基于秘密共享和多因素认证的数据保护方案的研究

被引量 : 0次 | 上传用户:fantasy1998
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云技术的迅猛发展,大量数据被存储在云端。在此背景下,数据保护显得尤为关键。为确保数据安全,通常需在上传云端前对隐私数据进行加密处理,而加密的核心在于保护密钥。因此,安全存储密钥成为数据保护的关键问题。秘密共享技术将密钥分割为多个份额并分布在不同设备上,提升了密钥安全性;多因素认证使多种验证手段相结合,大幅增强了用户身份验证的可靠性。鉴于秘密共享与多因素认证的优势,许多数据保护方案将它们视为关键技术。本文研究了基于秘密共享和多因素认证的数据保护方案,主要成果包括:(1)对胡等人提出的基于秘密共享和多因素认证的保护方案进行安全性分析。分析发现,该方案存在若干关键安全漏洞,如无法抵御离线猜测攻击、重放攻击、拒绝服务攻击,以及未考虑笔记本电脑和智能卡篡改风险。此外,方案无法检测恶意服务器传输的错误消息,这可能导致错误密钥被重建。(2)为解决胡等人方案的安全漏洞,本文提出了一个改进的基于秘密共享和多因素认证的数据保护方案。该方案利用随机数抵抗离线猜测攻击,引入时间戳抵抗拒绝服务攻击和重放攻击,采用消息认证码和鲁棒性的模糊提取器来检测笔记本电脑和智能卡篡改及恶意服务器。通过BAN逻辑和AVISPA仿真验证工具的安全性分析,证明该方案可以有效地解决胡等人方案的安全漏洞。(3)对(2)提出的方案进行性能分析后,发现效率较低。因此,本文进一步提出了一个更高效的基于秘密共享和多因素认证的数据保护方案,采用优化的认证方式提高执行效率。在大规模数据保护场景下,该方案具有更强实用性。(4)在(2)提出的数据保护方案基础上,本文用Python实现了一个数据保护方案系统,并给出了具体的系统设计。
其他文献
新课程改革以来,对于计算教学,教材的编排意图是借助学生熟悉的生产生活情境理解算理,并删减了部分繁难的计算,减轻学生的计算负担。重算理无可厚非,但是近些年学生的计算能力不升反降致使成绩整体提高受到影响,那么如何让学生既能充分理解算理,又能熟练准确地进行计算,形成计算技能呢?
期刊
<正>2020年4月,上海市浦东新区人民法院作出(2017)沪0115民初1798号判决,认定被告纽巴伦(中国)有限公司使用的斜杠N字标识虽系其注册商标,但原告新百伦公司代理的鞋两侧N字装潢使用在先,纽巴伦公司取得商标专用权之后,理应对新百伦公司在先形成的鞋两侧N字装潢进行合理位
期刊
国际冷链贸易平台为海外供应商和国内中小型客户架起贸易桥梁,提供跨境采购、供应链金融、仓储物流等综合服务。然而,目前中心化运行模式下的贸易平台存在信任问题,数据通常由平台方中心化运维管理,数据的真实性无法得到保证。同时,国际贸易活动往往流程长、资金周转慢,且银行信贷过程繁琐,中小型企业容易存在融资难的问题。本文将区块链技术应用到国际冷链贸易平台中,利用区块链的不可篡改、可追溯等特性以及同态加密、零知
学位
产后出血与子宫收缩乏力、胎盘因素、软产道损伤及凝血功能障碍等多种因素相关,如不能及时控制,可迅速发展为失血性休克或诱发弥散性血管内凝血,严重威胁产妇生命安全。已有证据表明子宫按压能有效治疗产后出血,但是否可以预防产后出血仍缺乏系统研究。本文对产后出血的机制、子宫按压治疗及预防产后出血等相关研究进展进行综述,以期为今后预防产后出血提供参考依据。
期刊
学位
<正>本项目针对汽车自动变速器铝合金壳体加工车间,通过使用工艺仿真模拟分析、自动化加工单元以及智能化物流仓储等一系列关键技术,建设了一个智能制造加工平台,实现了年产20万台自动变速器铝合金壳体的智能制造系统,产品一致性得到保障,生产效率也大幅提高。
期刊
现代社会正驶入信息技术发展快车道,云计算、区块链等新兴数字产业在各行各业中快速落地。分组密码一直承担着保护信息安全、维护机密性的重要任务,为信息技术的发展提供了关键支持。在资源有限的环境中,轻量级分组密码的使用越来越受到关注,其中包括采用Feistel结构和ARX结构的密码算法。为确保这些分组密码的安全性,密码分析者必须对它们展开全面的研究和评估。只有在确保安全可靠的前提下,这些分组密码才能得到广
学位
目的观察α糜蛋白酶序贯雾化吸入联合拍背排痰护理对AECOPD患者疗效的观察,探讨此模式对AECOPD患者治疗疗效的影响。方法收集住院治疗的60例AECOPD患者入组,按随机法将患者分为对照组(28例)和治疗组(32例)。在常规吸氧和抗感染治疗的基础上,对照组雾化吸入特布他林、异丙托溴铵和布地奈德混悬液;观察组在上述雾化吸入的基础上序贯雾化吸入α糜蛋白酶化痰治疗,再联合拍背排痰护理,通过采集两组患者
会议
在科技迅速发展的时代背景下,个人信息保护的复杂性是前所未有的。目前世界范围内对人脸识别技术应用下个人信息的法律保护都相当重视,美国各州对人脸识别技术立法提出了较为严格的限制规范,包括严格限制人脸信息的收集、使用与处理的过程,对人脸识别技术的使用需要进行人工审查、测试等,以防止人脸识别技术被滥用,确保技术实施的准确性。近年来,欧盟境内颁布的最新法律法规,它们统一了以前欧盟内部零散的个人信息保护规则,
学位
现代计算机技术的发展和多媒体技术的普及为多媒体信息的共享带来了便利,同时也加剧了数字侵权行为的发生。数字水印技术是一种信息技术,它的主要思想是把版权信息以一种隐式的方法嵌入多媒体图像中,它可以追溯侵权行为并且有效的对版权进行保护。本文以广泛使用的静态图像为载体,着眼于提高数字水印技术在鲁棒性和不可感知性等综合性能方面的研究,探索了一些具有创新性的方法。论文主要工作和创新点:1.提出基于自监督的数字
学位