基于区块链技术的安全审计系统的设计与实现

来源 :广西大学 | 被引量 : 0次 | 上传用户:doudouling
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络及其相关技术的发展,网络及计算机系统受到的攻击也越来越多。目前的防火墙和入侵检测技术主要针对来自网络外部的入侵,不能有效地阻止内部用户的各种攻击,导致了许多网络泄露和其他的安全事件。随着网络流量的不断增加,亟需能够监视和控制网络流量的安全审计系统。在过去的几年里,安全审计技术取得了长足的进步,但还存在着一些不足,其中之一就是审计数据的存储方式存在安全隐患。因此,本文在对安全审计技术和区块链技术进行了相关研究后,提出了一种高吞吐量、低时延的区块链共识算法,并提出了一种基于此算法的防篡改安全审计方案,最后基于此方案实现了一个防篡改网络安全审计系统。本文的主要研究工作概括如下:(1)针对联盟链中广泛应用的实用拜占庭容错共识算法PBFT(Practical Byzantine Fault Tolerance)主节点选取方式固定和通信成本高等问题,提出了一种基于可验证随机函数的改进拜占庭容错共识算法SBFT(Selection-based Byzantine Fault Tolerance)。首先,通过在每轮共识后动态评测节点行为计算节点贡献值,根据节点贡献值选取参与共识的节点,使参与共识的节点拥有高可信度。其次,结合节点贡献值和可验证随机函数进行密码抽签随机选取主节点,使选择的主导共识的主节点具有不可预测性。最后,改进了PBFT的一致性协议,将PBFT的网状通信网络拓扑变成星形通信网络拓扑,并将视图切换流程融入到正常共识流程中。仿真实验结果表明,相较于PBFT算法,SBFT具有更高的吞吐量、更低的共识时延和更高的算法效率,更适用于对吞吐量要求高的安全审计系统。(2)结合SBFT算法提出了一种防篡改的安全审计方案。方案针对网络数据进行审计,通过数据收集模块过滤收集网络数据,数据分析处理模块对收集的数据进行分析重组,再由数据上链模块将审计信息打包上链,在区块链中使用SBFT进行共识,以达到审计数据的快速上链,且能保证审计数据的不可篡改,并通过数据查询模块访问链上数据进行审计数据的稽核操作。基于防篡改安全审计方案,在Hyperledger Fabric区块链平台中插入本文提出的共识算法SBFT,设计实现了一个防篡改的网络安全审计系统,并通过系统测试验证了该方案的有效性。
其他文献
三维视觉成像在逆向工程、医学成像、虚拟/增强现实、元宇宙等方面有着重要的应用。单帧条纹投影轮廓术作为一种非接触式的主动三维视觉成像测量方法,具有便捷性强、精度高、可成像动态物体的优点。而相位提取是单帧条纹投影轮廓术中最重要的步骤,其主要包括包裹相位提取、相位展开以及非线性载波相位去除三个主要环节。在单帧条纹图像相位提取的各个环节中,现有的方法还面临着如下挑战:(1)非线性载波相位去除方法的精度不高
学位
随着科技的发展,软件对终端设备计算能力的需求与日俱增。然而,终端设备的性能与能耗成正相关,如何在终端设备能量约束的条件下满足软件性能需求成为当前的研究热点之一。边缘计算技术是解决终端设备能耗与性能问题的主要技术之一,该技术将终端设备的计算任务卸载至边缘网络进行计算,这不仅可以降低软件对终端设备的性能需求,还可以减少终端设备的能量消耗,达到能耗与性能平衡的目的。目前,许多边缘计算卸载方案只针对单一场
学位
环状RNA(circRNA)是一种没有3和5端腺苷酸尾的非编码RNA。由于其为环形结构,与线性RNA相比,它稳定性更高。近年来高通量序列检测技术发展迅速,越来越多的研究表明环状RNA参与到了多种生命过程中,并与人体的多种疾病(阿兹海默症、心脏病、糖尿病、癌症)有着密切的关系。预测环状RNA与疾病的关系有助于了解疾病的发病机理,也有利于诊断和治疗疾病。传统检测环状RNA与疾病的潜在关系方法一般是基于
学位
磁场作为一个基础物理量与人类生活息息相关,它既有强度上的大小,也有方向上的不同。目前,用于探测磁场的磁场传感器已经被广泛地运用在在工业、军事和生物医学等方面。传统的磁场传感器多是电学式传感器,主要存在占用空间大、成本高、抗电磁干扰弱等弊端,而光纤磁场传感器已经成为了下一代全光传感器网的关键部分,具备集成度高、敏感度高、抗电磁干扰能力强等优势,并且便于集成复用在现有全光传感网络当中,以达到更高效、高
学位
近年来,视频流流量持续增长,已经占据互联网总流量的主要部分。为了应对网络带宽的波动性,提供流畅的视频播放服务,自适应视频流技术被提出。目前,自适应比特率(Adaptive Bitrate,ABR)算法被广泛应用于基于HTTP的动态自适应流(Dynamic Adaptive Streaming over HTTP,DASH),以提高用户体验质量(Quality of Experience,Qo E)
学位
信用卡欺诈交易的检测一直以来是学术研究界的研究热点,其研究目的是根据用户的交易行为,判断用户是否存在欺诈情况,并及时给予反馈,以保障信用卡发卡行与持卡人的财产安全。但是由于信用卡交易数据样本的高度不平衡性,欺诈检测系统有时难以及时识别,并制止欺诈行为。随着机器学习的发展,有很多学者利用机器学习技术,对欺诈检测领域进行研究,先后提出了许多提高信用卡欺诈检测系统准确性的方法,但在信用卡欺诈检测中始终面
学位
<正>企业的可持续发展、行业的可持续发展、乃至全球经济的可持续发展,不断深化和扩展了对项目、对企业以及对行业的评估体系,环境、社会和公司治理(ESG)形成的完整的评估体系业已成为企业可持续发展的关键框架。企业在ESG体系下开展能力建设、在国际合作中不断深化提升,进而铸就自身可持续性的软实力,在国际基础设施项目投融资建设和运营中实现可持续性高质量的发展,依托ESG体系在全球合作中的价值以构建可持续发
期刊
随着第五代通信技术(5G)的发展,自动驾驶、增强现实、虚拟现实等新应用对于搭载设备的性能提出了极高的要求。用户设备很难仅仅通过拓展硬件设施的方式满足这些应用的计算需求。为此,业界提出移动边缘计算(Mobile Edge Computing,MEC)作为解决上述问题的方案。在MEC中,用户设备可以将任务卸载到位于移动网络边缘的服务器上执行,以达到降低任务处理时延和用户设备能耗的目的。然而,边缘服务器
学位
在小学数学教学中,教师要应用“问题”“表征”“转换”启发学生,让学生的表达“有思路”“有道理”“有根据”,引导学生规范地、清晰地、简约地表达等。优化数学语言教学,能让学生的数学表达能力得到有效提高,促进学生认知力的提高,带动学生数学学习方式的变革。
期刊
近年来,随着“互联网+政务服务”建设的不断深入,“全国一体化”政务服务平台基本建设完成并投入运行,而政策文本分析技术在政策解读、政企协同和企业决策等政务服务方面,具有十分关键的现实意义。随着政策文本数据的增长,政策文本分析面临着诸多问题:一方面由于缺乏政策术语词库,政策文本的细粒度索引无法建立,政务服务平台无法进行高效的政策文本检索;另一方面政策文本中政策术语新词的大量出现,导致分词准确率低下,影
学位