基于区块链的PKI身份认证的研究

来源 :兰州理工大学 | 被引量 : 4次 | 上传用户:mailtohanfeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公钥基础设施PKI是当前互联网的重要基石之一,能够解决不同用户之间的信任问题。但是传统的PKI存在一些问题,如中心化程度高、CA单点故障、证书透明度,跨域认证等等。随着区块链这一分布式网络技术的兴起,其去中心化、匿名可追溯、不可篡改等优异性质为解决传统集中式的PKI存在的诸多问题给出了新的思考方向。目前基于区块链的PKI的主要思想是通过区块链技术来对传统PKI进行改造,例如将传统的CA布置成为区块链中的节点以实现分布式改造,或者利用区块链不可篡改的性质将主要的身份证书信息存储在区块链上,从而实现证书的分布式查询。但是两者仍然存在如超级节点、缺乏完备的证书查询管理方法、认证效率低、数据量过大等等问题,其次随着区块链在不同领域的交叉应用,探寻适用于区块链环境的跨链认证方案问题成为了重要的研究方向。针对以上问题本文所做的研究如下:本文提出了新的基于区块链的高效PKI认证服务模型。首先利用区块链技术实现了对传统PKI的去中心化改造,提高了系统的安全性。其次引入动态累加器等密码学工具提高了身份认证的效率,减少了系统存储开销,同时该模型还设计了较为完备的证书管理算法,能够实现对用户证书的批量更新。本文在前述模型基础上构建了一站式认证方案,构建了用户、矿工节点、以及第三方服务提供商之间的认证交互模型。用户仅需证书以及从矿工节点得到的会话密钥和服务授权票据即可实现同第三方服务提供商之间的安全认证,进而获取相应的服务。分析结果表明方案安全性和效率较高,具备可行性。本文提出了新的可添加身份属性的高效跨链认证方案。通过对矿工节点进行进一步权责划分,提高了方案的去中心化程度;其次提出了新的区块结构和证书结构,并利用Merkle Patricia树实现了对用户证书状态的高效管理;最后针对目前已经存在如以太坊等区块链链上身份,提出了将现有的第三方区块链身份或其他可信身份信息作为属性添加或注册为新用户证书的方式,从而减少了身份的重复建设带来的资源浪费,提高了对其他链上身份的利用率。安全性分析和效率分析结果显示,本方案能够为链内和链外用户提供安全高效的跨链认证服务。
其他文献
在媒介的狂轰乱炸下,世界就是一副无处不在的景观,抖音短视频平台的崛起,为农村生活的景观塑造提供了新的载体。农村短视频一时间占据了各大媒介平台。本文以抖音平台上农村
依海而生,傍滩成林,连绵的绿意相连于广阔的蔚蓝.红树林,向人们展现着自己的坚韧,不论脚下踩的是咸涩的海水,亦或是贫瘠的滩涂,它的枝干总是挺拔地向着蓝天,像卫士一样守护着
根据成像偏振探测中stokes参数图像获取的原理和方法,分析了传统求取stokes参数图像方法在保留图像细节信息和处理输入图像微小平移等方面的不足,在此基础上提出了基于自适应平移不变小波分解的stokes参数图像求取方法,并用无下采样的提升框架来执行平移不变小波分解以提高算法的灵活性和计算速度.针对不同的stokes参数图像求取方法,用均值、方差、熵、边界能量对融合结果进行评价和分析.通过仿真,表
主要利用滤波器、离散傅里叶变换、以及统计信号处理方法等对实验室模拟的尾流信号进行分析和处理、计算.从能量的角度来看,光学信号在有无气泡幕情况下的区别是非常明显的;
2009年以来,安徽省淮北市以"清洁乡村、美化家园"活动为载体,启动实施农村清洁工程,刷新村镇面貌,扮靓文明底色。通过政府主导、全民参与,逐步建立起"村收集、镇(乡)运转、市(县)处
由《中国国家地理》主办、全国34家媒体协办的'中国最美的地方'评选活动历时8个月,分为'专家学会组''媒体大众组'与'网络手机人气组'三类奖
结合70 mm间歇式同步高速摄影机的虚拟制造实例,阐述了虚拟制造技术在高速摄影机研制中的应用与具体实现,包括虚拟环境构造、数字化模型建立、装配性和适配性检查以及关重件
10月15—16日,四川省泸州市减灾委组织部分专家深入龙马潭区安宁街道、红星街道城市内涝区域,叙永县白腊乡苗族乡'8·17'暴雨山洪泥石流灾害灾后重建集中安置点,
商丘古城有着悠久的历史和厚重的文化,古城的一砖一瓦、一草一木或多或少都存留着朦朦胧胧、点点星星的历史记忆.青砖勾勒的城墙,褐瓦漫顶的城楼,清波浩淼的城湖……商丘古城
期刊
近年来,随着社会治理理念的创新和社会组织的蓬勃发展,越来越多的老年人投身志愿服务。然而,在实际的志愿活动过程中,由于缺乏专业的培训和引导,老年志愿者缺乏持续性参与的