基于联盟链的云访问控制技术研究

来源 :中国矿业大学 | 被引量 : 0次 | 上传用户:wqvb1221
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,数据资源的迅猛增长推动了云存储服务的快速发展和广泛应用,云存储已经逐渐成为个人用户或企业用户广泛采用的一种新型存储方式。同时如何实现对云上数据的访问控制,实现数据的安全存储和使用已经成为迫切需求。然而传统的访问控制方案存在文件管理粒度大、访问控制规则简单、易产生单点故障等情况。另外,不可信的云服务提供商可能会窃取或者篡改用户的数据。因此需要一种更加可靠、灵活的访问控制方案。区块链是一种分布式架构,具有去中心化、可追溯、多方维护和防篡改等特点,与分布式云存储环境相契合,为解决云访问控制提供了新的方案。联盟链在区块链的基础上,增加了用户控制和组织管理等功能。基于联盟链的访问控制方案充分利用了智能合约技术,在属性基加密算法的基础上构建可信的多属性授权机构,同时确保云上数据的完整性。主要工作有以下几点:(1)提出一种以CP-ABE模型为基础,同时基于联盟区块链的多授权机构访问控制模型(Multi-Authority Access Control Based on Consortium Blockchain,MACB)。解决属性基加密方案单授权中心存在权限过大和密钥泄露的问题,同时通过智能合约保证属性授权中心可信执行。该模型以树形结构描述属性授权中心(Attribute Authority,AA),同时利用可信证书链(Trusted Certificate Chain,TCC)和成员服务提供商(Membership Service Provider,MSP)对联盟链上的节点进行身份管理和权限控制。该模型支持在解密过程中借助联盟链网络执行可信计算,减轻了数据使用者的解密开销。用户公钥嵌入在属性密钥中,联盟链中的任何节点都无法单独对数据进行解密,系统的安全性更高。(2)提出一种策略隐藏且抗离线字典攻击的属性基加密方案。该方案在MACB模型的基础上,解决了恶意节点或者不可信的云服务提供商窃取数据隐私和泄露属性隐私的问题。首先使用线性秘密共享方案(Linear Secret Sharing Scheme,LSSS)来构建访问控制策略,利用模糊布隆过滤器(Garbled Bloom Filters,GBF)对属性映射函数进行隐藏。为了防止恶意节点采用离线字典的方式还原属性信息,将访问策略的属性行号嵌入随机盲化因子,同时将负属性元素写入到模糊布隆过滤器中。处理之后的访问策略和模糊布隆过滤器随密文保存,节点和云服务提供商均无法获得属性信息。在数据使用者解密密文时,将获取的属性映射函数进行验证,恢复原始的访问控制策略。(3)提出动态分层的拜占庭容错共识机制。针对联盟链在访问控制模型中共识节点数量多,原始PBFT算法通信复杂度高而只适用于少节点共识问题,将联盟链中的共识节点划分到不同的共识层。节点只需要与相同共识层组内的其他节点通信,降低了整体的通信开销。同时在共识过程中,计算各个节点的性能指标和信誉度,综合评价高的节点担任共识组的主节点。由于主共识层的节点信誉度均较高,因此由更高的共识成功率,减少频繁视图切换的开销。仿真实验结果表明,改进后的算法可以容纳更多的节点数量,拜占庭节点对系统的影响更小。
其他文献
为有效保护草原的生态系统环境,带动现代草牧业的良性发展,提高我国粮食和食品质量水平,需推动草牧业的合理发展。总体来说,我国牧草企业的发展起步较晚,发展过程也并不顺利。伴随着国家新政策的出台以及实施,我国牧草产业逐渐开始了良好的发展。内蒙古草都草牧业股份有限公司是2016年在新三板成功上市的一家农牧业科技型企业。本文选取草都牧草公司作为案例研究对象,通过运用改进前后的杜邦分析体系科学有效地剖析公司的
学位
19世纪中后期,运动训练学作为体育科学的本源性分支学科,从教育、宗教、军事等领域中剥离出来,而其自上世纪50年代由西方传入中国,经过半个多世纪的本土化实践,我国运动训练学的知识体量与流量呈指数级增长,涌现了一批优秀学者及理论成果。但是,学科研究也内隐诸多不足,存在一些现有理论难以揭示的“黑箱”,如埃蒙斯现象、运动能力测不准问题等,都亟待运动训练学作出应对——学科处于破立之际。文献计量是学科评价的主
学位
作为云计算核心服务的云存储服务,解决了不同终端设备间的数据共享问题。近年来,随着云计算的快速发展和广泛普及,云存储中的数据安全与隐私保护问题日益严峻,已然成为云计算安全的关键挑战之一。特别是多云(Multi-Cloud)概念被提出后,用户数据的所有权和控制权相分离的现象更加明显,数据安全面临着更加严重的威胁。访问控制技术在保护云数据安全性方面发挥着至关重要的作用。目前,在多云存储环境下研究访问控制
学位
随着人工智能的发展,移动应用的计算复杂度迅速增加。云计算虽然可以缓解用户设备计算资源的短缺,但云计算一方面传输距离过长导致较长的传输时延,另一方面当云端的计算负载过大也会导致较长的计算时延。针对云计算的上述问题,移动边缘计算作为一种新型计算范式被广泛研究。移动边缘计算有两种模式,一种是使用边缘服务器的移动边缘计算方式,另一种是无边缘服务器的设备对设备(Device-to-Device,D2D)协作
学位
近些年来,网络攻击层出不穷,且攻击手段高超,不易发现,因此,提高网络异常检测的识别能力显得极其重要。网络异常检测是一个非常有价值的研究领域,它能够识别网络中存在异常的流量,进而发现攻击行为。在当今复杂的网络环境中,传统的网络异常检测方法对于一些新兴攻击流量的检测效果显得不尽人意,存在准确率低、误报率高等问题,且真实环境中正常流量和攻击流量数目差别较大,这对检测结果造成一定的影响,会导致对于少数类别
学位
切实把握和理解社区矫正教育帮扶功能的实现困境及困境的形成因素,是我们应对社区矫正教育帮扶功能实现困境的重要前提和基础。在我国,社区矫正制度从部分试点、扩大试点、全国试行到如今社区矫正法的颁布与实施,经历了十多年的探索和实践,确立了社区矫正制度的三大功能,分别是监督管理功能、教育功能和帮扶功能。以一个地级市的社区矫正实践为样本,本文发现,在我国当前的社区矫正执行中,呈现出“重监督管理、轻教育帮扶”的
学位
目前,云计算技术已经成为IT行业的关键技术,需要通过网络提供大规模的任务调度来满足用户需求。众多云服务平台,都开发出大量各具特色的云服务访问、云服务存储等功能供用户选择。如何高质量处理云计算平台上的任务调度,如何为用户访问提供高效的服务需求已经成为云服务商面临具有挑战的任务。基于加权最小连接数算法,通过建立适合不同用户等级的算法模型可以有效缓解任务调度产生的挑战。本文围绕加权最小连接数算法展开进行
学位
近年,随着移动互联网的进一步发展,大众需求着更加便捷的上网方式,逐渐由原先的PC转移到更加方便的移动端,各个互联网平台都在抢占着手机端应用的时长,各类手机App之间的竞争也因用户流量数据而强势展开。有需求就有竞争,有竞争就有改良和进步,正是市场的需求无形之中对诸多手机APP的形成发展起到了推动作用,由此使用者们在使用上拥有了更多的自由度,但与此同时也带来了一定的弊端,其中一些APP的使用者逐步流失
学位
随着信息通信技术(Information and Communication Technology,ICT)的快速发展,计算密集型的智能应用变得越来越普及。由于移动用户设备有限的计算资源很难有效的执行一些高计算成本、时延敏感的智能应用,因此通常采用移动边缘计算(Mobile Edge Computing,MEC)的方法进行辅助计算。但是在一些特殊的MEC场景中,由于用户设备以及服务器的随机性,边缘
学位
文字狱,顾名思义,因文字而引发的狱案。本文尝试系统性地从清朝康、雍、乾三朝文字狱入手,勾画清朝文字狱的整体面目,揭示其复杂性和多种面向,并尝试解释其原因,剖析案文字狱案件实际法律运作,包括法律依据,司法难点是分析文字狱案件中的权力纠葛,比如皇权与法律权威、君权与朝臣的权力互动、皇权在文字狱案件中实际受到怎样的影响,不是有些观点一刀切的认为皇权至高无上,不受任何限制,迫害他人造成冤狱,要看到皇权实际
学位