基于隐身地址的区块链隐私保护身份统一认证方案

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:ahjockey
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
身份认证技术是鉴别网络实体身份的技术,传统的身份认证主要分为线下基于证件的身份认证和中心化的电子身份认证,但是基于证件的身份认证要求认证者携带多种身份证件,为实际应用带来不便,同时存在认证者隐私信息泄露和信息过度出示等问题;中心化的电子身份认证中用户的身份数据保存于中心服务器,认证过程对认证中心的可信度依赖明显,因此认证中心容易因为拖库,分布式拒绝服务攻击等攻击导致用户隐私信息泄露或服务不可用。本课题对双密钥对隐身地址方案进行了改进优化,并在此基础上设计了一套密钥派生和更新算法,实现用户身份信息之间的不可链接性,保护用户隐私。并针对目前基于证件的身份认证方式中证件易遗失,不便携带,用户信息过度出示和中心化身份认证方式中认证中心易遭受攻击导致不可信、用户隐私信息易泄露等问题,结合用户自主管理身份信息和身份信息部分出示的实际需求,使用上述改进的隐身地址算法设计改进了基于区块链的身份统一认证管理方案。首先,区块链作为信任关系的交换管理系统,利用其分布式账本的特性,联动身份提供方,对用户身份属性信息进行认证,并使用区块链存储记录认证后的用户信息的哈希值,保证用户信息难以篡改,并可提供依赖方进行校验。另外,针对身份认证过程中用户信息隐私保护的问题,引入隐身地址技术设计一套密钥派生算法,实现用户身份信息之间的不可链接性,从而保护用户隐私。并针对具体场景中,同一身份提供方与用户之间通常存在多次交互认证身份属性的需求,对双密钥对隐身地址算法进行优化,提高隐身地址派生效率;同时结合双线性对技术,将双密钥对隐身地址算法要求的双密钥对降为单密钥对,提高系统兼容性,减轻用户密钥管理负担。最后使用国密SM9标识密码库对原方案和改进方案进行仿真,分析对比两者的性能表现。
其他文献
Hadoop作为典型的开源分布式数据存储处理框架,已成为商业化处理大数据的工具之一。Hadoop平台的应用与发展面临着诸多问题,其中Hadoop安全已成为关注的重点。Hadoop平台在数据分布式存储和并行处理过程中存在着一些安全漏洞,恶意用户利用安全漏洞获取数据或针对平台进行攻击,威胁着存储在平台的敏感数据和个人隐私。本文针对Hadoop平台的安全威胁与安全机制进行了分析与研究,主要的工作如下:(
振动数据采集系统凭借其高效、可靠、低成本和非入侵性等特点,在大型民用基础工程的结构健康监测系统中得到了广泛的应用。通过对振动信号分析,提取出的特征值可以为监测人员提供早期的警报,以便进行及时地维护。本文在研究了国内外相关知识的基础上,提出了一种基于FPGA+ARM的多通道振动数据同步采集系统,并且基于本文设计的硬件平台上实现了动态位移特征值的有效计算,本文主要工作如下:1.本文确定了多通道振动数据
单目深度预测是计算机视觉领域中一项具有挑战的任务,而且在3D重建中占据着重要的组成部分。随着卷积神经网络的出现,使用深度学习进行单目深度预测得到愈来愈好的实验效果。但是,随着精度的提高,卷积神经网络模型的参数变得十分庞大。由于计算资源和内存的限制,将庞大神经网络广泛应用显得十分困难。因此利用轻量级的神经网络进行单目深度预测的想法应运而生,本论文基于轻量级卷积神经网络来研究单目深度预测问题,本论文主
《周易》《中庸》作为中国哲学的两部重要代表作品,《周易》乃六经之首,《中庸》更是四书之一,备受历代学者的推崇。《周易》当为《中庸》思想的重要源泉之一,《中庸》则为《周易》哲学的主要方法论。《周易》与《中庸》究其根本均是为儒家核心思想“仁”服务的。《周易》形而上的“生生”之道乃是仁道之要,《中庸》“致中和,天地位焉,万物育焉”思想与《周易》“生生”之道相贯通,故而宋至明清以来的学者发明了以《中庸》诠
随着科技的进步,存储技术也在不断的发展,闪存因其高性能低成本而成为应用最广泛的非易失性存储器。随着制造工艺的进步,虽然闪存的容量不断增加、成本不断降低,但闪存中数据的可靠性越来越难以保证,这导致闪存在存储数据过程中出现错误,降低闪存芯片的使用寿命。为此,闪存中应用了纠错编码(Error-Correcting Codes,ECC)差错控制技术,以确保正确的对闪存进行写入和读取。本文首先对NAND闪存
在科技快速发展的现代化社会中,调制识别作为介于信号检测和信号解调的中间步骤,促使自动调制识别技术进一步发展的越显得更加重要。目前调制识别技术普遍存在着人工选取特征,而且在不同的通信系统难以统一特征的选取,带来处理效率低和识别模型鲁棒性差等问题。而随着大数据的驱动和深度学习技术的不断发展,借助深度学习模型特征提取和拟合的能力,能够促使调制识别领域的前进。因此,本文基于深度学习研究调制识别领域中合适的
随着互联网和计算机技术的迅猛发展,海量数据的安全存储、可靠计算、便捷共享等问题日益成为大众关注的焦点。云计算与传统的网络应用模式相比具有高灵活性、可扩展性和高性价比等特点,是继互联网技术之后的又一次技术革命。云存储作为其基本的服务之一,主要用于远程存储与数据管理,为用户节约了大量的数据管理时间和软硬件基础设施投资。因此,越来越多的用户倾向于将数据存储至第三方云存储平台。由于云存储中数据的管理权与所
随着社会信息化技术的发展,数据成为了推动发展的关键因素,利用数据共享来发掘数据背后的价值变得越来越重要。常见的数据共享模型是数据由数据提供者提供,代码由数据需求者提供,将代码与数据放在第三方平台上进行计算,但这种模型下存在几个问题,一是第三方平台一旦遭受攻击,数据与代码就存在被篡改或窃取的风险,二是如果数据被非法使用,无法进行问责。为了解决以上问题,本文提出了一种基于SGX(Software Gu
在经济水平稳步提升的过程中,居民所积累的财富也稳步增加,其投资理财需求不断扩大。私募基金是采用非公开的形式而面向特定的投资者筹集资金的一种基金,其高收益、高风险,且投资策略多种多样。从当前的财富管理市场来看,私募基金的重要性日益突出。私募基金的稳健发展对于高净值群体、机构投资者及整个资本市场来说,都具有深远意义。由于私募基金为一种新型基金,当前有关私募基金产品营销策略方面的研究非常少,营销方面的不
因特网的快速发展逐渐丰富了人们的通信方式,使得移动通信能够更加方便快捷地实现,同时无线通信的应用范围也越来越广。但是,无线通信中的广播特性使得所有用户都能够接收到信息发送方发出的消息,从而信息在传输过程中就非常容易被窃听者窃听,这就使得我们难以有效地保证信息在传输过程中的安全性,因此研究安全通信的方式具有重大的意义。而物理层安全技术的逐渐发展,从信息论角度提出了在物理层实现安全通信的方法。因此,物