论文部分内容阅读
随着面向服务的社交网络快速发展,越来越多的用户享受到社交网络为生活和工作带来的诸多便利。用户可以通过社交网络搜寻符合要求的服务供应商,大多数用户基于服务质量来选择服务供应商。用户根据供应商的声誉或者是其他用户的评价对服务提供商的服务质量做出判断,并进而做出选择。但潜在的服务评价攻击会造成服务供应商评价的不可信。例如,服务供应商可以拒绝或删除负面评价并插入虚假评价,恶意用户可以留下虚假的负面评价或故意放弃其他人的正面评价,以降低某些特定服务供应商的声誉。因此,为了保证社交网络中服务供应商评价的可信性,本文设计了一种新的可汇聚数字签名方案,并以该可汇聚数字签名方案为基础提出了集中式架构下的可信服务评价模型。该模型中,同一供应商的多个用户间混合网络结构合作提交评价,在不需要可信第三方的前提下由服务供应商独立维护评价。另外,结合区块链技术,本文设计出一种新的基于区块链的分布式可信服务评价模型。在该模型中,只有身份认证成功的用户才能提交其服务评价,并把身份认证记录与评价内容全部存储在基于区块链的分布式存储系统,由区块链维护服务供应商的评价记录。本文设计出的这两种服务评价模型可以适用于不同网络规模的社交网络,保证服务供应商评价的可信性与权威性。本文的主要工作有:(1)设计出一种新的可汇聚数字签名方案。本文以非对称密码体制和单向散列函数为技术基础设计出一种新的可汇聚数字签名方案,该汇聚签名方案可以将n个来自于不同用户的签名聚合成单一签名,可以进行单一验证,大大提高了签名的验证效率。存在不可伪造性选择消息攻击安全模型下,本文证明了本汇聚签名方案的安全性。经验证该汇聚签名方案兼具正确性与安全性的同时具有较高的运行效率。(2)设计出基于可汇聚数字签名的可信服务评价模型。以设计出的可汇聚数字签名方案为基础,结合同步令牌技术与假名技术,本文设计出基于可汇聚数字签名的可信服务评价模型。该模型在不需要可信第三方的前提下,用户间以特殊的网络结构合作提交汇聚评价,由服务供应商独立维护其收到的服务评价,实现服务评价的客观公正的管理和维护。安全性分析表明,该服务评价模型能抵制评价可连接性攻击、评价拒绝攻击、评价修改攻击和洗白攻击,保证了评价的可信性和权威性。实验结果证明该模型具有较高的评价提交成功率和较低的评价延迟时间。(3)设计出基于区块链的分布式可信服务评价模型。基于区块链的去中心化、开放性、防篡改性、匿名性和可追溯性,本文设计出基于区块链的分布式可信服务评价模型。将第三章设计的可汇聚数字签名方案引入到区块链环境下,本文设计了基于区块链的身份认证方案,并将该身份认证方案应用于可信服务评价模型中。只有身份认证成功的用户才能提交其服务评价,所有的身份认证记录与评价内容全部存储在区块链的分布式存储系统中,由区块链负责维护收到的服务评价,保证了评价的可信性与权威性。该模型具有更强的适应能力,能够应用在网络规模更庞大的社交网络中,该模型弥补了传统服务评价系统过分依赖可信第三方的缺点。