【摘 要】
:
公钥基础设施(Public Key Infrastructure,PKI)技术是网络空间中的一种通用部署,通过维护数字证书的方式来确定实体身份的惟一性、真实性和合法性。众所周知,传统PKI系统都会形成一个封闭的安全域,并且仅认可本域内签发的证书。但是,当用户需要跨域访问其他安全域的服务时,其身份通常无法被识别,或者需要认证系统进行极其复杂的操作才能验证跨域者的身份,这就是跨域身份认证难题。特别是在
论文部分内容阅读
公钥基础设施(Public Key Infrastructure,PKI)技术是网络空间中的一种通用部署,通过维护数字证书的方式来确定实体身份的惟一性、真实性和合法性。众所周知,传统PKI系统都会形成一个封闭的安全域,并且仅认可本域内签发的证书。但是,当用户需要跨域访问其他安全域的服务时,其身份通常无法被识别,或者需要认证系统进行极其复杂的操作才能验证跨域者的身份,这就是跨域身份认证难题。特别是在5G通信、金融、征信、物联网、医疗等行业场景下均存在对跨域的需求。由此可见,建设跨域身份认证信任服务体系,构建跨域身份认证信任服务平台迫在眉睫。目前,解决跨域认证的传统方式包括依赖可信第三方、桥接、交叉认证等,但上述方式由于过度中心化,都普遍存在单点失效的问题。区块链的分布式共识功能为解决该问题提供了一种技术途径。然而,目前基于区块链的跨域认证方案仍存在一些挑战性问题。一方面,由于区块链系统的吞吐量较低,当面对海量跨域身份认证请求时,系统的响应速度无法满足实际需求;另一方面,基于区块链的解决方案没有充分考虑数据层面和认证过程中的隐私泄露问题,采用直接记录身份和用户操作的方式,对跨域用户的身份隐私和行为隐私造成威胁。为解决传统体系下的跨域认证难题,本文提出了一种存储与控制分离的跨域身份认证架构,该架构基于星际文件系统和区块链技术构造了一个去中心化的跨域身份认证模型,并且同时兼容现有的PKI体系和证书透明度机制。针对基于区块链的方案中存在的挑战性问题,一方面本文提出了高效的跨域数据管理方案,通过多默克尔哈希树存储模式和轻量级正确性验证协议,实现了海量身份认证请求下的快速响应;另一方面,为了保护用户的隐私,本文提出了跨域匿名身份认证方案,设计了基于零知识证明和假名技术的跨域匿名身份认证协议,优化跨域认证流程,实现对跨域用户的隐私保护。最后,本文对跨域认证架构进行了安全性分析,并编码实现了原型系统。通过对系统的性能试验和对比分析表明,本文所提出的跨域身份认证架构响应速度更快,安全和隐私保护更强,实用性更高。
其他文献
初中生是人生进入青春期的开始,面临繁重的学业压力,拥有良好的时间管理能力是非常有必要的,特别是在完成学校规定课程后,课余时间的分配和利用情况,以及在时间管理上存在的问题都是值得探索的。本研究运用问卷法和访谈法对云南省昆明市XX中学的326名初一学生进行了时间管理的相关调查。调查的内容主要包含:初一学生的时间管理倾向;时间管理行为;时间管理效能感。并根据调查内容得出初一学生在时间管理中存在的现状及问
在高中英语的实际教学中,词汇教学扮演着不可替代的角色,然而我国仍有数目可观的教师对词汇教学缺乏足够的重视,或者缺乏合适的教学方法,尤其是高三复习阶段的英语词汇教学,现状更是令人堪忧。为了探索并解决这一问题,笔者进行了基于支架式教学法在高三复习阶段的英语词汇教学的研究。本研究采用调查法、观察法和实验法并进行多方面考量,通过对笔者近阶段教授的大同三中的两个班级进行为期两个月的实验,主要探究验证了支架式
近年来,营商环境成为政府及诸多学者热议的话题之一,它是发展过程中一种政策性、制度性、体制性的安排,营商环境的优劣对企业的发展、市场的兴衰、要素的集散都有着重要影响。优化营商环境则是提振市场主体信心、深化“放管服”改革、提高国家治理体系和治理能力的“重头戏”。然而,当前我国经济下行压力凸显,社会矛盾频发,正处于发展不平衡不稳定的时期,各地营商环境在取得改善成效的同时还依然存在着许多可优化空间。本文从
伴随着信息技术的飞速发展,当代青少年的阅读方式与认知模式都产生了巨大变化。积极拥抱新技术,利用技术赋能教学成为了时代给予教师的新命题,利用有声读物辅助高中历史教学正是这样一种教育信息化的积极尝试。本文围绕“有声读物”应用于高中历史教学开展实践研究,以期能够提升高中历史教学的丰富性、趣味性,增加学生的学习效率,为学科核心素养的培育提供切实帮助,同时为未来相关读物的开发和应用提供借鉴和启发。本文共分五
经济新常态背景下,国家对我国制造业提出了高质量发展的新要求。长期来,产业政策一直是提高我国企业竞争力的一种重要手段,其中政府补贴是最为普遍使用,也是作用最为直接的一种支持手段。理论上政府补贴应该有助于企业全要素生产率的提升。然而现实中,我们经常发现“越补越亏”、“成少败多”的现象。一些研究发现,产业政策实施方式会影响产业政策的实施效果。选择性产业政策会影响企业的进入与退出,加剧资源扭曲,最终使得补
人口老龄化是当前我国经济社会发展面临的重大难题。随着“银发浪潮”来袭,社会养老资源供不应求,在“积极老龄化”的战略影响下,各地纷纷开始探索养老新模式,以为解决养老问题提供新出路。近些年,社区在解决社会问题中的功能和优势凸显,由社区牵头组织的互助养老模式兴起,而时间银行这一新型互助养老模式,也随之进入社会与大众的视野之中。遵义市红花岗Y社区于2019年开启了贵州省首个“时间银行”互助养老模式的试点,
近年来,人们的财富、投资意识和投资需求都有所上升,却缺乏专业的投资辅导和正规的投资渠道,导致人们的投资意愿和资产配置不匹配,财富管理欠缺,无法平衡风险和收益。与此同时,金融市场化的加快,人工智能、大数据技术等信息技术的跳跃式发展,金融产品不断推陈出新。为了抢占市场先机,各大金融机构,包括商业银行、其他传统金融机构和新兴的三方投资理财平台,纷纷开拓新零售业务领域,推出智能投顾,从而扩张其中间业务收入
食用菌有着极高的营养价值且符合大众口味。它被认为是联合国粮农组织于二十一世纪提出倡导的自然、营养、健康的环境卫生保健食品,因此得到了人们的广泛青睐。食用菌作为目前全球广泛认可的营养健康食品,销售范围广泛,在国内外市场中极为畅销,价格上涨,效益可观。在生产方面,食用菌的生产具有了周期短、见效快、经济利用率高等优势,成为了促进农民群众增收和致富的另一条重要路线,同时由于食用菌的种植也具有明显的自然生态
我国的光缆线路总长度居于世界首位,光纤总长超过2.4亿千米。随着光纤入户覆盖率的提高和5G基站建设的逐步推进,光纤光缆的铺设规模也越来越大,光缆的日常维护也越来越重要。当前光缆的维护面临效率低、不够信息化和智能化水平不够等问题。针对这些问题,本文设计并实现了一种针对光缆主动运维的系统,该系统以光缆状态监控和衰减预测为核心功能,可大幅提高光缆的维护效率。本文主要完成以下工作:首先,讨论光缆状态监控和
随着我国民主法治建设日益发展,依法治国理念逐步深入人心,人民群众的法治意识和维权意识也越来越强烈,整个社会呈现出一种法律至上的良好氛围。随之而来的是,民众对执法者执法行为的规范化要求越来越高,相应的执法监督程序也愈加完善,外部工作环境的变化也给公安机关执法活动的开展提出了更高要求。为提高执法质量和水平,增强公安机关执法公信力。2010年,公安部在全国公安系统内部推行案例指导制度。但在具体制度运行过