边云协同场景下群组密钥协商关键技术的研究

被引量 : 0次 | 上传用户:biti_wxl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
边云协同作为新兴技术的领航者正逐渐成为各行各业数字化发展的关键抓手。尤其在物联网、人工智能以及大数据等新型信息技术的推动下面临的数据爆发式增长、业务更趋向于复杂化和专业化以及跨场景应用的灵活性问题,边云协同应用场景展现出了其强大的适配能力。边云协同的发展给用户带来了极大的便利,但也在终端隐私保护、终端间信息安全传输等方面面临着严峻的挑战。针对上述需求,本文分别从终端资源受限、终端的合法化认证、终端跨群组通信以及终端权限更新等方面研究满足终端安全细粒度群组通信的群组密钥协商技术。论文的主要工作如下:(1)针对边云协同环境下移动设备的计算能力弱、存储容量小以及通信范围有限等资源限制问题,提出了一种适应资源受限的移动终端间的群组密钥协商协议。在该协议中采用非对称群组密钥协商实现了消息发送方不受约束的群组安全通信机制。协议利用边云协同计算环境,将移动设备的计算和通信任务转移到边缘节点从而实现了移动设备的轻量负载。参与群组密钥协商的终端设备不需要额外的计算就可以验证群组会话密钥的正确性。在双线性逆Diffie-Hellman问题的困难性假设下证明了协议能够抵抗被动攻击。通过对协议的性能进行评估,该协议在计算时间消耗、计算能量消耗以及通信能量消耗等方面都具有较高的效率。(2)针对边云协同环境下各智能终端共享信息的保密级别以及智能终端资源共享权限的不同需求,提出了一种基于隐私保护的分层动态群组密钥协商协议。该协议中提出了一种隐藏属性的身份认证技术,不仅能够实现安全的身份认证而且能够保护智能终端的隐私信息不被泄露。只有满足群组设定权限的智能终端才能够参与群组密钥协商,增加了群组通信的安全性。满足一定条件的低层群组终端能够申请获得新的属性权限参与高层的群组通信,高层群组终端也可以通过权限认证参与低级别的群组通信,增加了智能终端通信的灵活性和安全性。此外协议还支持群组会话密钥的自验证。在Diffie‐Hellman困难问题假设下,证明了协议具有较高的安全性。与引用的文献相比较,该协议在性能方面具有较大的优势。(3)针对边云协同应用场景中多域间终端的安全通信、信息安全交换及安全资源共享等问题,提出一种细粒度权限可撤销的群组密钥协商协议,为应用场景中的群组终端之间建立了一条安全的通信信道。协议提出了一种密钥证实算法,解决了传统方案中密钥生成和密钥分发造成的安全隐患;采用隐藏属性认证技术实现对终端身份认证,同时,保障了终端的身份和属性信息不被泄露;采用属性基加密与牛顿插值多项式相结合的方式,能够支持安全细粒度的群组密钥协商;利用区块链技术不可篡改的特性,实现终端身份和通信信息的完整性验证和数据的可追溯性;此外,该协议支持属性权限动态更新,保障群组密钥的新鲜性。通过与引用的文献进行对比分析,本协议在计算时间、计算能耗和通信能耗方面具有较好的性能。
其他文献
<正>鲁敏的创作特色日益分明,二十多年“长跑”之后,她成为“70后”最具创作力的作家之一;更为可喜的是,她坚持两手抓,一手搞创作,一手搞评论,她以阅读滋养写作,又以创作经验反哺阅读,及时总结自己的阅读经验和写作经验加速了鲁敏的成长。对已经出版的大量文本的细读让我们可以对其精神营养图谱进行按图索骥,当然,从作品书写的广度和深度来看,其出版物更展示出她对当代中国的关注、对当下生活的用心。
期刊
数字化转型在推动档案事业积极发展的同时,也带来了一系列的安全风险。在工程建设发展过程中产生了海量的建设项目档案,档案的安全管理关乎项目是否能够顺利推进,然而国内关于建设项目档案安全体系的研究较少,因此有必要对建设项目档案安全体系进行研究。文章采用文献分析法、实地调查法、归纳演绎法等方法,基于全生命周期理论与风险管理理论,探讨了建设项目档案安全体系构建的问题。首先对国内外研究及相关概念理论进行梳理。
学位
随着数字化进程不断加速,大数据规模有指数级增长的趋势。未来的大数据存储多呈现为分布式、跨机构的特点,数据作为机构最核心资产,传统集中式数据治理方式的局限性和弊端日趋明显。首先,不同主体之间缺乏信任,数据关系不能跨机构产生连接,无法进一步挖掘更深层次的价值。其次,数据集中化存储处理,不能排除中心化机构从利益角度出发,主动或被动作恶的可能。再次,“大中心”、“大服务”的模式使得用户作为数据的实际生产者
学位
随着在线存储技术的快速发展和互联网的迅速增长,多媒体外包给云计算的需求也正在增加,云计算为存储多媒体和数据处理提供了一个基础。虽然云的丰富存储和巨大的计算资源提供了许多优势,但保护隐私和数据机密性是云模式的主要问题,随着三维模型的数据安全和隐私安全日益受到重视,研究模型无损恢复和存储海量数据的隐藏方法具有重要意义。可逆数据隐藏技术为其提供了一种有效的解决方案。本文采用网格模型作为研究载体,针对现有
学位
当前我国人脸识别设备的应用范围不断扩大,广泛应用于公共场所。与此同时,公共场所人脸识别设备的滥用也引发公众对个人信息安全的担忧。2021年《个人信息保护法》的出台即是对该类担忧的回应,其中第二十六条对公共场所人脸识别技术应用的前提(如场所条件)、行为模式(基于公共安全的目的并设置显著的提示标识)和例外(取得个人单独同意)做出了规定,但是对于上述规定,无论是在理论上还是在司法实践中均存在如何判定的争
学位
近十年,随着中国航天科技硬实力的不断提升,航天装配模型的研究领域也同样取得了巨大的进步,但在模型应用方面仍存在一些重要的有待解决的技术问题。首先,伴随越来越多的航天模型的设计和实际应用投入,但航天模型管理方式的信息化程度较低;其次,大体量航天装备模型库的查阅和检索功能缺少智能化,不仅降低了装备模型的使用效率,甚至严重影响航天装配技术的突破和创新。本文针对航天装配模型信息化和智能化,综合运用Java
学位
当今社会进入信息时代,个人信息的保护与利用受到世界各国的重视。我国已经颁布《消费者权益保护法》《电子商务法》《个人信息保护法》等法律,逐步建立起消费者个人信息保护体系,推动了电子商务的有序发展。消费者个人信息删除权作为消费者信息权益的重要组成部分,在维护消费者信息安全等方面发挥重要作用。但是,隐私政策作为消费者开始使用电商平台各项产品或服务之前务必仔细阅读的个人信息处理规则,却往往因性质、内容等方
学位
现代科技和信息技术的发展日新月异,人工智能正快速应用于人类的生产和生活,潜移默化地改变着人类生活的各个方面。人们在享受人工智能带来的诸多便利、憧憬未来之时,也不可忽视其潜在的危险。世界范围内,部分西方国家已意识到,人工智能时代加强个人信息法律保护的重要性,并积极进行相关的立法,形成一套比较完整的法律体系。中国也出台了一系列保护个人信息安全的法律,其中最引人注目的是《个人信息保护法》,填补了我国个人
学位
论文介绍了公钥密码体制研究的历史与现状,及其目前在信息安全领域的应用,和未来的发展方向。主要讨论椭圆曲线公钥密码体制。从有限域上的代数的一般结论出发,研究有限域上的椭圆曲线这一特殊的代数系统,讨论在其上建立公钥密码体制的若干理论和实现问题。如基域选取,素数参数p,q,整数参数m,n的选取。基于不同基域的安全椭圆曲线选择,包括基点和阶的选取。密钥的规模,加解密体制的选取。ECDSA 等签名验证体制的
学位
大数据时代,个人信息的价值日益凸显,个人信息的跨境流动也日益频繁。数字经济给社会发展提供了新的契机,同时也给个人权利和信息安全带来了挑战。夯实个人信息保护并最大程度挖掘个人信息价值,以促进经济社会发展,是各国构建个人信息跨境流动法律制度、推行数字市场战略亟需解决的问题。在此背景下,欧盟、美国都形成了具有自己特色的个人信息跨境流动规制模式:欧盟以个人信息保护为主导,对个人信息跨境流动采取较为严格的限
学位