基于区块链的跨域认证技术研究

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:asxy7777
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着数字信息的飞速发展,各个应用域都拥有自己的数据存储服务器,而很多数据资源都是相同的,如果各自都单独存储将会导致设备资源的浪费,而且各个资源应用域维护着属于自己的单独的作用范围,对于用户而言,要在不同的应用域中获取数据时,就要在不用的应用域之间进行来回切换访问,对于大多数数据信息,应用域一般都需要用户进行登录验证,才能获得访问权限,这样就会大大增加用户获取资源的难度,怎样才能使用户方便在各个应用域之间进行数据信息的获取?首先,对于各个应用域共享各自全部的数据的方案肯定是不现实、也是不安全的,那么,基于互联网机制,我们可以在各个应用域之间建立一种跨域访问机制,就是建立对用户身份进行识别认证的机制,这种机制可以有效地解决用户在不同应用域的访问控制,也可以防止网络中的资源受到非法访问。当用户在进行跨域访问的时候,存在最主要的问题是如何在不同的域中对用户身份进行识别认证,在传统的PKI(Public Key Infrastructure)基础构架中是可以实现域间的认证,这种框架比采用对称密钥的认证框架实现对用户的认证更加容易,但是它所采用的认证方法是通过颁发交叉证书的模式,这种模式存在证书管理较为复杂、效率比较低、容易出现单点故障和系统的构建与维护成本高等问题,这些问题也是很多学者关心和研究的方向。区块链技术是分布式账本技术,整合了点对点传输、共识机制、分布式存储等技术,具有去中心、透明可信、匿名性、防篡改、可溯源、安全性高的特征,这种由计算机技术构建的新型应用模式很好的在互联网中构建了一种信任关系,并被广泛应用于跨域认证。本文所做的主要工作如下:(1)提出一种基于信用机制和动态累加器的区块链共识算法本文分析了区块链共识机制实用拜占庭容错(PBFT)算法的不足,PBFT算法存在的主要问题是通信复杂度过高、一致性协议过程复杂、过程可拓展性比较低、随着节点的增加性能下降非常快以及不能实现节点的动态增加和删除。针对这些问题设计了一种基于信用机制和动态累加器的区块链共识算法。通过以太坊搭建联盟链为实验环境,对本文算法进行了安全性分析和性能分析,主要包括性能验证、容错性分析和通信开销性能分析。(2)提出一种基于区块链技术的跨域身份认证解决方案本文分析了公钥基础设施(PKI)在跨域身份认证过程中存在的不足,主要存在的问题是单点故障、证书管理复杂、认证路径难以确认。针对这些问题提出了以区块链技术为基础的跨域身份认证解决方案,并对本文方案进行了性能分析,主要包括安全性验证、抵抗重放攻击、抵抗分布式拒绝服务攻击、双向认证和性能比较。本文主要创新点如下:(1)本文提出的共识算法对PBFT算法的三阶段协议进行了改进,优化了一致性协议,通过同步机制和视图切换协议来保证节点高度和视图号一致的方法代替确认阶段,算法通信次数比PBFT共识算法减少,降低了通信开销。引入了信用机制,制定信用积分制度,并设置候补节点集合,能较好地提高节点的积极性,有效的预防和排除拜占庭节点参与共识机制,实现了节点的动态增加和删除,降低了视图切换带来的通信,提高了共识效率,并且算法利用动态累加器技术实现了新加入节点对区块数据信息的同步。(2)本文提出的跨域认证方案利用了桥CA信任模型的优点,引入区块链技术,将信任域的桥CA证书服务器作为区块链节点构建联盟区块链,代替了原有PKI跨域认证方式,解决了单点故障、证书管理复杂的问题。与相关文献进行公钥加密与解密、数字签名与验证、哈希运算的性能分析对比实验,验证了本文方案具有认证效率高、性能高的特点。
其他文献
语音识别是使得机器可以识别人说话的一项关键技术,而在语音识别技术中,语音的声学特征和语音识别模型是决定语音识别性能的两大重要因素。在语音识别的研究中最常提取的声学特征为梅尔倒谱系数(MFCC),这类特征是从原始语音中提取的一些底层特征,通常包含冗余信息,这也将在一定程度上干扰识别结果。近些年的研究表明,基于稀疏表示方法得到的一些高层特征在语音识别领域表现出的性能要优于使用传统特征进行识别的性能,这
学位
随着信息技术的飞速发展,海量的数据产生带来了信息过载和选择障碍的困扰,每个用户的时间和精力都有限,面对海量资讯,如何帮助用户在短时间内进行数据的过滤和选择并获取有价值的信息,具有非常重要的现实意义。面对“信息过载”,根据用户在系统中访问的历史行为数据,进行深层兴趣点挖掘,为用户提供个性化的、精准的信息推荐,不仅满足用户本质的信息诉求,而且最大化企业的自身利益,因此个性化、精准信息推荐蕴含着无限的商
学位
移民新村是中国政府统筹规划布局、对乡村进行扶贫发展的重要举措。甘肃是我国西北地区移民任务最重的省份之一,省内移民新村地域分布广、数量多、建设历史长,其空间品质优劣直接关乎移民能否留得住,能否切实解决移民生活难、看病难、上学难、吃水难以及行路难等实际困难,同时对乡村振兴具有广泛深刻的意义。科学评价移民新村空间品质,不仅有助于针对性地对石沟新村空间品质的提升提供科学的指导,同时为陇中地区移民新村空间品
学位
随着科技水平的提高和技术融合的发展,网络化控制系统近年来逐渐走进了人们的视野,并且越来越受到人们的关注。因其具有资源共享、系统简便、容易构建、灵活性强等优点,因而广泛应用于诸如互联网以及通信领域、交通领域、智能制造领域、航空航天甚至军事等各个领域。而在实际控制中,因网络化系统的各个节点所面临不同的情况以及其中不同节点之间的通信延迟,常会影响到系统的稳定性,进而对系统的工作效率产生不良影响。由于网络
学位
住区是城市空间系统的重要组成部分,住区边界则承担着界定和沟通住区与住社区、住区与其他城市空间的重要功能,住区边界空间不仅承载着丰富多样的城市化生活,也与居民的生活品质密切相关。现代城镇居住建设与发展中存在的很多矛盾与问题在住区边界空间中一一体现。随着中国城镇化进程的加快,小城镇建设进入飞速发展阶段,小城镇住区的布局和规模对其空间建设起到至关重要的作用,不仅影响到小城镇的空间结构,也影响到其经济等方
学位
保障资源是地下工程空调系统正常运行的基础,其中柴油保障资源为空调系统等供电,冷却水保障资源存储空调系统的冷凝热。然而,地下工程空调系统能耗偏大,浪费了较多的柴油保障资源;在冷源不可补充时,地下工程各分区存在某一分区的空调水库冷量耗尽而其他水库冷量却很“富裕”的现象,导致冷却水保障资源利用不充分。因此,针对地下工程保障资源存储量有限的情况,以某地下工程的空调系统为研究对象,基于负荷预测技术对地下工程
学位
基于音频信号的故障检测是人工智能领域的新兴研究点,具有重要的应用价值。在实际应用的场景中,目前传统的电视机制造工厂里,对电视机扬声器的故障检测一般使用人工听检的手段,这种方式标准不一,容易造成误诊断的问题,导致问题产品流入市场,同时需要消耗大量的人力资源,且长时间的噪声工作环境也会对工人的听力造成损害。随着工业4.0的到来,各类工厂都在进行自动化改造,以提高效率和准确率,因此将传统人工故障听检手段
学位
图像分类是计算机视觉领域的研究重点之一。而随着信息技术的飞速发展,多标签图像的识别与学习成为了许多深度学习领域研究人员的关注重点。与单标签分类不同的是,多标签图像分类是需要对图像中出现的一组目标标签进行预测分类。为了提高分类效果,需要对标签依赖进行建模,在实际的分类场景中,由于存在数据量庞大、种类较多、标记不易等原因,图像数据常常含有大量缺失标签信息的弱标记图像。如何利用这些缺失了部分标签的图像来
学位
自然保护区是国家生态文明建设的重要内容。建立自然保护区是保护生物多样性、维持自然生态系统平衡的重要举措。然而,在自然保护区建设过程中,自然保护区与乡村的矛盾贯穿至今。2020年自资函71号等文件明确提出“自然保护区核心保护区乡村原则上逐步退出,一般控制区乡村则可以在生态服务功能不受重大影响下留存”的指导意见,但意见未能明确乡村以何种方式留存以及乡村如何存续的问题。因此,本文基于生态适应性的视角,通
学位
目前正是我国城镇化深入发展的关键阶段,乡村人口持续减少仍是主要趋势,以小流域为基本地理单元的陕北黄土高原沟壑区聚落也出现了人口和空间的急剧收缩,伴随乡村人口流失而生的乡村空废、资源闲置等问题愈发凸显。本研究引入“精明收缩”的理论,针对“小流域”这一特定地域的乡村聚落,探讨聚落空间优化策略,从而防止这部分乡村出现被动、无序地衰败。本文在归纳国内外相关理论研究和实践的基础上,综合文献分析和实地踏勘,发
学位