基于区块链的PKI认证技术研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:wangaijjuan860610
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公钥基础设施(Public Key Infrastructure,PKI)经过近三十年的发展,已经成为了计算机领域内建立信任关系的基石,能够在不可信的网络环境中,提供低成本的信任建立计算范式。但是从严格的安全视角来看,公钥基础设施依旧存在着许多问题,比如证书颁发机构权力过大、证书与查询不关联、信任模型复杂等。近些年来,学术界和工业界为了解决这些问题,提出了各种各样的解决方案,其中提高证书操作的透明度是最有可能成功的方向之一。区块链技术由于其公开透明、不易篡改、去中心化的特点,从提高证书透明度的角度来看,最为值得研究。本论文着重于研究区块链中最核心的底层技术——共识机制。在实用拜占庭容错共识机制的基础上,提出了基于门限签名的高效拜占庭容错共识机制——TS-PBFT(Threshold Signature Practical Byzantine Fault Tolerant)。该共识机制对比实用拜占庭容错共识机制主要有三个创新点:第一是通过引入门限签名技术降低了通信复杂度,第二是在视图切换协议的主节点选举中引入奖惩机制,增加了可监管性,第三是设计了双模式一致性协议,能在共识网络中恶意节点数较少情况下进一步提升共识机制的性能。基于此共识机制,能够在提供与实用拜占庭容错共识机制相同安全性的情况下,大幅提高共识协议的效率。此外,为了解决传统PKI系统中存在着的证书颁发机构权力过大和证书查询低效问题,在具备审计功能共识机制的基础上,本论文提出了基于区块链的透明PKI认证协议——TBPKI(Transparent-advanced Blockchain-based Public Key Infrastructure)。该协议设计时充分利用TS-PBFT的审计功能,能够借助CA的审计信息影响主节点选举,限制CA的权力。同时在证书生命周期管理的流程上深度结合区块链,提供更为健全的证书吊销服务。在安全性方面,TB-PKI相比于传统PKI体系有所提升。在性能方面,TB-PKI在TLS/SSL握手协议性能上也具有一定的优势。最后,为了解决传统PKI体系中的跨域认证问题,本论文提出了基于区块链的联盟信任模型跨域认证机制——BATM-CAM(Blockchain-based Alliance Trust Model Cross-domain Authentication Mechanism)。在BATM-CAM中,对于域内,保留原有的信任模型。对于域间,将各信任域内的根CA组成联盟,默认联盟内所有成员之间直接建立信任关系,取消了以往的两两交叉认证方式,进而简化了信任模型。BATM-CAM在安全性和理论性能方面对比其他基于区块链的PKI跨域认证方案取得了更好的平衡。
其他文献
学位
大数据技术的蓬勃发展带来了网络精准营销的深度应用,在极大激励经济增长、促进消费者权益积极实现的同时,也给消费者权益的保护带来了挑战,如消费者个人信息泄漏、大数据杀熟等。司法实践中,网络精准营销侵犯消费者合法权益的案件不在少数,却少有消费者能依据现有法律规范保障自己的合法权益,如网络精准营销损害消费者权益的经典案件—北京百度网讯科技公司与朱烨隐私权纠纷案,因而从法律规范、行业自律制度探索如何在网络精
快节奏的社会生活导致人们时间碎片化,以智能手机为代表的移动终端在人际生活中扮演了更为重要的角色,随时记录的形式越来越贴近用户的需求。随着视频分享网站的普及,短视频作为一种记录生活与分享信息的新方式,逐渐成为了网民们获取资讯、娱乐社交的主要形式。Vlog是一种介质为视频的博客,具有随意性、对话性的视频格式或风格,作为近年来短视频的最新形态在国内掀起了传播热潮,影响和改变着用户的审美和收看习惯,带来了
当前全球车企正经历“电动化”的转型,风险与机遇并存。电动汽车由于续航里程满足不了用户需求,而产生的“里程焦虑”问题成为广大电动车用户的心理障碍。适逢当下,聚焦用户体验的设计思维与方法也受到了各行各业的足够重视。将技术问题转化为设计问题,通过交互设计的手段缓解用户焦虑也不失为解决之道。本文从对“里程焦虑”的成因及用户的心理特征入手进行分析,在此基础上构建用户模型来挖掘用户需求和设计机会点。第二章从跨
在信息空间中,用户需要通过页面的跳转与管理,规划决策线索的获取路径,并在认知空间中加以整合形成对于信息空间整体概览结构的理解与信息节点细节的探索。然而,信息空间的结构复杂性和用户的认知局限性是阻碍用户在信息空间中跨越信息层次架构、跨页面浏览信息、获取信息和整合信息以形成完整信息空间感知的重要因素。在寻觅决策信息线索的过程中,频繁的页面跳转容易使用户丧失自己在信息空间中的位置感和方向感,对于自己在信
城市自身便具有复杂的系统特性,因此城市规划应是随城市发展以及运作,进行长期动态调整、改进以及复杂决策的过程。新兴数据应用发展为城市规划带来崭新机遇,推动了规划编制方法、规划实施评估方法的发展与革新。数据的支持推动了城市空间研究方法的发展,提升城市空间规划布局的科学性。手机信令数据近似全样本、全时性,借助定位基站而附带空间信息,能够分析人群的行为特征及活动轨迹,能够从人的动态活动出发,更贴近“人本”
成都在中国近代各大城市中拥有着较为特殊且重要的历史地位。成都地区位于中国内陆深处,四周山脉环绕,城于四川盆地中心,未受到大规模战乱影响,其地区处于抗战大后方的特性,使成都成为近代重要的战略储备地。在民国政府西迁至重庆之后,西南城市迎来了较大的建设发展,成都也成为了近代重要的省会城市。成都近代化发展前期主要依靠各路军阀首领出于个人意志对成都进行一定程度上的近代化建设改造,后期主要依靠城市自治机构为主
市场失灵理论认为,自发的市场机制并不能自行趋向经济的稳定增长,当出现市场失灵时,需要通过政府干预来合理配置资源。由此可见,政府必须有所作为,才能更好地实现市场公平。在大众创业万众创新、政府大力扶持小微企业的背景下,近几年江苏省小微企业发展势头迅猛,政府各部门也陆续出台了很多扶持小微企业的指导意见与政策性文件。小微企业指的是包括小型企业、微型企业、个体工商户及家庭作坊式企业在内的总称。小微企业是推动
受到安德烈·巴赞的理论影响,《电影手册》中一批年轻的电影评论人开始自己创作剧本,亲自担任导演,创作了一批极具风格性和现代性的影片。这些导演包括弗朗索瓦·特吕弗、让-吕克·戈达尔、克劳德·夏布罗尔、阿伦·雷乃、阿涅斯·瓦尔达等,他们成为了法国“新浪潮”电影的中坚力量,推动电影发展进入了一个新时代。法国“新浪潮”电影在叙事策略上极具风格性和独特性。本文从“新浪潮”电影的叙事策略研究出发,在总结巴赞电影
城市公园绿地是城市公共空间的重要组成部分,它在城市娱乐、游憩、生态、文化、防灾等多方面扮演重要角色。随着经济社会发展,人们生活水平提高,新时代的城市更注重绿色发展和品质提升,新时代的居民更崇尚健康的生活方式,更倾向于亲近自然的活动空间。城市公园为人们学习工作之余提供了休闲、运动和交流的可能性,其空间布局将直接影响城市公共空间的质量和居民的生活品质。在以往的城市公园绿地布局中,城市规划人员通常采用的