P2P信誉系统中基于可信计算技术的匿名机制研究

来源 :上海交通大学 | 被引量 : 8次 | 上传用户:a2854831
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在P2P(Peer-to-Peer)信誉系统中,每个节点具有两种不同的角色:作为评价者(Rater)来给其他节点提供评价值,或作为被评价者(Ratee)来接收别人对自己的评价。当前的信誉系统都假设每个节点拥有一个长期使用的假名(Pseudonym),节点通过与某一节点相绑定的评价值来判断该节点的可信程度。信誉系统中存在的一个主要安全问题是同一节点进行的所有活动可以被攻击者连接起来。因此,节点需要隐藏自己的假名或变换自己的假名来保护自身的身份隐私,匿名(Anonymity)可以实现这个要求。然而,在信誉系统中节点假名的隐藏或假名的改变使得与某些身份相绑定的信誉值失去意义,这便是信誉系统与匿名之间的矛盾。鉴于此,基于可信计算(Trusted Computing,TC)技术,主要是基于TC技术所支持的直接匿名验证(Direct Anonymous Attestation,DAA)协议,本文针对上述问题进行了深入的研究,并且提出了有效的解决方案,取得了一定的科研成果。本文的研究内容主要包括以下四个方面:首先,对TC技术进行了研究,重点研究了TC技术所支持的DAA协议。针对DAA协议中使用可变名字基(Basename)时检测克隆可信平台模块(Trusted Platform Mudule,TPM)存在的困难,在保持TPM高匿名度的前提下,提出了两种新的克隆TPM检测方案;针对验证DAA签名的时间开销过高的问题提出了一种多重签名方案。其次,提出了一种适用于社区网络(Social Network)P2P信誉系统的基于组的采用Chord覆盖层(Overlay)的匿名机制,实现了组间节点之间彼此的匿名。对该机制的匿名度与服务选择失败率之间的关系、时间消耗等性能进行了分析与仿真,结果表明,该机制在保证节点高匿名度的情况下具有抵抗恶意节点的鲁棒性。为了使得Chord中节点转发消息所引起的负载分布更为均匀,并提高Chord中消息路由的成功率,在不明显增加Chord中路由跳数的情况下提出了基于Chord的协议——DM-Chord协议。再次,使用不同的技术,分别提出了三种适用于P2P信誉系统中具有可信第三方(Trusted Third Parry,TTP)可依赖的匿名机制:自存储高效匿名机制、基于盲签名的匿名机制和基于请求者集合的匿名机制。其中,基于盲签名的匿名机制又包括机制I和机制II两个机制;基于请求者集合的匿名机制还包括两个机制:基于TTP服务器向导的匿名机制和基于Mix的匿名机制。通过相关仿真实验对其性能进行了评估,与相关已有机制进行了对比,表明这些机制在减小TTP服务器和/或节点的开销、提高节点匿名度、提高服务选择成功率等性能方面所具有的优越性。最后,提出了两种适用于完全分布式P2P信誉系统的匿名机制:DARep和EARep。并通过仿真实验对这两种机制进行了分析和对比,分析与仿真结果表明这两种机制具有高匿名度、高服务选择成功率等特性。本文创新性的工作描述如下。1.基于TC技术,提出了六种不同的匿名机制。根据不同机制所具有的不同特点,可以方便的部署到相应的具体P2P信誉系统应用环境中。基于组的匿名机制实现了组间节点之间的匿名,易于部署到社区网络P2P信誉系统中;自存储高效匿名机制、基于盲签名的匿名机制和基于请求者集合的匿名机制可以应用到TTP可依赖的P2P信誉系统中;最后两个机制DARep和EARep均可以部署到完全分布式的P2P信誉系统中。2.提出了两种在保持TPM高匿名度的前提下检测克隆TPM的方案:基于DAA证书颁发者的检测方案和基于Chord的检测方案。与已有方案相比,这两种方案具有高检测率、低漏警率等特性。其中基于DAA证书颁发者的检测方案需要在线TTP的支持,便于部署到TTP可依赖的系统中;基于Chord的检测方案可以在不增加额外开销的情况下部署到基于分布式哈希表(Distributed Hash Table,DHT)的完全分布式系统中。3.在对DAA协议进行扩展的基础上,提出一种新的基于可信计算的多重签名机制,主要目的在于减少验证DAA签名的时间开销。此外,该机制中签名者具有动态匿名性,因而很好地保护了签名者的隐私;验证签名的公钥与签名长度不随签名者数量的变化而变化;当有新的签名者加入时,无需修改验证签名的公钥,并且能有效地防止密钥转储或泄漏引起的攻击。4.提出了动态多路由协议——DM-Chord。挖掘出Chord路由协议中每一跳路由距离之间所具有的特性,在不改变节点指针表(Finger Table)的前提下,提出了一种基于Chord的路由改进算法DM-Chord。仿真结果表明,与Chord路由协议相比,DM-Chord能够保持与Chord接近的平均跳数,在路由源节点和路由目的节点确定且Chord处于稳定状态的情况下,该算法能够使节点转发消息所引起的负载分布更为均匀,并提高消息路由的成功率。
其他文献
深入推进"云南大学服务云南行动计划",大力实施"树木树人"计划,充分发挥学校哲学社会科学研究、人才优势,提升党建理论创新能力,打造一批党建品牌项目,树立一批党建先进典型
"黄师傅,你看,这个刀闸绝缘已经老化了,使用过程中很有可能造成短路,建议你尽快换了,不要到时候影响正常用电。""好的、好的,我马上就去买个新的请你们帮忙换上。"3月19日,江
应用有限元法对加筋复合材料层合板结构进行固有振动特性和导纳特性分析。基于一阶剪切理论的复合材料层合板理论,采用4节点Mindlin壳单元进行结构离散,通过动力学原理建立结构
综述了刚性阻振降噪技术的研究概况,包括声振动在不连续突变结构中传播特性以及阻振质量块的应用研究现状,并首次阐述了阻振质量块在水下复杂双壳减振降噪中的应用,结果表明阻振
感染性腹泻是一组由细菌、病毒、原虫等多种病原体引起的,以腹泻为主的肠道传染病。据WHO估计,全世界每天约有数千万人发病,每年腹泻病例高达30~50亿例次,有500~1 000万病例因
截至2019年12月5日,“掌上电力2019”App注册用户总量1653.82万人,超前完成国家电网有限公司2019年初既定的1500万目标任务,其活跃用户数超过700万户的成绩继续一路高歌。在
基于有限元及边界元法,运用有限元计算软件ANSYS和声学软件SYSNOISE,通过对圆柱壳体结构形式(耐压壳板的厚度、肋骨的布置)的改变,分析了结构形式对水下结构辐射噪声的影响,找到了
区域造船是现代先进的建造模式,其优势是可提高舰船建造质量,缩短造船周期,有利于现代化改装。实现区域造船,应从源头解决区域设计问题,这是区域造船的重要基础。文章从舰船
采用有限体积方法求解三维低速N—S方程,研究了三维回转对称体的绕流。用中心差分和迎风差分的混合差分格式构造代数方程组,采用了隐式和显式相结合的方法使主对角元素占优,以提
"220kV仁和变电站检修的危险点有哪些?"这是山东潍坊供电公司变电检修室线上主讲人跟班组内成员一起研讨春检作业的"直播课堂",类似这样的线上培训,该公司系统每天都会举办。