基于区块链的分布式认证和访问控制研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:qqq123456123456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于属性的加密技术可以在不可信的环境中通过加密实现细粒度的访问控制,已成为数据安全存储和共享最有潜力的加密技术。此技术最大的优势在于:数据拥有者可以自己制定数据的访问控制策略并且一个文件仅需加密一次就可以安全共享给多个不同的用户。同时,一个用户只需拥有一份密钥便可以访问多个不同的数据密文。最初提出的ABE方案都依赖一个属性权威为用户分发密钥,存在单点失效和扩展性问题,很难应用到大规模或分布式系统中。为了突破这个局限,单权威的ABE方案被扩展到多权威和阈值多权威的ABE方案。然而,现有方案都隐含地依赖一个可信中心管理和验证所有用户的身份和属性,这个可信中心存在同样限制了ABE方案的可扩展性,最典型的挑战是用户权限的即时撤销和用户身份信息的隐私保护。为了解决上述问题,将基于区块链的自我主权身份管理与ABE结合,实现基于区块链的分布式认证和访问控制并保护用户身份隐私。首先,设计一个基于区块链的协同细粒度访问控制方案。该方案利用基于区块链的非中心化自我主权身份管理代替传统KP-ABE方案中身份管理和认证中心并结合非中心化的秘密共享技术实现了多管理者协同的KP-ABE方案。该方案具有以下优势:(1)基于区块链的非中心自我主权身份管理平台代替传统属性密码技术中隐含的身份管理和认证中心,实现了非中心化用户自我控制的身份管理,保证用户的身份隐私。(2)多个管理者协同管理系统所有身份属性集合,作为属性权威共同协商密码系统的公共参数并为用户分发全局密钥份额和属性私钥,用户最终的密钥是所有全局密钥份额的综合和属性私钥,实现了访问控制的权限分散原则,避免了单点失效引发的安全问题。(3)融合基于区块链的自我主权身份管理和身份属性撤销列表机制,以身份属性发布者的身份标识和属性证书编号作为属性撤销列表的索引,实现了匿名的用户权限即时撤销。(4)支持不同类型资源的访问控制,若是数据类型,选定属性集对数据进行加密;若是其他类型,构建动态的挑战应答协议实现访问控制。其次,设计一个基于区块链的非中心化和隐私保护的分布式细粒度访问控制方案。该方案融合基于区块链的非中心化自我主权的身份管理和阈值多权威CP-ABE方案,实现了一个无中心和隐私保护的阈值多权威CP-ABE方案。除了上述方案中利用区块链实现了ABE中非中心化用户自我控制的身份管理、单点失效避免和匿名的身份属性即时撤销外,本方案还具有以下优势:(1)实现了非中心化的匿名属性密钥分发。(2)实现了匿名资源访问。(3)具有良好的扩展性,支持属性权威的动态加入和退出。最后,本文分析了两个方案的安全性,并通过性能分析证明本文方案在零信任网络和分布式云存储中具有一定的应用价值。
其他文献
2007年以来,我国银行业实施全面对外开放,开始接受全球性挑战,流动性风险问题备受关注。但是现实却发现,在流动性风险指标普遍良好的情况下,商业银行的市场综合表现却不尽人意。论文从委托代理理论、MM理论出发,基于对现实矛盾的分析认为,在流动性管理问题上,当前传统的风险检测指标揭示的也许只是银行家管理行为的表象,在它们的背后应该还有其他目标存在,即存在流动性的综合管理行为——如果我们把传统指标表征下的
本文主要的研究对象为中层大气晴空湍流。晴空湍流在中层大气的动力学和热力学过程中都发挥了关键的作用。对中层大气晴空湍流参数的有效探测和准确反演是对其进行深入研究的
随着时代的发展,由我国教育部制定的《普通高中英语课程标准》(2017年版)在2018年由人民教育出版社出版发行,掀开了新一轮课程改革的大幕。《普通高中英语课程标准》(2017年版)提出了英语学科核心素养的四个组成部分,其中强调了学习能力,自主学习是学习能力的重要组成部分。因此,在英语学习中发展学生的自主学习很重要。大多数英语课程仍以教师为中心,旨在掌握基本知识和技能。因此,很难实现以英语为核心的学
管路系统在航空航天等领域应用广泛,具有空间受限、长跨度、弹性支撑的特点。同时,管路内高速高压流体会产生很强的压力脉动。这些因素会导致管路系统结构共振或大幅度的强迫
党的十九大报告中指出:“中国特色社会主义进入了新时代”。在新的历史方位,只有不断提升文化自信,建设社会主义文化强国,才能为中华民族伟大复兴“中国梦”的实现积蓄精神力量。论文立足新时代的背景,系统阐述了文化自信形成的时代背景和理论渊源、文化自信的主要内容和显著特征,着重探究了坚定文化自信的现状以及提升文化自信的实践路径。论文首先厘清了新时代中国特色社会主义文化自信的相关概念。其次,从分析新时代国际国
随着工业技术的飞速发展,金属材料广泛地应用在各行各业。金属材料在制造和服役过程中因高温、高压等恶劣环境的影响,容易在材料内部产生微小缺陷,如果不能及时识别并采取有
1,3,4-噻二唑是重要的杂环化合物,在农药、医学和化工材料领域应用广泛。为了研究1,3,4-噻二唑过渡金属配合物,本文设计合成了六个新的2-取代-5-吡啶基-1,3,4-噻二唑化合物,测定了配合物的晶体结构并表征了配合物的相关性质。本论文的工作主要包括:1.合成了六个新的2-取代-5-吡啶基-1,3,4-噻二唑化合物。测定了2-甲基-5-(2-吡啶基)-1,3,4-噻二唑(L)和2-对甲基苯基-
自我国城镇化进入快速发展时期,人类开发利用活动增强,生态环境遭到严重破坏,阻碍了我国生态文明建设,影响国民经济的可持续发展。流域景观格局是流域城镇的重要生态屏障,维护其生态安全极其重要。万泉河流域地处海南省东部,景观空间结构复杂多样,生态环境质量优异,但随着经济的发展和海南省国际旅游岛的建设,万泉河流域景观格局失衡,生态环境恶化,需采取措施改善景观格局,调整景观空间结构,修复景观功能,实现流域生态
近年来随着国家政策的扶持,新能源电动汽车逐渐被大众所接受。电动汽车一般具有集中轮轴式与分散轮毂式两种驱动模式。分散轮毂式驱动方式因其结构简单、驱动灵活、传动效率高等优点,成为大量低速电动车辆驱动系统的选择。在综合分析国内外轮毂式电机发展历史及其研究现状的基础上,针对特定的轮毂电机结构进行电磁转矩谐波特性分析,确认低次转矩谐波为轮毂电机电磁转矩波动的主要特征。针对低次转矩谐波问题,设计了一种附加三相
随着全球经济的飞速发展和社会的进步,我国的教育也逐渐进入了大众化高等教育阶段。终身学习思想提出,知识型社会逐渐形成,知识与科技成为振兴国家的重要力量。作为知识社会的发源地和人才培养的摇篮,高等教育发挥着举足轻重的作用。而培养高级技能型人才的主要基地高等职业院校,发挥的作用也越来越大。当前国情下,作为高级技能型人才的重要输出基地的民办高等职业院校,普遍开展了一系列的制度改革,旨在逐步提高办学质量。学