基于密文属性的区块链访问控制技术研究

来源 :云南财经大学 | 被引量 : 0次 | 上传用户:majinrao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网的不断发展,其信息安全问题已引起人们的高度关注,而访问控制作为数据安全共享的关键技术,是保护数据不被未授权用户使用和访问的一种手段。但传统的访问控制机制多采用了集中式的可信服务决策实体模型,极易导致数据垄断和安全风险。另外,在面对大型复杂的物联网系统时,传统的访问控制机制难以满足海量异构、动态性和分布式等新型计算环境。因此,需要设计更加可靠、灵活动态的细粒度访问控制机制来保护数据的机密性、完整性和可用性。区块链作为一种新兴的集成技术,因其具有对数据确权、不可篡改和共识同步等特性,可以使个体或组织之间在弱信任或无信任网络中建立可信的数据访问控制。因此,通过融合区块链技术提升物联网环境下数据访问控制的健壮性和抗攻击能力是一种有效合理的选择。本文以用户的身份和属性为基础,分别从模型和加密两个方面,对基于密文属性的区块链访问控制技术进行了研究,提出一种基于密文属性和区块链的物联网访问控制模型。仿真实验结果表明,本文方案能够在安全高效的同时拥有更优的性能,更适用于物联网环境下的分布式、大规模设备资源的数据共享需求。具体研究内容和创新点如下:1.提出一种基于身份和属性的区块链数据访问控制模型IAPBCAC。本文从区块链实际出发,在分布式公钥基础设施的基础上引入用户身份和实体属性元素,利用组织和用户之间的相互授权、背书身份属性实现信任成本的链接,解决了传统访问控制模型无法满足分布式环境,且大规模用户对海量数据的访问控制不够灵活的问题。2.提出一种基于“身份-属性”配对验证的分布式属性基加密方案CP-IAPBE。首先,本文在密文策略的属性基加密(CP-ABE)基础上设计了分布式密钥计算方案和基于零知识证明的用户身份和密钥正确性共识验证方法,以共识网络充当可信实体,解决了CP-ABE中依赖中央可信实体导致的计算与信任成本过高及单点故障等问题;另外,本文还进一步提出了支持外包解密的扩展方案,有效降低了用户的解密开销。
其他文献
学位
学位
学位
在国家的推动下,健康医疗大数据地位在战略层面的地位稳步提升,各行各业对健康医疗大数据的关注度随之提升,与此同时,健康医疗大数据的潜在利益使得数据安全成为了新的挑战,如何保护健康医疗大数据内的个人隐私不被泄露将作为新的学术焦点。而医院作为健康医疗大数据的主要来源与保存点,如何保护医疗管理系统内存储的患者隐私则是重中之重,在参考了现有研究的基础上,本文建立了两个模型来解决这一问题,第三章的模型解决了如
学位
目的 探讨双相情感障碍采用喹硫平联合丙戊酸镁方案治疗的效果。方法 选取时间为2018年1月-2020年1月江苏省南通市紫琅医院收治的46例双相情感障碍患者进行研究,并将所选患者平均分成两组,参考组患者只采用丙戊酸镁进行治疗,研究组患者则采用喹硫平联合丙戊酸镁的方案进行治疗,对比两组患者的治疗效果和药物副作用发生率,并比较两组患者治疗前后的社会功能和躁狂指标。结果 治疗后,研究组患者与参考组患
学位
学位
学位
学位