【摘 要】
:
基于大数据、云计算、移动互联网等技术的发展,数据通信多采用公共信道,敌手可通过公共信道实施假冒攻击伪装成合法参与者进行通信,窃取内部信息,造成用户身份和敏感数据的泄露。为了抵抗假冒攻击,保护合法用户的身份隐私,在进行通信前需要对用户进行匿名身份认证和密钥协商。匿名认证和密钥协商后,考虑到现有的匿名通信系统在通信时,对网络带宽和内存需求较大,不适合小规模团体使用,但小规模团体对于匿名通信的需求十分迫
论文部分内容阅读
基于大数据、云计算、移动互联网等技术的发展,数据通信多采用公共信道,敌手可通过公共信道实施假冒攻击伪装成合法参与者进行通信,窃取内部信息,造成用户身份和敏感数据的泄露。为了抵抗假冒攻击,保护合法用户的身份隐私,在进行通信前需要对用户进行匿名身份认证和密钥协商。匿名认证和密钥协商后,考虑到现有的匿名通信系统在通信时,对网络带宽和内存需求较大,不适合小规模团体使用,但小规模团体对于匿名通信的需求十分迫切。为了使小规模团体安全有效地进行匿名交流,本文提出一种基于身份加密(IBE)的轻量级匿名通信模型,该模型实现了用户与服务器的匿名认证和小规模团体内的匿名通信。本文的主要贡献如下:(1)提出了多服务器架构下的匿名认证与密钥协商协议首先,针对匿名通信模型中恶意攻击者假冒合法用户进行通信的问题,本文提出了匿名认证协议并证明其安全性。该协议使用生物特征密钥验证用户身份,确保用户身份的物理安全性,使用公钥加密隐匿用户身份,实现用户匿名性和不可追踪性,完成用户与大数据服务器的匿名认证。其次,针对敏感数据泄露问题,本文提出了基于D-H的密钥协商协议并证明其安全性,实现了用户与大数据服务器的机密通信,为匿名通信模型的数据提供机密传输。最后,本文将匿名认证协议和密钥协商协议应用在多服务器架构下,得到了多服务器架构下的匿名认证与密钥协商协议,达到了用户只需与任意大数据服务器认证一次,便可访问多个大数据服务器的效果,保证了用户匿名性的同时,能够抵抗多种攻击,具有较高的效率。(2)提出了基于IBE的轻量级匿名通信模型针对匿名通信模型低效率和耗费大量带宽的问题,本文提出了基于IBE的轻量级匿名通信模型。首先,本文设计了一个新的匿名IBE算法,并对该算法的正确性和安全性进行了证明。其次,基于上述匿名IBE算法,借用公告牌和分组管理的思路,本文设计了基于IBE的轻量级匿名通信模型,实现了小规模团体内安全高效的交流,保证了用户通信的匿名性和安全性,相比之前的模型,本文的匿名通信模型有效减少了系统内资源消耗。(3)构建了基于IBE的轻量级匿名通信原型系统为了验证基于IBE的轻量级匿名通信模型的效果,本文将提出的匿名通信模型应用于匿名通信系统中,设计并实现了基于IBE的轻量级匿名通信原型系统。该系统前端使用Bootstrap、Js和Jquery技术,后端使用Django框架,数据存储使用My SQL等技术完成了系统基本功能的开发。该系统实现了小规模团体内的匿名通信,保证了用户的匿名性和消息的安全性,具有良好的应用前景。
其他文献
随着物联网(Internet of Things,IoT)的发展,终端设备的数量也在迅速增加。设备会产生大量数据,这些数据具有多样性、实时性等特点。为缓解传统的云计算压力,边缘计算应运而生,它将数据处理下沉至设备边缘附近,可以实时处理靠近终端用户的数据,并且智能分流云任务。区块链技术的去中心化、防篡改和匿名性可以为边缘计算提供新的可信计算环境,同时边缘计算为区块链的可扩展性提供了可能,有助于打破区
高通量测序技术的发展产生了大量的生物组学数据,这些数据中往往包含着生物发展过程中的重要信息。单细胞RNA测序(Single-cell RNA sequencing,Sc RNA-seq)技术的快速发展使生物学家们可以在分子水平上对基因表达数据进行研究。Sc RNA-seq数据的出现也为组学数据的异质性研究提供了可能,对这些数据进行挖掘研究对疾病的诊断、治疗、预防以及探索细胞的分化过程有着重要意义。
随着比特币等各种加密货币以及应用技术的发展,区块链开始在诸多领域中受到越来越多的关注。区块链作为一种分布式账本系统,如何确保在互不信任的节点之间达成一致是它的一个关键问题。而作为区块链的一个重要组成构件,共识算法可以解决一致性问题,且其效率将直接决定了区块链系统的性能。DPoS共识算法因其相对较高的共识效率更易进行优化以满足商业应用环境的要求,从而拥有实际的应用价值与良好的发展前景。然而,在现有的
由于无线传感器网络(Wireless Sensor Networks,WSNs)自身能源的有限性以及网络环境的日益恶化,网络安全面临严峻挑战。攻击者冒充合法用户访问无线传感器网络、攻击网络内部节点、截取公开信道上传输的明文数据,这三种攻击行为给网络带来极大的危害。国内外学者在无线传感器网络安全上做了大量研究工作,但往往只针对单一的攻击行为展开研究。因此,针对上述三种攻击行为,本文从通信实体身份认证
大数据时代下,信息种类和数量急剧增加,信息过载日益突出。面对海量数据,用户难以高效地获得有价值的信息。在这种情况下,推荐系统应运而生。在推荐系统中,基于协同过滤的推荐算法被广泛应用。但是,在分布式环境下,传统的协同过滤算法存在不足之处,具体表现如下:(1)该类算法通常假设用于推荐的数据来自单一平台,并没有考虑在分布式环境下,数据往往分布在多个平台的现状,以及来自多个平台的数据在融合、集成中涉及的用
实训是学生进一步深入理解专业理论的重要环节,是掌握专业技能不可缺少的学习步骤。传统实训教学模式中,学生和教师间互动较少,学生课后复习时难以再现课上教学时的场景。教师对实训教学的效果不够清楚,学生的学习效率和教师的教学效率都大打折扣。除此之外,固定的实训地点和实训时间对学生有着诸多限制,他们难以自主选择自己感兴趣的实训课程随时随地的学习。为解决上述问题,本文设计并实现了一个在线实训研讨云平台。该平台
2020年高考后,山东省发布的《2020年山东省普通高校招生填报志愿指南》中阐述了一系列志愿填报及录取规则的改变,标志着山东省“新高考”进入实施阶段。新政策实行后,志愿设置和填报志愿的权限规则都有较大变化。其中,最大的变化当属取消文理分科,采取“3+3”选考模式。同时,志愿填报的模式由“院校+专业”转变为“专业+院校”,每位考生可填报志愿的数量从36个上升到96个。政策改变带来的影响包括2020年
随着人口老龄化以及肌体失能人群的增加,市场上出现了许多为人们提供肢体训练、位置转移、独立自理等功能的康复诊疗智能设备,为肌体失能人群提供康复诊断和训练理疗服务。但是,这些康复诊疗智能设备存在着诊断不精准、训练理疗效率低、诊疗数据无法积累、患者训练记录不完整等问题,同时,针对康复诊疗领域的现有平台功能大同小异、千篇一律,主要以数据存储与读取为主,并不能对数据进行更有效的利用。本文设计了一套既可以管理
作为数据分析和知识获取的有效工具,概念格在大数据背景下具有广阔的发展空间。通过高效挖掘数据深层信息,快速建立数据之间的联系,可以满足多种领域的任务诉求。随着生物基因测序技术的发展,研究者意识到不能仅仅局限于获取生物基因数据,探究其中蕴含的特征规律也十分重要。因此,寻找有效挖掘和分析生物基因数据的方法成为当前的研究热点。分析现有的数据挖掘方法,发现其应用于生物基因数据仍存在以下不足:数据挖掘过程中侧
紫貂广泛分布于西伯利亚和欧洲东北部地区的亚寒带针叶林。其分布区气候长期寒冷,冬季气温普遍低于-30℃。紫貂与其它寒冷环境下的动物(北极熊、企鹅、鲸类和鳍足类等)相比具有较低的体脂率,因此不能通过厚厚的皮下脂肪层来隔绝寒冷空气。由此可见,紫貂进化出了不同的寒冷适应策略,然而其寒冷适应机制尚不明确。本研究基于课题组已有的紫貂全基因组数据,利用比较基因组的方法筛选紫貂脂肪代谢正选择基因,通过另外两只紫貂