基于区块链的数据访问控制机制研究与实现

来源 :齐鲁工业大学 | 被引量 : 0次 | 上传用户:beige0801
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,接入到物联网中的设备数量呈指数级增长,随着这些物联网设备的运行就会生成海量的数据。这些数据可能包含用户的隐私信息,例如家庭住址、年龄、患病史等,若这些数据被任意访问就容易出现隐私泄露问题。如何管理这些海量的数据,使得这些数据能被安全、高效的利用是我们所面临的一大挑战。访问控制技术是目前被广泛使用的安全保护技术之一,为物联网设备数据保护提供了有力支撑。然而,在利用访问控制确保数据能被合法使用的同时,仍存在诸多问题。首先,在大型组织或机构中物联网设备众多,不同用户对不同设备的不同数据拥有不同的访问权限,但是,现存的物联网设备大多只提供粗略的访问控制,不能满足实际需求。其次,在物联网环境中,时常出现跨域的数据请求,不同域之间并不都相互信任,需要一个安全可信的第三方来管理这些请求,避免任意访问导致用户信息泄露。此外,传统的访问控制机制都使用集中式的授权服务器,这就容易出现单点失败。针对物联网设备访问控制机制粗粒度、跨域数据访问出现的用户信息泄露以及中心化问题,本文结合区块链、以太坊及星际文件系统(IPFS)技术提出了新的去中心化的安全、高效的访问控制机制,主要的研究和贡献总结为如下两方面:(1)提出了基于区块链的高效数据访问控制框架,解决了物联网设备中存在的访问控制机制粗粒度的问题,实现了对数据资源的高效利用。具体来说,系统中若是存在中心认证机构,易出现单点失败问题,为此在所提出的访问控制框架中引入了区块链技术,利用区块链的去中心化特点来解决此问题。为了提高用户对资源的请求效率,该框架中还提出了新的令牌请求机制,与传统的令牌机制不同,这里的令牌请求机制允许用户同时发起对多个资源的访问请求,避免了用户的频繁的请求操作。用户发起的数据访问请求在经过令牌请求机制的验证之后,符合访问控制规则的访问请求会被赋予访问权限,并将此权限映射到令牌上,然后,将此令牌返回给请求者。针对区块链本身的存储受限问题,该框架利用分布式的星际文件系统来对用户的数据进行存储。为证明所提框架的有效性,利用智能合约对所提框架进行了设计和部署,并对智能合约进行了部署和功能测试,结果表明,与现有的访问控制机制相比,所提出的访问控制框架在数据请求上更安全、更高效。(2)提出了基于区块链的跨域数据访问控制方案,解决了跨域访问时容易出现用户隐私泄露的情况,实现了跨域用户之间的数据信息共享。鉴于不同域之间不都是相互信任的,故而亟需一个可信的第三方来管理这些跨域的请求,区块链本身的不可篡改和透明性特性也是它能作为可信第三方的有力保障。除此之外,还设计了智能合约,合约中以建立统一联盟的形式对不同的域进行统一管理,不同域之间的请求由提前部署的智能合约进行验证,并返回验证结果,上述整个过程都被记录在区块链上。也就是说任何跨域的访问都处在监控之中,极大地降低了信息泄露的风险。为了验证所提出的方案的有效性,首先对方案的安全性进行了理论分析,其次对执行方案中各项功能所需的Gas和时间消耗进行了测试和对比,理论分析和实验结果表明所提出方案与现有方案相比在Gas和时间消耗较少的前提下能为用户带来更大的收益。
其他文献
近年来,聚合物材料成为了人类生活中难以取代的重要组成部分。同时,聚合物材料难以降解,对环境造成了巨大的污染,因此,研发可降解聚合物材料是十分重要的。基于手性氨基酸合成的聚酯酰亚胺(PEI)是一种良好的聚合物材料,它有着良好的热性能和机械性能,氨基酸的引入使它拥有了优异的溶解性和生物降解性。本文的主要任务是通过改变引入氨基酸的结构和构型来探究PEI热性能和降解性能以及影响它们的因素。本文的主要工作分
随着光电子器件的逐步成熟和工程需求的持续推动,新一代的以分布反馈式光纤激光器(Distributed feedback-fiber laser,DFB-FL)作为传感元件的光纤传感器应运而生,近年来,因其具有抗电磁干扰、体积小、线宽窄、功率高、灵敏度高等特性成为了光纤传感领域的重要研究方向。采用DFB-FL进行声传感,可以实现较宽频带范围内空气声信号的探测,具有传输距离远、灵敏度高、隐蔽性好、环境
心房颤动(Atrial Fibrillation,AF)在临床上表现为颤动或不规则的心跳(心律失常),是许多心脏异常的诱发因素之一,具有高致残率和高死亡率。因此,心房颤动的精准识别具有重要意义。目前所使用的房颤检测方法主要为基于波形特征和深度神经网络的检测方法。基于波形特征的方法存在手工提取困难,P波不易检测等问题,使得房颤检测准确率一般、效率低下。基于深度神经网络的方法与深度神经网络的层数之间具
由于实际系统大多数是非线性的,如何处理非线性系统一直是研究的热点。随着模糊理论的发展,模糊控制理论用来处理非线性系统受到诸多研究人员的青睐,如T-S模糊模型能于任意精度逼近一个光滑且有界的非线性函数,将非线性系统描述为一组局部线性模型的凸组合。对于模糊系统的控制综合已进行深入研究并取得重要成果,如控制器设计、H_∞控制等,大多集中于状态反馈,然而实际系统中一些状态很难被测量或者测量的成本很高,因此
本文针对如何更好的建模上下文进行了研究。在上下文的建模和利用中存在着一些问题,本文针对低质量上下文、模糊上下文和缺失上下文三个方面进行了提高上下文质量、模糊本体建模和补全缺失上下文的研究。然后分别将它们应用在了光伏发电预测、文献摘要、文献检索的领域。研究内容如下:研究内容1:对于低质量上下文,本文提出了一种新的方法来建立了高质量本体模型,该本体模型可提高上下文质量。该本体先将上下文按照其来源的不同
心血管病已经成为威胁人类生命健康的主要疾病之一。临床上,心血管病经常伴有心律失常现象发生。有些心律失常可能导致心脏病的症状,包括头晕、昏倒和呼吸急促,还有些类型的心律失常,如房颤和心室颤动,可能会引起中风和心脏骤停,因此及时准确检测心律失常是紧急且必要的。心电信号(ECG)作为一种表征心脏状况的生理信号,对心律失常的检测和诊断具有重要意义。但由于医学数据的特殊性,其标注成本高,许多数据标注的不完全
随着互联网的迅速普及,如何有效地组织、利用以及挖掘数据背后隐含的知识成为一种新的挑战。知识图谱描述了客观世界所存在的实体及语义关联等,并以图结构直观地呈现,为用户提供了结构化的知识,逐渐获得了学术界和工业界的普遍关注,因此如何构建一个知识图谱成为学者们研究的热点。同时多源异构的知识之间往往会存在重复、语义歧义多样、质量参差不齐等问题,要想构建一个高质量的知识图谱,知识融合是不可或缺的关键环节。实体
DNA序列中储存着大量复杂且有价值的生物信息,其中DNA序列的相似性分析可以发现生物之间的进化关系,从而更好地处理生物信息;DNA序列的模式匹配可以统计基因片段出现的位置和数目,有利于对致病基因进行状态跟踪和靶向治疗。但是大多数序列相似性分析和模式匹配方法都针对整个序列而不是频繁序列模式,这就加大了计算的复杂度;并且目前的研究方法均忽略了含缺失碱基的基因片段,即对于负序列模式,还没有统一的分析方法
人脸检测在生产生活中使用越来越广泛,人脸检测安全性问题逐渐成为社会关注要点。人脸攻击导致经济损失事件频频发生,攻击方式主要包括打印照片攻击、屏幕成像攻击、视频回放攻击和假体攻击等,因此在人脸识别中使用活体检测技术越来越重要。随着攻击方式越来越多,人脸活体检测面临越来越大的压力,现今主要使用的活体检测方式比较单一,在复杂环境下准确性和鲁棒性往往达不到要求。在保证模型检测性能基础上还需要考虑模型推理时
在软件的开发和维护过程中,每天会有大量的代码变更被提交到版本管理平台中,而阅读和理解代码的变更是软件开发过程的必要工作,人工的对于变更代码差异的识别也越来越困难。当今软件功能的需求越来越多样化,软件的体系结构也随之增大,如果能够对代码的变更进行自动差异比较分析,则能够将代码变更的差异从源代码中分离,有助于对代码变更的阅读和理解,同时有助于开发人员研究代码变更中相关问题,有利于理解软件演化的过程。当