【摘 要】
:
伴随计算机网络规模的持续扩张,网络空间中用户与信息服务实体(Information Services Entity,ISE)交互愈发频繁,主体身份难以确认及资源非法访问等潜在威胁日益突显。作为网络空间安全领域的研究热点之一,传统中心化身份认证技术已经无法满足复杂环境下的认证接入需求。因此,在保证安全性的前提下,快速高效的分布式身份认证方案具有重要的研究价值和广阔的应用前景。区块链技术作为建立信任的
【基金项目】
:
CERNET下一代互联网技术创新项目——基于IPv6的可信数字身份存证技术研究(编号NGII20180103);
论文部分内容阅读
伴随计算机网络规模的持续扩张,网络空间中用户与信息服务实体(Information Services Entity,ISE)交互愈发频繁,主体身份难以确认及资源非法访问等潜在威胁日益突显。作为网络空间安全领域的研究热点之一,传统中心化身份认证技术已经无法满足复杂环境下的认证接入需求。因此,在保证安全性的前提下,快速高效的分布式身份认证方案具有重要的研究价值和广阔的应用前景。区块链技术作为建立信任的分布式系统,尤其是以共识为基础的联盟链架构,充分满足了网络空间中多方协作条件下的身份认证要求。因此为了解决中心化身份认证技术的局限性,本文针对分布式身份认证问题展开研究,并结合区块链技术设计了两个创新性的身份认证方案,主要内容如下:第一,本文设计了一种基于联盟链的协同身份认证方案及协议。针对基于可信第三方的“一步”认证方式导致的密钥泄露问题,依托区块链技术提出了一种基于联盟链的“请求→身份共识→认证”分步认证方案。鉴于基于区块链的身份认证技术大都通过公钥基础设施(Public Key Infrastructure,PKI)架构开展工作,难免存在区块链系统中节点数目过多带来的证书管理困难,本文借鉴基于身份密码学(Identity-based Cryptography,IBC)思想对系统节点进行管理。最后,设计了一种基于联盟链的协同身份认证协议,证明和分析了协议的安全性,通过实验对比讨论了协议性能的优势。第二,本文为了解决IBC系统架构下固有的身份即时撤销困难问题,改进了一种基于安全仲裁的身份签名算法。该方案增设仲裁服务器,将实体部分私钥分割给仲裁方来保存,当实体请求获取完整签名时对其身份进行验证,从而控制用户访问权限达到撤销实体身份的目的,最后从安全性分析和性能分析证明了该身份签名方案的可行性。第三,本文提出了一种基于身份密码体制和区块链的跨域认证方案及协议。针对异构网络环境中用户与信息服务实体跨域认证需求,本文在IBC系统基础上,利用区块链分布式架构设计了区块链证书以实现跨域认证,并给出一种IBC信任域间跨域认证方案。接下来,本文设计了一个IBC信任域间跨域认证协议,在保证IBC域内认证架构不变的前提下,通过联盟链架构完成跨域认证,最后利用博弈论机制证明了协议安全性,性能分析对比其计算量和通信量开销,验证协议能满足大规模环境下用户与信息服务实体间的跨域认证需求。
其他文献
无人侦察器因其便利、安全、高效、可靠等特点在军事侦察、环境侦测、消防搜救等领域得以广泛应用。为了满足未来多领域协同化、立体化侦察的要求,本文提出了一种分离式三栖无人侦察器,并围绕其机械结构设计、飞行动力学模型建立、控制算法、识别算法等方面展开了研究。针对空域侦察器飞行空间受限、环境适应性差;陆域侦察器受地形影响的问题,提出了一种三栖分离式机械结构的侦察器。通过设计一种分离机构将两栖小车与普通无人机
国产大女主电视剧产生于上世纪90年代,自2012年《甄嬛传》掀起收视狂潮后,国产大女主电视剧不断完善类型化叙事,从原有的戏说历史剧和宫斗剧分类中剥离出来,成为一种独立的类型剧被大众所认识。日渐繁荣的新媒体环境为国产大女主电视剧在新时代的发展与传播提供了必要条件,助推该类型剧迅速在我国电视剧市场占据重要份额。鉴于此,为国产大女主电视剧的良性发展与其他类型电视剧提供借鉴起见,对新媒体环境下国产大女主电
整体增材制造技术是基于增材制造技术和自动化嵌入技术提出来的一种一体化制造功能电子产品的新方法,该方法采用增材制造技术打印产品的结构和电路部分,在打印过程中辅之自动化技术嵌入电子元器件,实现功能电子产品的“结构-电路-组件”一体化成型。因其高的设计、制造自由度优势,在航空航天、医疗装备、智能电子产品、可穿戴设备等领域具有广泛应用前景。在整体增材制造中,将自动化嵌入技术同增材制造技术有效集成是工艺的难
盘式刀库及其自动换刀装置是数控机床关键功能部件之一,其可靠性直接影响数控机床的可靠性,故面向其可靠性的关键技术研究具有重要意义。本文在国家重大科技专项“高档数控机床与基础制造装备”项目“数控机床关键功能部件可靠性增长工程”资助下,研究盘式刀库及自动换刀装置关键性能监测技术、性能变化规律、以及可靠性试验和评价等问题,为其可靠性增长提供理论依据和改进方案。全文主要取得以下成果:(1)搭建盘式刀库及其自
金属铝与水反应可以产生大量氢气,同时放出热量。铝/冰固体推进剂(ALICE)是一种新型绿色高能推进剂,具有成本低、安全性高、环境友好、制作工艺简单等诸多优点,在空间推进、水下推进和快速制氢等领域有望得到应用。为了对金属铝在高能推进剂中的应用有较深入的认识,本文对铝/水推进剂的燃烧特性进行了模拟研究,分为以下三个部分。(1)利用ReaxFF力场对纳米铝颗粒与水的反应进行了分子动力学模拟。Al/H2O
民事案件程序分流是通过构建分层递进、层层筛选的分流"漏斗",为不同民事案件匹配合适的程序轨道,以达到优化司法资源配置、提高司法效率的效果。民事案件程序分流是由法官主导,并在当事人的协助和律师的参与下完成。民事案件程序分流必须严格遵循民事程序基本法,充分保障当事人的合法权益,并遵循集约化处理和限制"二次分流"的原则。现阶段世界范围内的民事案件程序分流主要依据案件类型、案件标的额和案件难易程度三大标准
加工表面状态在γ-TiAl合金的实际生产应用中具有重大的意义。本文采用机械加工的方式处理试样表面状态,系统研究了γ-TiAl合金在室温和高温下的抗弯强度、室温拉伸疲劳寿命、室温弯曲疲劳寿命基于加工表面粗糙度变化而变化的趋势,并分析了在不同断裂形式下γ-TiAl合金的裂纹萌生、扩展及合金发生最终断裂的机理。研究了基于加工表面粗糙度和环境温度的全片层γ-TiAl合金抗弯强度变化规律及其断裂机理。室温下
借助于互联网新媒体传播的信息为人们的日常生活以及社会经济活动、企业组织决策、政府公共管理等提供了海量的信息来源和极大的便利。然而,信息噪音问题,包括不实信息、浮夸信息等在互联网和新媒体时代尤为突出。这其中,作为当前国内最具影响力的移动网络社交平台,微信及运行于微信上的公众号已经成为新媒体时代的重要流量阵地,不少公众号为了增强订阅粉丝的黏着度,采用大量浮夸自大、华而不实的文风套路,造成了不良的经济和