支持定向授权用户的区块链隐私保护技术研究及应用

被引量 : 0次 | 上传用户:johnlu2828
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算和大数据技术兴起,边缘计算、数据挖掘、云存储等新型技术为用户提供数据共享计算的云服务。然而,数据共享者上传数据后失去对数据的物理访问控制权,因而数据共享时的安全及隐私问题成为目前待解决的严峻挑战。研究表明,大部分的数据泄露原因是由于数据库中心化管理不足所导致,具体表现在受访问数据的主体集合构成复杂、访问控制粒度粗,缺乏统一监管和审计三个方面。因此,形成统一的访问权限认证、实时监管用户授权和动态访问行为是当下迫切需要解决的问题。区块链技术是一种去中心化、可信存储、数据可追溯、一致性共识、不可篡改的分布式账本,可以为云端数据共享提供分布式的数据共享和授权监管服务。针对属性加密访问控制的单点信任和可扩展性不足的问题,区块链的智能合约技术具有安全可信,自动编程,可观测性和可验证性的特点,为区块链访问控制提供了新思路。然而,随着区块链环境下数据共享中定制化需求和底层数据公开透明存储,现有方案仍然需要进一步研究,例如现有方案在数据隐私和计算复杂度上的挑战。本论文针对分布式访问控制环境中的授权隐私安全和区块链底层隐私保护研究中的现存问题,分别设计了对应的解决方案。本文的主要创新点如下:1.提出了一种支持定向授权用户的区块链隐私保护模型,STAU-BPP模型。针对分布式的云计算网络下现有授权访问控制系统中的集中式第三方授权可信度不高、用户授权行为缺乏监管和授权环境复杂等问题,我们利用安全可信、不可篡改的区块链技术和基于密文策略的访问控制技术设计了一种基于区块链的多中心授权CP-ABE访问控制方案,灵活的支持任意安全域的用户授权共享需求,最大限度的满足监管需求,而且有效防范数据泄密。同时,鉴于构建方案时可自动融合属性以减小属性个数,该方案减少了细粒度的、授权环境复杂的访问控制代价。2.提出了一种基于多重签名和机密计算的区块链数据隐私保护算法(MASCC)。我们利用地址混淆多重签名技术和同态密码原语保护区块链底层的身份隐私和数据隐私。该算法研究支持Pedersen承诺的区块链余额隐藏机制,构建基于智能合约的机密计算,保证数据在密文形态下具有计算和保密的双重功能。此外,算法使用非交互式零知识证明(NIZK)方案验证余额的正确性从而防止计算节点窃取用户数据,进而实现公开透明场景下的数据可信共享。同时,本方案选择使用对多笔交易进行签署,确保了区块链的匿名性和不可链接性。鉴于智能合约是自动化可编程的工具,本方案能够高效、安全、可信地验证加密结果正确性,而且使用云外包服务对系统加解密过程进行加速,提升系统加解密的效率。3.设计实现一种支持定向授权的区块链安全数据管理系统。首先对系统进行总体设计,从物理架构设计、逻辑架构设计、技术选型和数据库表设计四个角度阐述业务需求以及核心流程,设计实现底层的区块链网络、隐私保护模块和上层应用程序构成的多级架构。系统实现设计区块链网络接口、用户注册和身份认证功能、IPFS节点管理与文件上传功能、支持隐私保护的数据上传及加密功能、支持隐私保护的数据授权功能、支持隐私保护的访问控制监管与溯源功能。结果表明,系统可支持定向授权的同时具有良好的运行效率,使用MASCC算法可有效保护用户的数据隐私和交易隐私,并且在链上实现用户密文计算和安全数据共享。
其他文献
目的:探讨中医饮食护理结合耳穴埋豆在慢性胃炎患者中的应用效果。方法:将2018年7月1日~2019年11月1日收治的220例慢性胃炎患者,随机分为观察组和对照组各110例,对照组接受常规护理干预,观察组在对照组基础上实施中医饮食护理结合耳穴埋豆方案;比较两组临床症状改善情况、情绪状态[采用焦虑自评量表(SAS)、抑郁自评量表(SDS)]、营养状况[采用主观全面营养评估法(SGA)]、生活质量[采用
期刊
<正>中医养生事业一直是我国传统医学的重要组成部分,而养老事业是我国社会保障体系中不可或缺的一环。本文旨在探讨中医养生在养老事业发展中的应用意义。1中医养生与养老事业的关系中医养生是指利用中医的理论和方法来维护人体健康以及预防疾病的一种保健方式。养老是指为老年人提供养护、服务和保障的一种社会事业。近年来老年人的养生需求越来越强烈,而中医养生的理论和方法可以很好地满足这些需求[1]。
期刊
医道同源,中医养生学自肇始之初就与道家的生命精神有着密切的联系,深入开展道家生命精神视域下的中医养生思想理论研究,不仅有利于挖掘道家养生文化中关于生命养护的思想理论与方法经验,同时对于丰富中医养生学思想理论内涵亦具有重要意义。笔者基于道家生命精神视域,从“敬畏生命、珍惜生命、养护生命、享受生命、超越生命”5个方面探讨中医养生学的基本理念,从而使中医养生的基本观点更好地贯穿于现实,更好地服务于当前国
期刊
虽然我国近几年对教育行业的研究不断深入,但是对教学方法的改革,高职院校还是存在一些问题。由于高职院校教学的目的是为了培养出更多社会所需要的人才,所以在教学内容上必须加入相关专业实践的课程,而教师需要在实际教学过程中,合理使用信息技术的方式来激发学生对学习专业知识的兴趣,只有这样才能有效提升电气自动化专业课堂教学效果,进而培养学生实现综合发展。
期刊
在小学信息技术的教学中,培养学生的学习兴趣具有必要性。教育改革背景下,小学信息技术教师要善于革新教学方式,优化教学的形式和内容,激发学生的信息技术学习兴趣,全面提高课堂教学的质量。
期刊
强夯法一般对于粗颗粒土效果非常明显,但目前对于饱和软土的强夯法研究还比较少。本文结合前人研究成果,采用理论分析、室内试验和现场试验的方法,研究了强夯法对软粘土地基承载力的影响。本文提出了针对强夯法加固后形成的硬壳层地基承载力计算公式,并根据天津港地区北港池欧亚北侧地块场地的工程实例,验证了该方法的可行性和有效性。研究结果表明:适当控制强夯能量,强夯法可使土颗粒重新排列,抗剪能力提高,从而使地基得到
期刊
当前,我国正处在进一步深化改革、扩大开放的新阶段,其中深化企业制度改革、建立现代企业制度是改革的重点之一。在社会主义经济制度下,市场竞争加剧,高科技企业在发展和扩张方面面临着许多困难,在这些问题上,人才吸引问题最为重要。对于现代企业而言,人才是生产的最大动力,要保持企业的活力和竞争力,在企业的各个生命周期阶段保持对人才的吸引,让人才在企业安营扎寨,以确保组织的持续发展。华为在不同生命周期运用不同的
学位
真空预压联合堆载法是真空预压施加一段时间之后,再进行堆载的软地基加固方法。通过加快孔隙水压力的消散速度来增加土体强度,缩短固结时间。结合宝钢德胜不锈钢有限公司原料场地基处理工程监测所得到的数据,并取其中的一部分,分析了孔隙水压力在各时间段和施工状况下的变化规律,以及孔压和地下水位的相互作用关系,并对其变化原因作出了具体解释。
会议
北海某海港区铁路专用线区域范围内存在深厚软土路基需要处理,以此为工程背景,结合现场条件、施工工期、工程造价等综合因素,提出了强夯垫层法处理软基的技术方案。通过现场足尺度软基加固试验,并借助静力触探、标贯试验以及载荷试验3种检测方法,验证强夯垫层法处理软基效果。结果表明:强夯垫层法技术方案可行,并且可处理上覆6 m厚的软土路基,点夯和满夯相结合的强夯垫层法可有效提高软基处理效率。研究成果可为类似软基
期刊
面向服务的物联网(Internet of Things,IoT)系统当前已成为物联网系统架构的一种主要方式,物联网服务(IoT服务)作为信息世界软件服务通过物联网向现实世界的延伸,其在物联网系统逐渐体现出重要的作用。然而,不同于传统Web服务,物联网服务具有现实感知、数据驱动、异构分布、时空相关等新特点,使得已有的服务模型不足以对物联网服务进行有效刻画,进而也不能满足物联网系统建设中涉及的服务发现
学位