基于零信任的认证技术研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:wolovenorton
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的飞速发展,移动互联网、远程办公等新型应用场景逐渐走进人们的生活,传统网络安全防护手段存在的弊端也日益凸显出来。传统的认证方式局限于对单一用户进行身份认证,合法用户也是以粗粒度的形式来管控,攻击者往往可以利用身份伪造或偷取令牌来冒充合法用户。与此同时,传统网络缺乏用户信息的隐私保护,导致用户的个人隐私遭到了严重泄露。因此,对用户的身份进行安全认证和隐私保护已经成为了一个亟需解决的问题。零信任以“从不信任、始终验证”的方式加固着网络防护体系,为数字化时代的网络安全提供强力保障。针对上述问题,本文研究基于零信任的认证技术,将密码学和零信任单包授权技术结合起来,利用国密算法对用户的多维属性进行加密和认证,保障用户身份的认证性和数据的隐私性。本文主要研究以下两方面内容。1.提出一种基于国密算法的零信任单包认证与授权方案。首先,将用户的多维属性信息组合为单一数据包,利用国密算法对单包信息进行加密和认证。然后,利用软件定义边界技术实现服务端口的隐藏,确保只有合法用户才能访问对应的服务资源。最后,在虚拟机上对所提方案进行实验分析,结果表明零信任的单包认证与授权方案可以有效提高网络系统的安全性。2.提出一种基于零信任的可追溯隐私保护认证方案。改进传统广义指定验证者签名(UDVS)方案使其具有可追溯性,并利用可追溯的广义指定验证者签名(TUDVS)构建了所提方案。在零信任网络中,不仅实现了用户信息的隐私保护,也实现了服务器管理员的权益保护。然后,证明了方案的正确性与安全性,并分析了所提方案的效率。最后,将本方案应用于零信任单包授权场景中,展示了所提方案在零信任环境中的可用性。
其他文献
为了更好地促进故障预测与健康管理(PHM)技术在地面预警监视雷达中的发展与应用,提升部队自主保障能力和效率,以及降低部队保障压力,文中首先从系统架构、数据采集、数据处理、状态监测、故障预测、健康评估、维修决策等方面阐述了与地面预警监视雷达相关的PHM技术的研究现状;然后指出了地面预警监视雷达PHM技术在走向有效的工程化应用方面所面临的状态参数和特征信号难以获取,故障预测技术还不成熟,雷达PHM研制
期刊
心脏听诊和心电图是早期诊断心脏疾病最常用的非入侵和成本效益高的方法。然而,在一些服务缺乏的社区,能够进行心脏诊断的训练有素的医生和医疗工作者的严重短缺加剧了这种威胁,因为心血管疾病的早期诊断变得不太可能。这就需要开发基于机器学习的心脏筛查辅助技术。由于受到环境、不同的数字听诊器间差异以及数据采集协议的影响,心音信号的模式非常复杂,固定模式的特征提取或直接从信号中学习特征不足以实现最终的准确分类。针
学位
<正>智力和智商有什么区别?为什么智力高的人吵架容易输?相同的智商,不同的人生兰根是全美国目前智商最高的人,其智商测定结果在195~210。他自学了高等数学、哲学、拉丁语和希腊语。但是,他在生活和学术上几乎是个失败者:他从小就被同龄人欺负,被继父殴打;大学期间,他认为自己比教授懂得更多,便辍学了,而一生大部分时间都在做体力工作,收入卑微的工作和他的天才头衔形成鲜明对比。奇怪的是,被誉为“原子弹之父
期刊
随着遥感技术的进步,高时空分辨率NDVI时间序列数据在植被监测、城区变化检测等众多领域中均得到了大范围的应用。然而,受到气候条件以及技术和资金等因素限制,在一种卫星传感器上很难获取到同时满足高时间与高空间分辨率的NDVI时间序列数据。本文旨在利用遥感数据时空融合方法来解决上述问题,并获取到了高时空分辨率NDVI时间序列数据。首先,本文选用中国山东省德州市的西北部地区作为研究区域,并通过谷歌地球引擎
学位
目的 探讨老年综合评估(Comprehensive Geriatric Assessment, CGA)在老年慢性疾病患者健康管理中的应用效果。方法 选取2019年1—12月于深圳市龙华区中心医院出院的200例老年慢性病患者为研究对象,利用随机数字表法分为对照组与观察组各100例。对照组采取常规健康管理,观察组采取基于CGA指导的健康管理,两组均随访18个月,对比两组自我管理能力评分、生存质量评分
期刊
随着移动智能终端的普及和网络服务平台的快速兴起,如今,我们每个人都会在各种各样的服务平台拥有着自己的账户。然而由于平台的互斥性,我们很难知道,某两个或多个用户是否是同一个人,如何对跨平台的用户进行识别匹配,即异构网络用户对齐,如今成为了一个有趣且很有挑战的问题。本论文从异构电商平台网络用户对齐的技术和应用层面出发,深入研究电商平台用户关系结构特征和用户兴趣偏好,实现跨电商平台用户对齐以及深入挖掘用
学位
医疗物联网不仅使病人能够更方便地获得医疗服务,也让医生能更加实时、准确地获取病人的身体状况从而制定更高效的治疗方案,但人们在享受医疗物联网带来的便利的同时,如何保障医疗物联网设备的安全通信、如何保障病人的隐私不被泄露都是非常重要的问题。匿名认证与密钥交换协议允许客户端在完成匿名身份认证的基础上与服务器建立起会话密钥,作为一种非常便捷的具有隐私保护的安全技术备受关注。如何设计医疗物联网环境中高效、安
学位
互联网世界中充斥着人们情绪和观点的表达,表达情感的方式多种多样,除了直抒喜怒哀乐,运用修辞手法来加强情感也是一种常用的表达方式。讽刺就是其中一种修辞手法,通常用于表达作者与文本表达相反的情感。例如,在句子“今天把脚歪了,真是开心的一天”中,本来把脚歪了是一件坏事,是让人不开心的,而作者使用“开心”这一正向的词语来评价,通过戏谑的方式,进一步表达出自己的不开心。像这样的表达,让我们人类来理解是很容易
学位
三维点云配准是计算机视觉和计算机图形学领域的一个基础研究问题,其应用包括增强现实、物体姿态估计和三维重建等。它的目标是预测刚性变换,将源点云与目标点云对齐在同一坐标系中。目前,基于深度学习的点云配准方法相较于传统方法有着推理速度快,配准精度高等优势,因此备受研究者们的关注。然而,现有的深度学习方法在部分到部分的点云配准中表现不佳,因为大量离群点的存在严重影响了这些方法的有效性。此外,现有的一些方法
学位
目的 比较髌上入路和髌下入路髓内钉治疗胫骨干骨折的临床疗效,为胫骨髓内钉入路方法的选择提供指导。方法 回顾性分析2018年1月—2019年12月安徽医科大学安庆医学中心骨科收治的54例胫骨干骨折患者资料,均采用髓内钉内固定手术,根据手术入路的不同分为髌上入路组(25例)和髌下入路组(29例)。比较两组手术时间、术中出血量、术中X线透视次数、术中二次位移发生率、骨折愈合时间、术后膝前疼痛发生率、改良
期刊