基于区块链的跨异构域认证方案

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:ww447978636
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的日益普及和大数据技术的发展,越来越多的组织选择跨领域合作,以实现自身利益的最大化。大多数组织对数据和应用程序安全性保障的需求,都是利用公钥基础设施(Public Key Infrastructure,PKI)提供的服务,然而,随着基于身份的加密(Identity-based Encryption,IBE)技术的发展不断成熟,越来越多的中小企业使用IBE部署内部认证系统。为了保证跨异构认证域认证过程安全性,我们提出建立可靠的跨域认证,使用区块链技术来完成。设计跨域认证模型,以区块链为基础,依据的区块链存储特性是分布式和抗篡改,该模型能够保证异构认证过程的安全性。为了使得我们的系统具有更好的可用性,尝试在沿用各认证域内部认证框架和逻辑的前提下,在各认证域之间利用区块链技术建立认证信任,达到合作目的同时降低了系统部署的复杂性,保证系统安全性、可追溯性同时设计系统架构使其具有更好的灵活性。针对各异构认证域合作模式和现有跨异构域认证方案的缺陷,基于区块链提出一种认证方案,适用于PKI和IBE系统之间的异构域认证,各认证域通过域间互联模块在区块链上建立信任关系。本文的主要研究工作如下:(1)利用了区块链分布式多中心的思想,多个认证域的域间互联模块加入联盟区块链平台,建立了分布式的认证模型。在保证原有认证域内部架构和认证逻辑不变的前提下,保持跨域认证模型中各认证域内部逻辑和层次结构清晰。(2)使用区块链交易的方式构建信任,通过透明化审计保证了证书的安全性。授权信任的实现方式是,交易的发起方和接收方是在联盟区块链平台进行通信联系,它们都处于不同的信任域内,使用域间互联模块关联到联盟区块链上。使用区块按记录交易的方式实现信任授权管理,每次跨域认证过程都可追溯且记录不可篡改,保证系统安全性。(3)以区块链账本记录交易为载体,使区块链交易可以组装起来,实现这种区块链交易方式的方案是设计特有区块链证书,BCert在区块链上进行记录。区块链采用分布式存储,多个信任域的域间互联模块不必通过可信第三方来建立信任,为达到目标域证书真实性得到验证的目的,只需在区块链的分布式存储中域间互联模块上对发布交易进行查询,将交易记录中目标域的区块链证书哈希值与原证书哈希值进行对比就可以实现。本方案不仅简化了跨域认证过程中的证书路径,而且可以减少验签次数,提高跨认证域认证时的验证效率。该模型不会改变每个认证域的内部信任结构,并且具有高度的可伸缩性。此外,通过验证根证书的哈希值,在传统跨域认证协议中,改进了对其签名的验证,还能够保证安全性,从而提高了系统整体的认证效率。与以前的方法相比,所开发的原型具有通用性和简便性的优点。
其他文献
近年来,微滴喷射技术作为非接触式的微量液体施加技术得到了越来越多的关注。传统的微滴喷射技术包括热泡式、压电式、静电式、气动式等。但是,这些传统技术产生的微滴直径通常大于喷嘴内径;如希望得到更小的微滴,缩小喷嘴内径是最直接的方式,却容易堵塞喷嘴。因此本文针对新型的基于电流体动力学(EHD)方法的微滴喷射技术进行研究。与传统技术不同,这种EHD喷射主要是通过电场力将液滴“拉伸”出来,因此该技术可能喷射
学位
近年来,我国经济发展迅速,但造成的环境污染问题也愈加严重。其中,环境中的重金属污染,对各种生物的生存和人类的健康造成了很大威胁。此外,将抗生素作为饲料添加剂的行为,已导致病原细菌产生抗生素抗性以及食物中抗生素的积累,即使食品中存在微量的抗生素残留物,也可以触发过敏者的过敏反应,监测食品中的抗生素残留对于人类食品安全非常重要。因此,开展环境中铅离子(Pb2+)和土霉素(OTC)等药物残留的快速、灵敏
学位
在深化医药卫生体制改革的大背景下,伴随着传统公立医院向现代化医院的转变和发展,公立医院管理逐步精细化和专业化。一个高效和具有活力的管理机制是公立医院实现现代化的源泉。现实中公立医院内部管理经常发生不协同现象,子系统之间常常无法达成一致目标,互相推诿的情况时有发生,导致医院战略目标迟迟无法落地,极大的增加了组织管理成本。所以,协同管理是公立医院管理高效化、自动化的客观要求,也是将现代医院管理制度落地
学位
采样定理在图像压缩与传输、医学影像处理等领域具有着重要的理论意义和应用价值.其中平均采样是采样理论中一种重要的采样方式.到目前为止,平均采样的研究大都基于单个采样泛函及单个生成元.受Jiang的工作(Y.C.Jiang,Average sampling and reconstruction of reproducing kernel signals in Lebesgue spaces,J.Mat
学位
我国烃类土壤污染的问题愈发严重,学者争相研究烃土修复技术,不论是在实验上还是实际投入修复中,研发出来的技术对烃类污染土壤的治理有了极大的推进。本文采用热强化气相抽提技术(soil vapor extraction,SVE)研究热强化SVE处理效率的影响,分别对通气速率、抽提气中水蒸气的浓度(gas water content,GWC)、土壤含水量(soil water content,SWC)进行
学位
在互联网时代背景下,智能手机、平板电脑等移动设备的广泛普及使得剧集作品从传统电视台走向网络视频平台。由此诞生的网剧凭借其准入门槛低、制作周期短、投资回报高等优势,迅速占据电视行业的重点市场,发展至今其市场空间潜力仍很大。对于网剧方来说,抓住了观众眼球就是抓住了市场需求,他们的关注点自然是网剧受关注程度的高低。一部爆款网剧受到大众追捧,赢得业界口碑,最终可以为网剧方带来丰厚的效益。以往通常采用播放量
学位
空气声场声压的准确测量对于环境噪声控制具有重要意义。互易法等传统测量空气声压方式,并不直接体现声压量值帕斯卡的概念,属于量值的间接复现。对比之下,基于光学方法测量空气声压属于量值的直接复现,同时具有非侵入性和高空间分辨率等优势,能够将声压通过激光波长溯源至SI单位,用于声压量值的扁平化传递。本文通过激光多普勒技术测量示踪粒子速和光外差检测进行空气声场声压的测量,利用光电探测器等来捕捉示踪粒子产生的
学位
线性判别分析(Linear discriminant analysis,LDA)是最常用的分类方法之一,LDA思想直观且易于扩展,统计学家针对不同数据类型提出了大量基于LDA思想的统计分类方法.网络数据描述个体之间的连接关系,在许多科学领域中都很常见,包括且不限于生物学、社会学、医学和社交网络.针对网络数据,我们可以同时考察节点特征和网络关系信息,后者包含了有关个体特征和群体结构的重要信息.近年来
学位
小厕所蕴含大民生。公共厕所作为城市重要的公共设施之一,其环境的好坏直接影响了使用者的如厕体验感受,良好的如厕环境体验使用户在生理和心理上都能得到满足。因此,公共如厕环境设计是较为重要的。在本文公共如厕环境优化设计中,将感性工学理论引入其中,通过从用户角度发现及分析问题,以用户为中心,避免感性思维对设计的主导,结合了理性数据分析,为公共建筑如厕环境提供了一种不同的设计思路。本文首先以国人为目标群体,
学位
静电纺丝是产生微纳米直径细纤维的重要方法,它通过静电拉伸聚合物溶液或熔融体来制造微纳米纤维,在光电子柔性打印、生物制药等领域有着广泛的应用前景。大多数现有研究集中在材料工艺研究和各类应用研究。面向实验装置设计、直写状态检测和控制的研究相对较少。本论文首先回顾了本领域近年来的发展现状。第二章介绍自行搭建的一套静电纺丝直写系统的硬件平台。可以打印熔融树脂材料或者有机物溶液材料。论文介绍了静电纺丝直写实
学位