基于CP-ABE的命名数据网络访问控制研究

来源 :兰州理工大学 | 被引量 : 2次 | 上传用户:qinxiaogang2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,传统的以主机为中心的TCP/IP网络架构已经无法适应新的用户需求,如内容分发、移动性、安全性等,越来越多的专家学者投入到未来互联网的研究当中,设计新的网络架构从根本上解决这个问题。命名数据网络(Named Data Networking,NDN)作为未来互联网的代表,在设计之初就将新的用户需求考虑在内,提出了一种新的通信模型。NDN中的所有路由器都可以缓存数据,用户可以方便地从任意邻近路由器获取内容。但是,这种网内缓存技术使发布者与发布内容解耦,失去了对发布内容的访问控制。因此,制定NDN中的访问控制方案对NDN的安全尤为必要。但是现有的NDN访问控制方案中,大部分需要发布者时刻在线完成用户认证,影响了NDN网内缓存技术发挥作用,而且这些方案很少考虑实际应用中的撤销和隐私保护问题。首先,本文针对以上问题,充分结合NDN的网内缓存特性,设计了一种新的NDN访问控制模型,并详细阐述了该访问控制模型的系统结构及工作原理,定义了该访问控制模型中方案的安全属性和安全模型,在具体的安全假设下实现了基于CP-ABE(Cipher text Policy-Attribute Based Encryption)的NDN访问控制方案。其次,针对NDN访问控制方案在实际应用中的可行性、撤销及隐私保护三个问题,本文做了如下三点改进:(1)在基于无中心权威机构的多授权CP-ABE方案中,使用基于素数阶群构造CP-ABE算法,实现了高效可行的NDN访问控制系统;(2)考虑NDN的网内缓存特性,加入基于周期性密钥更新的间接撤销方法,实现了该访问控制方案的用户撤销、用户属性撤销和系统属性撤销;(3)针对访问结构泄露用户隐私的问题,运用半隐藏访问结构,将属性分为属性名称和属性值两部分,访问结构只包含属性名称,关系到敏感信息的属性值始终隐藏,从而达到接收者匿名来保护用户隐私。最后,本文在静态安全性模型下证明了设计方案的安全性,对定义的安全属性进行了证明,包括细粒度的访问控制、前向安全性和后向安全性、抗共谋和隐私保护。并对该方案的功能和效率进行了分析比较,说明本方案功能丰富且高效实用。
其他文献
本文介绍了过套管电阻率测井数据采集系统的设计方案及实现。通过了解过套管电阻率测井技术的国内外研究发展现状以及研究成果,详细介绍了过套管电阻率测井的一般原理,推导出俄
飞行器以极高速度再入大气层的过程中,会与空气发生剧烈摩擦,激发飞行器周围的空气离解和电离,形成等离子鞘套。等离子体鞘套会对电磁波产生吸收、反射和散射,使得通信信号产生衰
通信信号的参数估计和调制识别是非合作通信系统中一项关键的技术,在电子侦察、无线电频谱监测、紧急救援、物联网工程等领域应用中有着重要的作用。调制识别是指在不知道调
随着高速铁路的迅猛发展,在高速铁路上提供高数据速率和高质量的通信以缓解人们日益迫切的需求,给高速铁路通信系统带来了巨大的挑战。高速铁路中复杂多变的环境给通信技术带
随着集成电路工艺的飞速发展以及多核处理器性能的不断提升,芯片及系统间的互连通信对传输带宽的需求日益增长。传统的并行数据传输由于管脚数量以及时钟偏斜等限制,逐渐被以串
图像分类技术是计算机视觉领域中最重要和最具挑战性的研究课题之一,在图像检索,视频检索,医学应用等领域得到了广泛应用。近年来,众多学者对图像分类技术进行了深入的研究,
随着无线通信技术的快速发展,分布式基站已经被很多厂商投入研究,它代表了下一代基站的趋势。而由于在分布式基站的BBU和RRU之间的光纤信道中需要传输的数据量非常巨大,基站建设
温室栽培产业的发展已经成为衡量现代农业发展水平的重要标志之一。对温室的环境参数进行监测是实现温室栽培产业智能化、自动化的必经途径,而我国现有的温室监测系统稳定性差
在现代信息化作战中,远程火力精确打击是重要手段。在我军的远程火力体系中以惯性制导弹道导弹为主,属于“发射出去不用管”的武器。导弹命中情况和打击效果检验一般是通过侦