物联网环境下基于属性的访问控制方法研究

来源 :河北大学 | 被引量 : 1次 | 上传用户:xiexiangjun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
物联网是以感知为核心的综合信息系统,可以通过各种有线和无线网络与互联网融合,综合应用数以亿计的终端设备,实现物与物、物与人、人与人之间随时随地的连接。虽然物联网的广泛应用,有效解决了多个行业发展中存在的痛点问题,但越来越复杂的网络环境使面临的安全威胁也变得愈加严重。同时,物联网设备更靠近用户端,往往会涉及大量敏感的个人隐私数据,如果不能对这些数据提供及时、可靠的保护,一旦发生泄露将会给用户带来不可挽回的损失。作为安全防护的重要屏障,访问控制技术可以根据预先设定的访问控制策略保障资源仅能被拥有相应权限的用户执行合法操作。如何利用该技术在物联网环境中实现安全、高效和细粒度的访问授权成为亟待解决的关键问题。针对上述问题,主要研究工作如下:1.针对传统访问控制模型中依赖中央可信实体易造成单点故障问题,提出一种基于智能合约的访问控制方案。首先,提出一种基于层级区块链的物联网分布式体系架构。其次,在该架构中以基于属性的访问控制模型为基础,采用智能合约的方式实现对物联网设备域内和跨域的访问控制。最后在属性中引入实体信任度量,利用信任值与诚实度来反映实体能够履行合约的信用能力和稳定性,作为授权决策的依据。理论分析和实验结果表明,比现有方案更有效解决物联网访问控制中存在的细粒度和安全性问题。2.物联网终端产生的数据具有极高的隐私性,因此针对数据的隐私保护,研究基于密文策略属性基加密方访问控制方案。首先,通过外包解密的方式降低解密计算开销,避免大量的运算给计算和通信能力受限的终端设备带来负担。其次,采用多授权机构,用哈希函数标识用户,以避免不同授权机构联合通信造成共谋攻击。同时,该方案支持线性密钥共享方案(linear secret sharing scheme,LSSS)访问结构。理论分析和实验结果表明,在实现访问结构隐藏的前提下,比其它方案在轻量级和安全性上更具优势。
其他文献
We compare the performance of two very different parallel gravitational N-body codes for astrophysical simulations on large Graphics Processing Unit(GPU) cluste
西柏坡精神是历史和现实双重价值意蕴的结合。发掘这一精神在新时期的重要意义,充实和弘扬这一精神,是中国共产党人在新的历史条件下的庄严选择。
石家庄职业技术学院建校30年来,始终秉承素质教育理念,坚持以人文教育为基础、以创新教育为核心、以思想道德教育为灵魂,努力培养高素质、高技能的创新人才。为了全面提升学生索
本文介绍了某观光列车不锈钢展示壁前不锈钢扶手在承受乘客整个身体重量的集中载荷下,扶手的弯曲变形(位移)是否在合理的范围内。防止乘客触摸不锈钢展示壁和避免乘客在车辆
我国的陆地边疆,常给人以风花雪月之地的印象。然而,这是一个由传统边疆观念导致的印象,并不符合现代边疆的特点。就其本质而言,陆地边疆乃国家陆地疆域的边缘性区域,虽处于国家核
巴氏杀菌乳是以新鲜牛乳等为原料,经巴氏杀菌制成的液态乳制品,其营养丰富,若加工过程中把关不严,也容易导致微生物生长繁殖,尤其是生产加工过程中操作不规范,清洗消毒不彻底
人防工程是防备敌人突然袭击,有效地掩蔽人员和物资,保存战争潜力的重要设施。设备对于人防工程的顺利运营至关重要。人防设备信息具有分布零散,格式众多,容易丢失的缺点,这给人防工程设备运维带来了挑战。另外,对于人防工程来讲,如果不能够对设备运维知识进行动态应用,使得其具有可操作性,就相当于仅多了一个报表系统。因此真正的智能化设备运维管理解决方案,通过将设备运维信息语义化,创建设备运维知识库,可以使计算机
道县总人口58.7万,其中农业人口49.7万,总耕地面积56.7万亩,其中水田39.8万亩,旱土16.9万亩,旱土占耕地面积的29.8%,是零陵地区旱土比重较大的县之一。农业人口人平耕地1.14亩
笔者通过多年变电站建设经验,发现变电站工程建设过程中,在工程材料和施工工艺方面存在一些问题和不足,本文进行了相关的分析,并制定了相应的对策。
钕铁硼永磁材料基于其优异的综合磁性能,在电子信息、汽车工业、医疗设备、能源交通等众多领域得到了广泛应用。钕铁硼永磁材料的快速发展,大量消耗了稀土资源中贵重的Nd、Pr