四强球队是世界优秀篮球队的典型代表,攻守转换的速度、衔接段进攻的灵活多变、巧妙地进行阵地进攻等,都令全世界的球迷为之震惊。四强球队之所以有此实力,不仅仅在于球员们拥有高超的个人实力,更在于他们在战术
学位
水上交通事故责任认定是否可诉,是一个较为复杂的话题。按照《行政诉讼法》保障公民诉权的立法精神看,水上交通事故责任认定应当是可诉的,但从目前法院审判实务看,大部分案件最终认定为不可诉。认为不可诉的理由主要有以下几种,一是认为水上交通事故责任认定不属于具体行政行为,二是认为水上交通事故责任认定对当事人权利义务没有实际影响,三是认为水上交通事故责任认定应当参照道路交通事故认定。样本案件为徐某诉某市交通运
学位
在我国经济高速发展与法治社会建设实施的推动下,法院的审理过程中需要运用财务会计知识和技能解决纠纷、解答疑点的案件越来越多,司法会计鉴定在法庭中得到广泛运用。作为一种专门的法律职业,司法会计鉴定人逐步被人们所认识。司法会计鉴定人是鉴定活动的直接实施者,对鉴定活动拥有一定的自主权,为避免权利的滥用,对权利的运行过程必须进行严格监督。目前,我国还没有对司法会计鉴定人承担的民事责任作出具体的规定,也没有建
学位
传统工业与网络连接日益紧密,工控生产日趋智能化,工业互联网受到的安全威胁也受到越来越多学者的关注。工业互联网由于接入的工控设备种类多,数量大,且设备中的私有协议繁多,工业生产环境也具有一定的封闭性,这些特点使得工业互联网安全受到一定的威胁。为保障工业互联网的安全,本文通过研究传统网络与工控网络的异同,改进传统网络安全模型,提出了一种基于CBAM和AFS的工业互联网漏洞和流量监测模型。本文研究的主要
学位