宽带接入网中基于区块链的可信认证技术研究

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:kampfing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动应用程序的不断增长使得网络流量激增,数据量迅速扩大;而物联网等技术的发展在带来了大批量用户的同时,网络中的终端设备数量也呈现指数式增加。多用户和复杂的业务类型不仅加剧了网络对接入的终端设备安全性能的需求;也对大数据量下中心化认证和存储的性能提出了要求。针对以上问题,区块链技术为集中式的场景提供了降低单点压力的优化方法;分布式共识策略和匿名认证算法则分别为区块链模型下的分布式网络带来良好的可用和安全可靠性能。本文围绕宽带网中所面临的终端设备认证安全、可用性挑战,探究宽带接入网中基于区块链的认证模型机理,深入研究模型下的分布式共识机制;并讨论面向安全性能提升的匿名认证算法,重点解决可信认证技术问题。在保证网络安全性能的情况下,实现基于区块链的认证架构创新,并提高系统可用性。本文的主要工作内容及创新点如下:第一,设计了基于区块链的宽带接入网认证模型。围绕现阶段集中式网络认证架构下可信、系统可用性的缺陷问题,重点探究了基于区块链认证模型下各个功能实体承担的任务和接入方式;同时设计了区块链分布式账本的基本数据结构。仿真结果表明,使用kafka的消息队列模式,相对于传统的同步处理方式,在大业务量场景下,时延和阻塞率综合降低了超过10倍。第二,结合对区块链模型分布式可用和安全可信的需求,围绕设备鉴权的业务场景,设计共识策略的基本流程,并分别针对拜占庭容错和网络分化场景下可用性的需求,设计基于可信认证业务的PBFT和raft算法。并在此基础上对算法容错性、可用性等性能指标做出评价。仿真结果和实验表明,在网络分化的环境中,raft算法仍能保持正常的鉴权过程运转;而在单点故障的场景下,PBFT算法仍然能达到对终端编号鉴权的零误判率。第三,针对物联网终端设备接入,构建基于零知识证明的匿名认证算法。首先针对区块链模型的数据结构和设备鉴权的结果,提出匿名认证算法的需求。其次,面向区块链模型设计更灵活高效的认证策略,重点保证网络安全性和优化节点计算资源。最后,通过搭建仿真平台验证算法在各方面的性能表现。
其他文献
<正> 一九四九年十月一日,中华人民共和国开国大典在首都北京天安门广场隆重举行。广场上彩旗招展,欢声雷动,下午三时,毛泽东、朱德、刘少奇、宋庆龄、李济深、张澜等阔步登
成都小通巷片区街道更新研究,是在封闭安静的居住型界面向开放、上住下商的混合型界面转变的背景下,探讨旧城居住区街道临街界面更新策略。此次更新的目标是尊重街道自发生长
目的对102例住院老年精神病人应用精神药物进行分析。方法回顾性调查102例住院老年精神病人出院病史中有关应用精神药物种类、剂量、不良反应及其有关因素的医嘱及病程记录,
通过对某联合站一台停产修理的三相分离器检测,发现该设备内部经清洗及喷砂处理后,设备底部腐蚀严重。分析了该设备的腐蚀因素及机理,主要是由于井口原油含水率上升,设备底部
救赎:福克纳小说的重要主题刘道全救赎(redemption)是基督教主要教义之一,它认为由于人类始祖犯罪,致使整个人类都有与生俱来的原罪,而且无法自救,上帝便差其独生子耶稣基督降临人生,舍身死于十
目的:观察中西医结合治疗痹证的临床疗效。方法:120例病例随机分为两组,其中对照组56例,治疗组64例。两组病例均采用常规西医抗菌素、激素等抗风湿药为主进行治疗,治疗组在上
目的:探讨绝经后T2DM患者慢性并发症与骨密度(BMD)、骨质疏松症(OP)患病率情况的关系。方法:回顾性分析168例绝经后T2DM患者,收集年龄、体重、身高、腰围、臀围、病程及绝经
采用模拟配制的生活污水 ,研究循序间歇反应器 (SBR)工艺的脱氮除磷效果和污泥沉降性能 .试验结果表明 ,通过了状态调控阶段 ,反应器中形成了同时具有脱氮除磷能力的好氧颗粒
<正>从2011年到2012年,我们先后两次深入某省贫困地区的乡镇村寨,就当前扶贫开发和社会建设的关系进行了田野调查。在调研过程中,我们既感受到扶贫开发工作的艰巨性与复杂性,
研究了采用注压硫化生产高压电缆附件的三元乙丙橡胶(EPDM)绝缘材料的配合技术,从生胶的选择、配合剂的选用、加工注意事项等方面进行了探讨,总结出了一个优化配方。所研制的