边缘计算范例中基于区块链的隐私保护

来源 :江苏大学 | 被引量 : 0次 | 上传用户:dhtmlbox
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,边缘计算的出现和发展补充和改进了云计算网络中诸如延迟一类已知的局限性。工业界和学术界已经提出并实施了边缘计算的各种范例,这些范例在基础协议、目标、部署区域等方面各不相同。然而所有这些边缘计算范例的共同之处在于对云网络核心的复制,例如:系统边缘的计算和存储资源。对数据生产者提供尽可能接近的计算支持意味着可以按时访问、分析和处理数据,从而提升用户体验。边缘计算的发展导致了新兴的M2M连接的激增,例如智能电表及工具、健康应用、车载GPS等。恶意入侵者和一些好奇的用户可以使用从智能电表,健康小工具等收集的私人信息对用户造成不利。入侵者借此所发起的攻击可导致隐私泄露、数据丢失以及对存储数据的非法操作,从而危及数据完整性,机密性和真实性受到损害。因此,必须将端到端的安全保障集成到每个边缘计算平台中,以确保用户隐私。目前部署在边缘计算环境中的隐私保护协议是伪去中心化的。这些协议涉及第三方元素的使用,这些元素可能与服务器或节点注册有关。这种关联引入了可伸缩性的问题和多点故障,从而可能影响网络的可用性。为了应对已知的安全挑战,在边缘计算的设计中集成了区块链技术。在一个涉及许多不同服务提供商处理用户数据的框架中,通过用户提示的方式很难预测在信息交换过程中引发攻击的位置。然而区块链为互不信任各方提供了安全的网络环境,这一环境适用于本文所讨论的各种设备。区块链消除了任何中心化的元素,从而确保了它所集成到的任何网络中的可伸缩性,从而进一步减少延迟并消除单点故障。区块链的一个关键原则是透明性。根据所部署的区块链网络的类型,所有或部分节点均有权访问网络上交换的交易中的所有信息,以便评估、审核和验证这些交易是否符合网络中制定的规则。区块链内的透明性以及确保仅交易涉及各方方能访问敏感信息的需求,同样给内部攻击者带来了访问信息的挑战。为了确定第4章中所提到的当前隐私保护认证方案模型中的缺点,我们对边缘计算中目前使用的认证方案模型进行了评估,目的是为了改进当前环境下,所提出的认证方案不易使用的现状。我们使用基于双线性配对的密码学的密码原语,提出了一种方案来改善增强的隐私性,并在当前的身份验证模型中提供身份验证机制,以部署在边缘计算平台中。为了提高生物识别信息在密码系统中的应用,引入了模糊提取器生物密码系统并将其集成到该协议中,并在MCC环境中进行了仿真。该协议还使用AVISPA进行了密码分析,以测试其对已知攻击的脆弱性。结果表明,所提出的协议对已知的攻击(如伪装和重播攻击)具有鲁棒性,同时保证了用户的匿名性和不可追溯性。与其他基准方案相比,本文所提出的方案计算量低,同时提供其他安全功能。在本文第5章中,我们提出了改善当前隐私和身份验证方案发展趋势的建议之后,引入了名为DecChain的完全去中心化的安全协议,主要用于解决与伪去中心化的当前密码系统相关的瓶颈。在没有任何可信第三方的情况下,DecChain消除了任何网络可伸缩性和多点故障所带来的挑战。DecChain与典型的区块链网络中一样,消息是作为与公钥进行交易而交换的,所选身份是网络上寻址用户的主要方式。为了测试协议的效率和实用性,我们将DecChain部署在MCC环境中,并与其他基准方案进行比较。仿真结果表明,DecChain在提供数据和私人用户安全性的同时,执行和收敛速度更快;并且,DecChain具有强大的抵御中间人攻击和重放攻击的能力,同时提供了相互身份验证和用户匿名性。为了改善DecChain中发现的缺陷,我们提出了一种适用于区块链-边缘计算环境的隐私增强方案(PES)。PES消除了内部攻击者追踪区块链-边缘网络上的用户公钥的任何可能性。动态生成的公钥和数字签名用于网络上交换的交易,确保了用户的不可追溯性和匿名性不受损害。仿真结果表明,所提出的隐私增强方案轻量且鲁棒性强,足以抵抗各种形式的内部攻击。本文中所提出方案:DecChain和PES对于在任何边缘计算范例中提供端到端安全性都至关重要。该方案被设计为轻量级,适用于资源受限的设备,同时提供了改进的安全特性,可确保相互认证以及保护用户和数据隐私。
其他文献
近年来,随着信息化技术在教育领域的不断渗透,信息化教学模式在教学效率与质量方面的优势不断显现,高校体育网课教育模式的广泛应用已成为推动高校信息化教学改革的重要力量之一。《高校体育文化教育研究》一书,以体育文化理论为出发点,对高校校园体育文化的模式、历史演变、传播交流以及传承与保护,尤其对体育运动的人文价值等诸多问题进行了讨论和分析,运用国内外经典案例,提出新时期高校校园体育文化建设的方向。全
期刊
总结了某公司在循环流化床(CFB)锅炉经济煤种掺烧、低成本污染物协同脱除、宽负荷脱硝和超临界CFB锅炉运行技术方面取得的可推广的技术成果,针对目前CFB锅炉存在的诸如炉膛水冷壁磨损严重、屏式受热面变形严重、管式空气预热器漏风率高、低负荷NOx排放控制困难等典型共性问题,提出了针对性的解决措施,取得了良好的效果,为CFB锅炉机组安全、环保及经济运行提供了技术支撑。结合CFB技术优势,阐述"碳达峰,碳
上个世纪七十年代以来,我国的生育政策从严格实施"独生子女"政策演变到"鼓励三孩"政策,在不断进行调整。从"全面二孩"政策的执行效果来看,公众生育意愿降低与已婚育龄女性人数减少,婚育文化和生育意愿发生变迁,二孩的生养成本过高,新冠肺炎疫情的影响有关。基于对"全面二孩"政策的反思,建议通过降低生养成本和教育成本,多措并举提高公众生育意愿,减少性别就业歧视,鼓励女性职业发展等多措并举来推进"鼓励三孩"政
2021年是开启全面建设社会主义现代化国家新征程、向第二个百年奋斗目标进军的开局之年,沈阳在今年的政府工作报告中提出,"十四五"时期经济社会发展主要目标:围绕推动沈阳新时代全面振兴全方位振兴取得新突破、努力建设国家中心城市的总目标,建设好沈阳现代化都市圈。"国家中心城市"的概念,早在2005年提出。住房和城乡建设部依据《城市规划法》编制全国城镇体系规划时,提出"国家中心城市"的概念。2007
会议
为提高火电厂发电效率,适应煤炭清洁高效利用要求,煤电锅炉机组正向大容量、超临界参数方向发展。循环流化床(Circulating Fluidized Bed, CFB)锅炉具有燃料适应性广、高效脱硫、低氮氧化物排放、负荷调节范围宽等优点,近年来随着超临界技术在CFB锅炉上成功应用,使得超临界CFB锅炉技术完美融合了CFB和超临界2种技术。目前我国已成为世界上最大的超临界CFB锅炉市场,正式投入商业运
席卷全球的新型冠状病毒改变了传统的办公模式,疫情的爆发加速了远程工作的趋势,包括内部审计。本文结合国际内部审计师协会(IIA)发布的关于远程审计的报告,简要阐述了远程审计工作的优势与局限性,分析了远程审计的工作要点;并结合实际,对远程审计的风险防控工作进行探讨,为人民银行开展远程审计提供借鉴与参考。
本文在提出远程审计理念基础上,介绍远程审计在精准扶贫与乡村振兴、固定资产投资、自然资源生态环境、财政联网和社会保障基金等领域中的应用,最后总结如何降低远程审计的局限性,发挥远程审计的优势。
最近,浙江省委常委会听取了省委统战部有关贯彻落实全国统战工作会议和中共中央《关于巩固和壮大新世纪新阶段统一战线的意见》精神的汇报,进行了专题研究。省委书记习近平在会上强调:要结合学习六中全会和中央经济工作会议精神,贯彻落实
期刊
目前,用于制备壳寡糖的壳聚糖酶具有酶活性较低、酸稳定性较差等问题。本研究从连云港海州湾泥样中筛选产壳聚糖酶菌株,并对菌株进行鉴定、酸稳定性和酶学性质研究。通过平板透明圈初筛和摇瓶发酵复筛,获得酸稳定性较好的壳聚糖酶产生菌株CLT08,随后利用形态学特征、生理生化测定及16S rDNA序列扩增与分析,鉴定菌CLT08为Paenibacillus chitinolyticus。菌株CLT08产壳聚糖酶