智慧城市下基于区块链的去中心化密文数据安全共享

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:rogiangel
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着物联网、云计算等技术快速发展,作为物联网的典型代表,智慧城市技术得到不断普及,智慧城市中流转的资源也与日俱增。然而智慧城市中的安全问题日益凸显,对数据的流转造成了极大的威胁。访问控制是保障信息安全的基石性技术,智慧城市数据共享系统采用访问控制技术能够抵抗许多安全攻击(例如越权访问、篡改、假冒等攻击),保证系统的安全与隐私。而在数据共享过程中,数据通常由第三方云管控,导致用户缺乏对数据的控制权以及数据的安全性降低。实际系统中不仅存在恶意攻击者越权访问数据,还可能存在内部攻击者(如不可信第三方云)窃取甚至篡改用户数据,造成用户隐私泄露的问题。因此在数据共享过程中实现去中心化尤为重要。此外,智慧城市数据共享中的效率问题也是关注的重点。智能终端作为智慧城市中的用户节点,存在计算能力有限、存储能力低的缺陷。同时智慧城市节点的移动特点为系统带来了动态接入问题,加重了系统负担。因此需要提出动态轻量的数据安全共享方案,实现智慧城市中快速资源流转。针对智慧城市数据共享中的安全和效率问题,本文研究基于区块链的去中心化密文数据安全共享方法,并设计实现了微服务跨域安全共享系统,具体贡献如下:1)在深入分析现有智慧城市数据共享方案和访问控制方法的基础上,针对智慧城市数据共享过程中的数据安全问题,通过将区块链、密文策略属性基加密以及外包计算技术运用到数据共享方案中,设计了基于区块链的去中心化动态密文数据安全共享系统架构和方案,给出了具体的共享流程。通过安全性分析与实验测试,方案实现了数据的安全共享,在摆脱对可信第三方依赖的同时,满足了数据机密性、数据完整性、抵御用户属性假冒与篡改攻击、抵御共谋攻击等安全需求,有效保证数据安全流转。2)在分析现有动态密文数据安全共享方案的基础上,针对密文策略属性基加密开销较大的问题,设计了基于区块链的轻量级去中心化密文数据安全共享系统架构和方案,给出了具体的数据共享过程。经安全性分析和实验测试,方案实现了数据的高效共享,并增加了撤销阶段和优化了二次共享场景,在满足去中心化数据共享的安全性与隐私性的同时,有效提升了数据共享系统的效率,减轻开销。3)在去中心化动态密文数据安全共享方案和轻量级去中心化密文数据安全共享方案的基础上,结合实际智慧城市微服务管理场景,设计和实现了微服务跨域安全共享系统,并进行实验测试。运行结果表明该系统完成了用户管理、访问控制策略管理、区块链管理、微服务跨域共享等功能。满足智慧城市资源流转的基本安全和功能需求。在以上研究内容及系统实现的基础上,本文研究的内容对我国智慧城市数据共享的安全性和隐私性具有推动作用,为其标准制定和应用开发提供支撑。
其他文献
缓冲区溢出漏洞是目前计算机领域最严重漏洞之一,但过往针对缓冲区溢出漏洞的防护研究在实际应用于嵌入式设备场景时,往往体现出不同程度的局限性。例如缓冲区溢出防护工具ASAN,该工具能够对各类型缓冲区实施加固保护,但是其使用了穷举型的逻辑校验方式,虽然能够保证缓冲区溢出检测的完备性,但是也造成了不可忽视的性能开销。还有目前应用颇为广泛的Stack Guard工具,其通过在返回地址之前校验栈帧中的cana
学位
区块链是当今密码学应用研究的重要领域,作为许可区块链的代表,Hyperledger Fabric如今已在金融领域有着许多成功的商业应用。然而,性能问题始终是限制Hyperledger Fabric进一步扩大应用场景的枷锁。尤其是在由大规模Peer节点构成的复杂网络环境下的并发交易场景,大量由客户端发起的交易提案因交易模拟结果不一致或多版本并发控制验证失败等原因被Hyperledger Fabric
学位
时间序列是指将事物按照其发生的时间顺序进行排列的数列。它通常是以某一固定采样率对一段时间内的潜在过程进行观测的结果。时间序列数据本质上可以反映出一个或一组随机变量的变化运动趋势。通过对时间序列反s映出的趋势的挖掘、分析和研究我们就可以把握对应事物的发展规律,可以对事物有更深入的了解,也可以更好的预测事物未来的发展进而做到因势利导,趋利避害。时间序列预测的应用范围十分广阔,在传染病防治、交通运输、经
学位
随着互联网信息技术的不断革新突破,尤其是IoT、人工智能和云计算技术的产生与发展,用户数据量和信息量呈爆炸式增长。对于个人和中小型企业来说,很难独自存储规模庞大的数据,云存储的出现为此问题提供了一种很好的解决方案。但是数据一旦上传到云上,所有者便失去了对数据的物理控制权。因此,外包数据安全便成为了数据所有者最关注的问题之一。当然,站在云提供商的角度,高效性和实用性反而更受关注。近年来,为了提高云存
学位
随着云存储的不断发展,越来越多的用户开始使用数据外包服务,以节省本地存储空间。传统的数据外包以中心化存储为主,中心化的存储方式让整个系统的性能难以提升。服务端受损会直接导致用户数据被破坏,用户外包数据的安全性无法得到保障。数据下载速度也会随着同一时间内数据下载量的增加而大幅下降。相比之下,去中心化存储可拓展性更强、下载速度更快、数据安全性更高。但是,数据外包之后,用户便失去了对数据的控制权,无法保
学位
随着人工智能在各种场景中的应用,其安全问题也逐渐暴露出来,引起社会各领域研究人员的广泛关注。后门攻击便是其中之一,攻击者通过向训练数据集中投入一些“精心制作”的后门样本,导致模型在特定的输入上会产生错误分类的情况。现在大部分的神经网络后门研究工作主要集中在视觉领域。然而,互联上同样充斥着大量的文本信息,需要使用深度学习技术对文本分类等处理。因此,在自然语言领域的神经网络同样遭受着神经网络后门攻击。
学位
随着信息技术的进步,网络系统规模不断扩大,不同系统之间的联系也逐渐加强,形成多层网络耦合的相互依赖网络系统。耦合系统给人们带来更高效的服务便利的同时,发生在网络中的大规模故障越来越普遍,造成的损失也更加严重。这些系统耦合在一起,使得不同系统中的局部失效会在多个耦合的系统之间相互扩散,从而造成多个系统同时瘫痪,这种大规模的网络故障现象称为级联失效。网络鲁棒性是网络在遭遇攻击时能够保持正常功能的综合能
学位
随着万物互联时代的来临,无人机被广泛应用于人类生产生活的各个方面。但是,许多无人机在使用中出现的故障会对人们的财产和生命安全产生严重威胁。因此,无人机的安全问题越来越受到重视。无人机模糊测试是一种自动化程度高、所需先验知识少且复用性强的无人机脆弱性分析技术。它不仅可以帮助无人机安全研究人员快速挖掘无人机中的潜在漏洞,也可以为无人机生产商和质检部门提供轻量级的无人机质量检测手段。受技术保密的限制,诸
学位
高粱乌米是一种寄生在高粱穗上的植物病原真菌,含有多种营养及活性成分,是一种纯天然的营养保健食品,开发利用前景广阔。本文对乌米中主要活性成分及降脂减肥、抗氧化、抗肿瘤、抗癌、降血糖等功效相关研究进行综述,为高粱乌米的深入开发提供借鉴和理论依据。
期刊
在我国经济发展中小微企业起着很重要的作用,其数量占比在70%以上,但随着经济的快速发展,小微企业因其自身经营特点,金融业市场化运行中风险偏好等原因,较为容易出现“市场失灵”,相比较大中型企业,融资难问题较为严重,无法得到足额的信贷融资,市场经济资源分配实现不了帕累托最优。而普惠金融立足公平、平等,在可负担成本以内为有金融需求的弱势人群供应有效的金融资源,所以发展普惠金融可以改善市场经济资源配置,引
学位