基于区块链的跨域认证与访问控制的研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:ss501love
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算普及程度逐渐深化,很多企业将应用域环境进行功能切分并迁移至云端使得所有平台共享。不同应用域之间相互访问时需要跨域,目前主流解决方案是通过第三方集中认证或者发放可信票据的形式来实现跨域访问的。第三方机构的存在不仅会导致整个信息流动过程变得复杂,而且第三方是否绝对可信值得怀疑。所以,寻求一种去中心化且安全便利的跨域认证和访问控制机制是一个亟待解决的问题。区块链技术具有去中心化,所有参与节点共同维护数据,不需要一个公认可信第三方节点的特点,这些特征使得区块链在金融领域得到了广泛应用,与此同时众多研究者也在不断的探究区块链在其他行业的应用场景。基于区块链技术的跨域认证和访问控制机制是在深入分析了区块链的技术原理,并对比传统的基于可信第三方的Kerberos,passport等跨域认证协议的此基础上提出的针对可信第三方的去中心化与去信任化,且使得所有参与节点共同决定跨域授权访问的跨域解决方案。该方案采用区块链来存储云环境中所有参与节点之间相互授权的请求授权信息与确认授权信息,同时网络环境中所有参与节点共同维护区块链中的数据信息以防单点作弊来实现信任的去中心化。基于区块链的跨域访问方案,能够有效的实现在云环境中各应用域节点中用户的跨域认证与访问控制,提供了一种安全便捷的方式保证云环境中各参与节点数据共享的安全性。
其他文献
托尔斯泰曾说过:“成功的教学所需要的不是强制,而是激发学生学习的兴趣”.兴趣是人们探索某种活动的心里倾向,是推动人们认识事物,探求真理的重要动力,创设良好的学习情境能
冠状动脉粥样硬化性疾病已成为人类主要的致死因素之一,它通常起源于脂肪在动脉管壁的沉积和斑块的形成。清道夫受体(SR)是一类细胞表面糖蛋白,通过氧化或乙酰化识别低密度脂蛋白
在逻辑学的视角下,以往研究的翻译等值大都是断言等值,这种等值属于表层等值。本文旨在论证深层的翻译等值不仅是断言等值,更重要的是预设等值。本文指出,翻译时若要做到预设
本文旨在探讨市场上最成熟的两个平民化动作捕捉软件,其中i Pi Motion Capture Studio和Faceshift。i Pi Motion Capture Studio是全身动作捕捉软件,Faceshift是面部动作捕捉
由杭州市医学会神经病学分会、杭州市第一人民医院和《心脑血管病防治》杂志联合举办的首届“浙江杭州西湖脑血管病论坛”于2011年12月2-4日在杭州成功举办。会议邀请到南京
对泽泻的萜类化学成分进行了整理,三萜类成分为其主要成分。
从多人协作虚拟实验室的需求、特征、模型和结构以及系统关键技术这几个方面对多人协作虚拟实验室的研究情况进行综述,分析比较了CVL(Collaborative Virtual Laboratory)典型
遵循面向对象的软件工程的思想和方法,详细描述高速列车运行仿真系统的需求分析和结构设计过程、主要功能模块及其系统的特点。基于Visual C# 2010平台,开发出高速列车运行仿
1844年,美国俄亥俄州依法确立由理事会负责管理州图书馆,发展至今,俄亥俄州图书馆理事会制度已经有170年的历史。现行的俄亥俄州图书馆理事会依据州众议院颁布的《俄亥俄修正
当下"佛系"刷屏网络,各种"佛系"群体在网络上异军突起,这是网络社交媒体裂变式传播和网络大众传播推动的结果,是网络媒体议程设置的结果,"佛系"满足了当今社会人们心理状态的