基于群组通信的数据保护研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:l342016022
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着近几年互联网和计算机技术的蓬勃发展,各种通信工具不断涌现,通信方式也越来越多样化。通信工具发展的同时数据安全越来越受到重视,对群组通信中的数据保护成为当今重点的研究方向之一。其中群组密钥协商协议以及访问控制是保护群组数据的主要技术,也是当前研究的热点和难点,本文将这两方面对群组数据保护进行研究。Diffie-Hellman密钥交换协议被视为密钥协商的基本公理,随着对信息安全保护领域研究的深入,DH密钥交换协议显露出某些方面的不足,其仍是当前群组密钥协商协议研究的基础。本文在DH密钥交换协议的基础上进行群组密钥协商研究,基于双线性难解问题提出了一种基于三叉树结构的群组密钥协商协议,提高了群组密钥在建立、更新阶段协议的执行效率。在群组数据安全方面,针对传统访问控制模型不能直接应用于动态群组的缺点,在基于角色的访问控制模型基础上提出一种群组访问控制方案(Group-based RBAC,GB-RBAC),加入时空和协作组访问组属性,解决了动态群组中的访问控制问题。最后结合群组密钥协商协议和群组访问控制提出了群组通信数据保护方案,侧重保护群组中的数据安全,防止非法用户访问以及合法的用户越权访问群组数据资源。研究内容如下:(1)分析了复杂网络通信场景下群组通信的通信方式及其安全需求。主要包括群组密钥协商协议阶段群组会话密钥的安全需求以及在群组通信过程中对群组数据资源操作的访问控制问题。(2)针对群组协商协议建立及更新时协议的效率方面的问题,在现有群组密钥协商协议的基础上进行改进,从群组成员的组织结构关系、成员之间身份认证方面出发,提出一种新的三叉树群组密钥协商协议,并对新的群组密钥协商协议的性能和安全性进行详细分析。(3)在群组访问控制方面,分析了动态群组访问控制的特点和需求。在基于角色的访问控制模型基础上进行改进,提出一种群组访问控制方案,增加了时空属性、访问阈值以及用户组访问等特征,实现对群组成员的细粒度访问,保证群组数据资源的安全性。(4)结合三叉树群组密钥协商协议以及群组访问控制,提出了群组通信的数据保护方案。详细阐述了群组成员从群组密钥协商到数据访问的流程,群组密钥协商协议与群组访问控制的结合,使得群组数据保护方案在密钥协商和数据保护方面的效率大幅提高,方案具有可扩展性。
其他文献
留守儿童现象自产生以来就受到社会各界的广泛关注,2010年以后,在国家政策的推动下,为全方位解决留守儿童问题、满足其需求的关爱服务体系不断地发展、完善。本文以武汉市P区
为了满足出行和城市发展的需要,近年来出现了靠近既有铁路桥的填海造陆工程。这种工程会面临一个研究热点和难点问题,即被动桩的桩土之间的相互作用。论文以“可门港填海造陆工程对南岐尾特大铁路桥的安全影响”这一工程项目为研究背景,利用有限差分软件FLAC3D对堆载条件下的被动桩进行三维数值模拟分析。主要工作及成果如下:(1)对南岐尾特大桥的4个桥墩下的桩基在堆载作用下的变形、内力以及土体位移场进行了详细分析
利用CTAB改良法,以富含花青素类物质的牡丹花瓣为材料提取总RNA,经紫外光谱分析A260/A280比值为1.9-2.0;电泳检测到28S,18S和5S rRNA3条清晰的带,带的亮度强,且28S是18S亮度
土壤污染物的富集迁移是影响土壤-植物系统中污染物质移动性和危害性的主要过程,影响着植物对矿质营养元素的吸收,影响着植物对土壤重金属的生物有效性和重金属在食物链中的
在灾害应对过程中,法律凭借“以不变应万变”的方式实现各种目标——公正与效率,秩序与自由之间的平衡。但是,非常规性灾害(巨灾)的冲击,使这一切重新面临考验。