【摘 要】
:
随着物联网技术的广泛应用,需要将物联网服务系统进行扩展,与区块链进行结合提供可信安全的物联网服务,这既是国家和各行业技术的发展趋势,也是本人实验室项目的研究内容。本文提出一种面向可信的物联网服务系统安全保障方案,主要涉及物联网服务和区块链统一的身份管理、跨物联网服务和区块链智能合约的业务流程权限管理、基于SDN的物联网通信设施边界保护三个方面,具体内容如下:(1)物联网服务和区块链统一的身份管理。
论文部分内容阅读
随着物联网技术的广泛应用,需要将物联网服务系统进行扩展,与区块链进行结合提供可信安全的物联网服务,这既是国家和各行业技术的发展趋势,也是本人实验室项目的研究内容。本文提出一种面向可信的物联网服务系统安全保障方案,主要涉及物联网服务和区块链统一的身份管理、跨物联网服务和区块链智能合约的业务流程权限管理、基于SDN的物联网通信设施边界保护三个方面,具体内容如下:(1)物联网服务和区块链统一的身份管理。本文将物联网服务系统用户和区块链参与者的数字身份进行统一创建、分配和存储;基于Hyperledger Fabric CA统一管理数字证书的注册、安装和注销。利用单点认证为物联网服务用户和区块链参与者提供统一的身份登录,实现跨域访问;(2)跨物联网服务和区块链智能合约的业务流程权限管理。本文集中管理物联网服务系统资源和区块链资源,可使用多种访问控制模型对异构的物联网服务访问控制和区块链智能合约访问控制进行集成。在跨物联网服务和区块链智能合约的业务流程设计时进行可执行性验证,检测权限分配是否会导致程序异常终止,保证程序的正常结束。在业务流程功能执行时,进行策略冲突消解,即多条策略规则匹配时得出唯一的决策结果,保障业务流程正确执行;(3)基于SDN的物联网通信设施边界保护方案。本文参考DDS Security规范要求,对基于发布订阅的物联网通信设施提出一种边界保护方案,它包括:ⅰ.发布订阅网络安全组织,按照主题划分消息交换空间,指派客户端代理服务器对用户权限进行代理,并基于代理管理入网用户身份;ⅱ.发布订阅网络用户权限管理,客户端代理服务器代表发布者或订阅者进行用户权限分配,发布者或订阅者可读写主题数据、加入网络等,基于访问控制策略进行路由计算,保障敏感数据不经过非授权区域;ⅲ.边界保护执行,基于切面控制主题数据读写,使用同态加密技术保障数据的机密性和完整性,实现路由透明操作,使用安全诊断和分析工具保障发布订阅网络程序正常运行。经过实验和测试,本文提出的结合区块链的物联网服务系统安全保障方案可有效保证物联网通信设施的安全性和可靠性,并已应用于国家重大科技基础设施——高精度地基授时系统。
其他文献
随着社会的发展与科技的进步,智能化已成为车辆发展的主要方向。智能车辆是一个集中应用计算机技术、通讯技术、传感技术、人工智能与自动控制等技术的综合体,其核心包括环境
随着时代的发展和环保意识的提高,人们越来越重视空气污染问题。相关机构设立了大量环境监测点,有效地测定了空气中污染物的浓度,为我们提供了大量的数据支持。对测定的空气污染浓度数据进行分析预测,能有效指导大气污染防治措施的制定。为了能够进一步提高空气污染浓度预测的精度,本文综合分析了空气污染数据的时空特征和多种污染物之间的相关性,提出了新的污染浓度预测模型。本文主要的研究内容如下:(1)数据预处理与相关
车牌识别作为智能交通管理系统的核心内容之一,反映了智能交通系统的发展速度和技术水平。传统车牌识别方法分为车牌定位、字符分割和字符识别三个模块,模块之间的误差容易影响后续处理,进而影响最终的识别率。同时,传统车牌识别技术对于图像质量要求较高,对于车辆运动、光照变化、拍摄角度等因素比较敏感,车牌图像出现模糊、光照过暗和倾斜等现象时均影响识别率。目前深度学习算法在图像识别、语音识别等领域取得了长足进步。
Pt基、Pd基贵金属纳米材料具有优良的光学、电学、催化性能等特性,因此在催化、光学、电学、生物等领域有着广泛的应用前景,然而贵金属钯铂由于价格昂贵且在自然界中含量少、应用于燃料电池中易催化中毒且稳定性不太好,因此对其掺杂非贵金属形成合金催化剂受到了很多研究工作者的青睐,而纳米合金催化剂又与合金催化剂的组成元素、组成成分、形貌、尺寸有关,因此,需要对纳米合金催化剂做很多相关研究。本文以合成形貌尺寸均
轴承作为高速列车传动齿轮箱关键零部件,长期服役在高转速、高振动的工作环境,其工作性能将直接影响齿轮箱及列车运营的安全性和可靠性。为保证齿轮箱及其内部重要零部件的平稳可靠及安全运行,对其内部主要支撑轴承的动载荷分布特性进行深入的台架试验研究,从而对监测评估齿轮箱运行状态、优化齿轮箱结构设计和轴承设计、提高高速列车运营的安全性意义重大。本文针对我国CRH380B型高速动车组动力转向架传动齿轮箱内型号为
珠三角港口群直接依托我国对外开放最早、外向型经济高度发达的珠三角经济区,是珠三角经济区经济社会发展的重要支撑,现有包括广州港、深圳港在内的港口9个。多年来,珠三角港口群取得了快速发展,在全国港口体系中的地位日益突出。目前国内学者对珠三角港口群的研究较多,但主要着眼于港口物流体系规划、港口竞争合作分析、港口建设生产发展规划等,鲜有对珠三角港口群空间结构演化的相关研究。总结珠三角各港口的发展规律,为珠
人体行为识别技术是随着深度学习成熟与普及后取得迅速发展的重要计算机视觉技术之一,是极具现实与经济需求的关键技术。与以单帧图像为载体的图像识别、图像融合以及图像风格迁移转换等相比,人体行为识别具有数据量更大、任务更复杂以及场景更多样等特点,因此人体行为识别难度相应更大。文本在现有人体行为识别研究的基础上,选取视频中的特定帧以及特定帧中的部分图像块,凸出人体行为中运动的语义主体信息,并在深度学习的基础
巷道掘进是煤矿开采过程中的一道重要工序,掘进施工工艺的优化程度直接影响到工程的效率与质量,高效机械化掘进是保证矿井实现高产高效的必要条件,也是巷道掘进技术的发展方向。当掘进机截割到夹矸时,机体将会产生剧烈振动,如果不能及时减速或避让,截齿会产生剧烈磨损。采用有效的煤岩识别技术,使截割轨迹避开大块夹矸,是提高掘进效率的必要措施。因此本文对煤岩识别方法、截割轨迹规划、掘进机控制系统进行研究。采用解析法
由于环境能源问题的突出,锂离子电池(LIBs)作为新型能源储存设备被广泛应用,其负极材料也成为研究热点。二硫化锡(Sn S_2)是近年来应用于锂离子电池的过渡金属硫化物材料,其具有较高的理论容量(1231 m Ah g-1),且具有低环境毒性,化学稳定性,资源充足等独特的优点。其特殊的夹层结构是由两层硫原子中间夹杂一层锡原子组成,该晶体学特征有利于锂离子(Li+)传输。但Sn S_2首次储锂生成的
为深入贯彻落实科学发展观,全面贯彻落实党的十七大和十七届三中、四中、五中全会精神,中共北京市委十届九次全会审议通过了《中共北京市委关于加强和创新社会管理全面推进社