边缘物联网下基于隐私增强的可信认证研究

被引量 : 0次 | 上传用户:sunjun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着越来越多的人接受智能产品并对其需求不断增长,物联网(Internet of Things,Io T)技术为人类、数据和程序的共同参与创造了广阔的前景。传统云中心服务模式无法满足Io T设备与云服务器之间多对多应用的实时性需求,边缘计算新范式应运而生,为用户提供了融合云和Io T优势的解决方案。但边缘侧计算的模式在Io T场景下容易引发内外部攻击、数据安全和隐私保护等制约其发展的基础性问题。基于加密算法、共识机制等的区块链是极具安全潜力的解决方案,常应用于分布式安全认证机制和去信任的访问控制模型。然而,受区块链扩展性瓶颈影响,认证和访问控制方案的性能局限成为其为Io T应用提供高质量服务的挑战之一。此外,区块链帐本全网公开的共识方式与不可更改的特性给访问带来了安全隐患,故仍需关注区块链系统的隐私性和扩展性等研究。因此,在异构边缘节点的相互作用和跨边缘节点的服务迁移下,分布式架构的伸缩性、隐私性仍具有较大的可能性,本文提出了基于区块链与边缘计算的隐私增强和信任认证的跨域访问控制模型,主要研究工作及成果如下:(1)集成边缘计算与区块主从多链构建三层分布式可信架构(Master-slave multi-chain integration edge,E-MSC),从存储、网络和计算等不同层面提供安全服务。针对区块链扩展性瓶颈,基于扩容方法设计了可无限伸缩的主从多链结构,通过从链负载均衡主链以减轻系统的交易负担。基于椭圆曲线算法(Elliptic Curve Cryptography,ECC)接入边缘节点以防御边缘恶意节点的外部安全攻击;针对传统架构中边缘节点可信度无法保证、节点间交互可靠性无法确认问题,设计信任评估机制。与传统单链架构部署的方式相比,多链结构的存储开销较其平均下降了50%,时延也有明显的降低。所部署的分布式可信架构性能优异,吞吐量是常规架构的1.7倍,最大时延降低了95.43%,平均时延降低了92.75%。(2)针对不信任的跨域环境和多态用户身份难管理的问题,提出基于RBAC的域间访问控制模型(Inter domain-role-based access control,ID-RBAC),提供了一个安全、高效的跨域可信认证模型架构。通过角色授权结合智能合约设计了域内、域间访问控制机制,使权限自动、智能地进行细粒度划分,满足身份注册、认证、关联和跨域访问等功能。与现有方案相比,本文方案在域间访问中具备较小的计算开销和时间成本,在吞吐量方面有更大的优越性,发送速率与吞吐量之比达到1:1。随着访问量级的增大,在该模型下执行访问事务的响应效率逐渐提高,在持续正常数次的访问情况下响应效率呈线性增加,能满足大规模物联网实际应用需求。(3)基于信任度和角色提出了隐私增强的跨域共享方案,设计支持细粒度、动态更新权限的访问控制模型(Trust:Role based cross domain access control model,TCD-RBAC)。基于智能合约制定角色映射规则,满足跨域用户和角色权限的多对多关系,并基于节点、域信任值动态更新列表用户的访问权限。针对传统公共区块链隐私保护问题,基于公钥加密和对称加密设计了混合加密方法(Merged searchable encryption,MSE),使角色与搜索权限进行多对多映射。对比传统RBAC,本方案访问动态适应性提升了74.8%,CPU占用率平均降低了24.6%。且较现有方案获得2倍吞吐量的优势,具有最大的提交成功率,体现出了较强的扩展性,适用于对隐私性和性能要求较高的边缘Io T应用场景。
其他文献
近年来,聚类在机器学习中的作用在许多学科中受到越来越多的关注。聚类是一种在没有先验信息的情况下,将不同类别的样本分为不同类别的方法,其结果是将不同类的信息根据要求划分到不同的类簇中。三支聚类是一种将聚类结果分为三个区域的新型聚类算法。这种划分清楚地区分出了类簇的核心区域、边缘区域和琐碎区域,在类簇边界不清晰的情况下非常有效。针对目前现有研究中存在的问题,本文提出了基于样本稳定性和相似性的三支K-m
学位
目的:采用HPLC法测定柴胡疏肝散中芍药内酯苷、芍药苷、柴胡皂苷a、甘草苷、苯甲酰芍药苷、橙皮苷、甘草酸铵、α-香附酮8个成分的含量。方法:采用月旭C18(250 mm×4.6 mm, 5μm)色谱柱;以乙腈-0.1%磷酸溶液为流动相,梯度洗脱;流速为1.0 mL/min;检测波长为254 nm。结果:上述8个成分分别在0.60~60.00μg/mL(r=0.9996)、2.60~260.00μg
期刊
天柱、云峰、大基三山的北魏郑道昭题刻,有着内在的逻辑关系。表达孝思的碑铭和意味着修仙的石室,天柱山和云峰山均对应出现,在神仙之游和逝者纪念之间建立了联结。在任职地复刻父亲墓前之碑,这种不寻常的做法,可能与郑羲死后的谥号贬字和家族名誉有关。云峰山题刻的九仙世界和大基山营造的修道空间,则延续了汉晋以来传统的神仙世界想象和修仙观念,不同于江南流行的神仙洞天和山中道馆。五十年后郑述祖故地重游,强化了三山题
期刊
成都龍泉驛天落石的北周造像龕及摩崖碑刻,建立於西魏平蜀、關隴軍事體制向蜀地延伸的背景之下。造像者儀同三司强獨樂、大都督夫蒙儁分别出自氐、羌,統領的是一個在蜀地戍防的關隴軍團。碑文部分内容帶有口語講述轉寫色彩,强調宇文泰在賀拔岳去世前後的經歷,可能是親歷過其事的軍人記憶。結合强、夫蒙兩姓氏和相關造像題名來看,他們應來自渭水以北的氐、羌人口聚集區。北魏末年關隴動亂,這一地區的氐、羌等人口最終被吸納入尒
期刊
昭陵陪葬功臣是唐開國最重要的政治群體,其身後的喪葬環節及行事撰書均嚴格遵循制度規定,行狀、墓誌、碑文、史傳等逝後文獻在相關制度程序中次第生成。這些逝後文獻既彼此相因,又關係複雜。其中行狀是各文獻的起點,碑誌與行狀、謚議、實録小傳等處於兩個相對獨立的承傳系統。國史傳記編纂以這些文獻爲基礎,既有因襲,也有增删、改寫,在官方層面對功臣的“身後哀榮”進行了書寫與定型。投唐經歷和“玄武門之變”是考察功臣傳記
期刊
<正>复述是学生对语言材料吸收存储、判断整理、内化表达的过程,有利于理解课文内容,发展孩子的逻辑思维能力和社会交际能力。在小学语文教学中,如何培养学生的复述能力呢?一是认真研究教材的编写。复述能力的培养,重在研究教材、用好教材。统编教材对于“复述”这个语文要素的安排纵向线索清晰,由易到难。在一二年级主要是借助图片、关键词句、示意图、表格等支架帮助孩子进行复述,力求讲出大意;
期刊
<正>2022年夏天以来,我国多个地区发生级别较高的洪涝灾害,给人民生命安全带来极大威胁,同时造成了国家和个人财产的严重损失。面对灾害,每一个亲历者个体的心灵都会遭受巨大的创伤。洪灾过后,我们不仅要重建家园,还要及时做好受灾者的心理重建。如何做好灾后心理重建呢?我有四方面的建议:允许哀悼、痛哭,不要压抑情绪;学会深度倾诉,
期刊
在课程改革持续推进、人才培养要求不断提高的背景下,2018年教育部正式颁布了《普通高中历史课程标准》,首次提出“历史学科核心素养”的概念,明确指出历史课程要将培养和提高学生的历史学科核心素养作为目标,课程结构的设计、课程内容的选择、课程的实施等,都要始终贯穿发展学生历史学科核心素养这一任务。如何落实核心素养就成了新课改的重中之重。传统课时教学不利于学生从整体上掌握知识、建构知识体系。基于历史学科核
学位
为了推动微细粒矿物的高效回收利用,从微细粒矿物的分选难题、基础研究和浮选药剂研究等方面进行了综合评述,深入剖析了微细粒矿物高效选择性回收的瓶颈问题。分析指出:微细粒矿物质量小、表面能大导致其较难分选;增大微细粒矿物的表观粒径,从而将微细粒难题转化为常规颗粒问题是微细粒回收的基本方向;组合捕收剂的开发与应用已经取得较为优异的成绩,也是未来微细粒分选药剂研究的热点方向。
期刊
幼小衔接工作的开展质量关系到幼儿是否能够平稳地进入小学生活,在实现幼儿园至小学过渡的同时幼儿对后续的学习能够产生向往,由此保障幼儿的健康成长。幼小衔接不只强调知识的衔接,同时也是能力素质的衔接。为了保证幼小衔接工作真正落到实处,幼儿园必须推进家园共育机制的全面建立,将幼小衔接作为家园共育的重要实施方向,在有效保障家长参与幼小衔接工作的同时促进幼儿综合素质的全面提升。在围绕幼小衔接开展家园共育的过程
期刊