基于区块链的隐私保护访问控制技术研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:halicarnasus
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制(Access Control)技术历经50多年的发展完善,已经成为了保护数据安全的重要手段,在防止用户对资源的非法和越权访问,确保数据的合理使用等方面发挥着重要作用。但是,随着时代的发展,屡见不鲜的数据安全事件也使得访问控制技术面临了新的挑战。例如如何由单点向分布式发展、如何对访问控制技术中关键数据的隐私进行保护、如何在应用新技术的同时兼顾传统模型的优势等都是亟需解决的问题。本文的研究工作主要集中在解决传统访问控制技术依赖中心化实体、访问控制策略数据的隐私性等问题,基于区块链和密码学技术,提出了两种访问控制方案——BPRRBAC(Blockchain-based Proxy Re-encryption Role-Based Access Control,基于区块链的代理重加密角色访问控制)和BCS-ABAC(Blockchain-based Ciphertext Search AttributeBased Access Control,基于区块链的密文检索属性访问控制),并系统化地设计和实现了两种方案。对于BPR-RBAC方案,本文利用区块链解决了依赖中心化实体的问题,同时利用代理重加密技术解决了访问控制策略的隐私保护问题。首先,本文阐述了方案的系统模型、安全模型、设计目标,随后阐述了智能合约设计和工作流程,接着,进行了正确性、安全性证明和功能性分析,最后进行了实验仿真。在安全性方面,从DBDH(Discriminant Bilinear Diffie-Hellman)问题和区块链抗攻击性两方面证明了BPR-RBAC方案的安全性;在功能性方面,对比其他方案,BPR-RBAC达成了权限易审计、资源易管理等设计目标;在性能方面,对比RBAC(Role-Based Access Control)和其他方案,BPR-RBAC判决性能更高,加密、解密、重加密耗时更少,密文、重加密密钥的存储空间更低。对于BCS-ABAC方案,本文除了基于区块链解决中心化问题外,为了避免访问控制策略增多所带来的存储压力,利用公钥可搜索加密技术对访问控制策略进行加密,生成的密文只占据极小空间,又无需存储重加密密钥,且保护了策略的隐私。首先,本文阐述了方案的系统模型、安全模型、设计目标,随后阐述了智能合约设计和工作流程,紧接着进行了正确性、安全性证明和复杂度分析,最后进行了实验仿真。在安全性方面,从CDH(Computational Diffie-Hellman)问题和区块链抗攻击性两方面证明了BCS-ABAC方案的安全性;在复杂度方面,相比于其他方案,BCS-ABAC具有最低的计算复杂度;在性能方面,分析了BCS-ABAC的访问耗时、策略搜索耗时、陷门匹配耗时,密文、陷门的生成时间和空间消耗,并对比ABAC(Attribute-Based Access Control)和其他方案证明了BCS-ABAC在性能上的优势。最后,本文系统化地实现了BPR-RBAC方案和BCS-ABAC方案。首先,本文从系统的整体架构出发,自上而下将系统分为接入层、应用层、服务层以及数据存储层,随后详细阐述了每一层的具体实现。接入层负责选择用户/设备以及方案类型;应用/服务层实现了方案的具体流程;数据存储层展示并分析了方案所存储的数据形式和内容。
其他文献
本文面向宽带无线通信收发系统,设计了其中的模拟基带核心电路,包括可编程增益放大器和信道选择滤波器两部分。本文设计的可编程增益放大器主体采用基于源极退化电阻的结构,通过引入超级源跟随技术,缓解了线性度和增益之间的矛盾,提升了电路的线性度;并通过引入源极退化电容扩展放大器的带宽。增益控制通过可编程的源极退化电阻和负载电阻以及旁路开关实现,通过对比分析确定了更优的可编程源极退化电阻和负载电阻的结构以及旁
近年来,分子铁电材料由于其优异的结构性能而受到人们广泛关注,其显著特征是易成膜、结构可调性好、柔性高等,可为柔性可穿戴电子设备提供新材料基础。单一手性在医药行业之中被广泛应用,在材料研究领域并不多见。从自然界中广泛存在的生命体形成的基本单位单一手性出发,设计在分子铁电材料中引入单一手性物质,将原本不结晶在铁电空间群的化合物诱导到铁电空间群中。结合两者优点可以制备环境友好和具有生物兼容性等特点的新型
目的论文选取阿尔茨海默症(AD)核心生物标志物β-淀粉样蛋白寡聚体(AβOs)为目标物,以AβOs电化学适体传感器存在制备纳米材料及构建传感器过程复杂耗时、电致化学发光(ECL)活性物种类单一且发光效率有限、传感策略陈旧、灵敏度受限等不足为切入点,从简化纳米材料制备及传感器构建过程、丰富ECL活性物种类并提高其发光效率、优化传感策略等方面入手,建立具有较高灵敏度、选择性和稳定性的AβOs电化学适体
在我国逐步步入社会主义现代化的过程中,交通的发展也愈发繁荣,交通车辆数量与日俱增,尤其是在人口密集区,不仅建筑群密集,同时车流量大,建筑受到临近的交通振动影响更加显著。交通荷载可能使得结构某些部位长期处于振动状态下,结构承载力下降,出现疲劳损伤。其中砌体结构作为我国传统的建筑结构之一,其应用十分广泛,在我国既有建筑中所占比例超过半数,由于砌体结构整体性较差,受交通振动作用下易发生疲劳损伤,因此本文
肺炎克雷伯菌(KP)是呼吸道感染常见致病菌,近年来随着碳青霉烯类抗生素的广泛使用,耐碳青霉烯肺炎克雷伯菌(CRKP)的检出率上升,其多重耐药性给临床治疗带来巨大挑战。替加环素(TGC)属于一种极少数对多重耐药菌有良好效能的药物。本文就TGC耐药的CRKP菌株(T-CRKP)的耐药机制研究情况展开综述,为预防和控制该菌的传播流行提供依据。
学位
我国是一个地震多发的国家,大量震害记录表明,在高烈度区,竖向地震对结构有着明显的影响,某些结构及构件的破坏与竖向地震作用密切相关。悬挂结构作为一种新颖的结构形式,具有占地面积小、建筑空间灵活等特征,且可能具有良好的减震效果,故越来越受到工程学术界的认可。然而,对于悬挂结构竖向地震特性的研究却相对较少,因此本文系统地研究了竖向地震动特性以及悬挂结构在竖向地震作用下的响应特征,主要内容包括:(1)对竖
建国以来运输航空迅速发展成为世界第二的运输航空大国,同为民用航空的通用航空却没有随着国家发展而同步发展,因此被广受关注认为有巨大增长潜力,有助于国家产业升级战略。2016年国务院就通用航空专门出台了《国务院办公厅关于促进通用航空业发展的指导意见》,国家层面上对通航发展的重视提升到了新高度。区别于目前主流文献多从中外产业对比与启示、产业发展策略等角度研究,本研究从政府的角度,通过整理通用航空发展现状
本论文以林语堂英文小说Lady Wu的两个汉译本为研究对象,分析两位不同性别的译者(宋碧云和张振玉)对小说中男女人物的正面和负面形象塑造,以期通过描述性案例研究揭示译者的性别身份在其翻译决策中所起的作用。本研究发现,两位译者与原著作者一样,接受男权观念,接受关于两性角色以及性别气质的刻板看法。翻译实践中的具体表现是:武则天和部分男性人物在女性译者的译文中,形象塑造有时比原文更加负面。武则天和部分男
我国“多煤贫油少气”的能源结构决定了我国现阶段的能源消耗仍然以煤炭为主。煤炭燃烧所带来的汞污染受到社会广泛关注同时也是最大的人为汞排放源。随着我国对于大气汞污染减排政策日趋严格,燃煤锅炉对烟气汞形态、浓度监测设备的需求也与日俱增。汞在线监测系统(Hg-CEMS)由于能实时监测烟气汞浓度,已成为燃煤电厂主流的汞浓度监测设备。受限于目前监测技术仅能够测量零价汞(Hg~0),Hg-CEMS通过二价汞(H