【摘 要】
:
随着信息技术的高速发展,物联网作为一种极具广泛应用潜力的技术,在世界各国科学技术发展中起着举足轻重的作用。由于物联网设备巨大的体量,在应用过程中产生了大量的数据,这些包含了用户和设备隐私的数据需要通过安全保护措施进行周密保护,以防止因隐私数据泄露而造成巨大的损失。访问控制机制是保护物联网数据安全有效利用的重要方式,而访问控制策略作为访问控制机制的核心部分,是确保访问控制模型能够有效阻止恶意访问的根
论文部分内容阅读
随着信息技术的高速发展,物联网作为一种极具广泛应用潜力的技术,在世界各国科学技术发展中起着举足轻重的作用。由于物联网设备巨大的体量,在应用过程中产生了大量的数据,这些包含了用户和设备隐私的数据需要通过安全保护措施进行周密保护,以防止因隐私数据泄露而造成巨大的损失。访问控制机制是保护物联网数据安全有效利用的重要方式,而访问控制策略作为访问控制机制的核心部分,是确保访问控制模型能够有效阻止恶意访问的根本所在。因此,如何保障访问控制策略信息的机密性以抵抗各种安全隐患和减少隐私泄露的风险,是访问控制策略管理过程中首要解决的问题。区块链是数字货币加密领域出现的一种新技术,其不可更改性、可追溯性和去中心化的特点为访问控制策略的安全性存储问题提供了新的解决思路。利用区块链可实现访问控制策略的分布式管理,从而实现对访问控制策略数据的灵活管控。然而随着访问控制策略数据的不断增长,并且区块链数据一旦存储上链就不能删除,这在增加区块链存储压力的同时也降低了访问控制策略的管理、交互和执行效率。针对上述问题,本文从访问控制模型构建、策略数据存储方式优化和策略管理智能合约设计等方面对物联网访问控制策略管理进行研究。主要研究工作和成果如下:(1)基于信任度的物联网访问控制模型构建。针对传统基于角色的访问控制模型(RBAC)存在访问控制授权动态性不足以及权限划分的粒度不够细的问题,提出基于信任度的访问控制模型,在访问控制模型中引入用户信任度评估,通过用户信任度值的变化来反映用户访问行为的变化,并同时对其访问权限进行调整。此外,对访问控制权限进行更加细粒度的划分,让受保护资源在安全级别上的层次更加明细,更好的防止用户越级访问资源的情况出现。(2)基于DAG区块链的物联网访问控制策略存储与管理方法。针对访问控制策略信息等关键数据的存储安全问题,利用区块链去中心化的特点,确保了数据的安全存储,但由于区块链自身性能的缺陷不能满足访问控制策略信息这种高交互频率的数据存储。因此,引入了有向无环图(DAG)对传统区块链结构进行改进,构建了基于DAG的区块链,通过在存储层、共识层和合约层对传统区块链进行重构,以达到提升区块链交互效率的目的。实验结果表明,基于DAG的区块链系统在平均出块时间上减少了4.88s,系统吞吐量提升了86.8%,能够切实提升区块链存储资源的交互效率。在此基础上,提出了基于DAG区块链的物联网访问控制策略存储与管理方法,实现对策略的高效存储与安全管理。(3)面向物联网访问控制策略管理的智能合约设计。为了完成分布式访问控制决策,通过运行在区块链上的智能合约来完成访问控制过程的决策授权、访问控制策略的设置和存储、访问控制策略的执行和用户信息的管理等一系列操作,从而设计并部署了相应功能的智能合约到DAG区块链网络中。通过智能合约自动有序的运行完成功能操作,并对智能合约相关功能进行测试。实验结果表明各个合约都能正常稳定的运行,且与其他智能合约相比在系统CPU、内存的消耗和合约平均执行时间方面均明显处于优势。因此,本文设计合约在性能上表现更加优秀。本文所提出的基于区块链的物联网访问控制策略管理模型在一定程度上增强了区块链技术在物联网数据存储保护方面的应用力度,此外,实现了基于区块链的物联网数据信息的安全访问和访问控制策略管理,为开发安全可靠的物联网应用和物联网数据安全领域创新平台的设计提供了强有力的理论和实践支撑,具有一定的现实意义与应用价值。
其他文献
近年来,心理问题引起的恶性事件在高校频频发生,对学生、学生的家庭和学校都造成了非常严重的影响。应对这一问题的关键是要及时对存在心理危机的学生进行识别。目前,高校心理工作者通常使用心理问卷对学生是否存在心理危机进行第一次筛查,用心理档案进行第二次筛查。在分析心理档案时,心理工作者需要花费大量的时间对学生是否存在心理危机进行判断,因此这项工作在实际工作中很难及时有效地进行。本研究提出一种基于随机森林、
细粒度图像分类任务是计算机视觉领域一项极具挑战的研究课题。近年来,深度学习技术的快速发展极大地推动了细粒度图像分类任务的研究,各种网络模型算法涌现而出。细粒度图像分类任务的关键主要在于如何准确定位具有分辨力的关键区域并从中提取有效特征,但往往由于类间差异小和类内差异大,使得细粒度图像分类任务难以取得更优的分类效果。本文基于Vision Transformer(Vi T)模型和图注意力网络分别研究了
西湖山林游步道植物景观作为联结自然与人文的线性景观,综合西湖山林、西湖特色植物两大申遗要素,是西湖文化景观的重要组成,加强关注度与开展系统性研究有助于西湖山林景观遗产科学保护与优化发展。本文以杭州西湖风景名胜区山林范围内游步道两侧的植物景观为研究对象,从时空的维度,综合志书、文献、图像,梳理西湖山林游步道植物景观的形成脉络与演变特征。选取11条西湖山林游线77个样带探究山林游步道植物景观现状特征与
当前时代下人工智能技术飞速发展,各个领域对机器学习的应用愈发广泛。随着经济高速发展,电力成为人们生活生产中的主要能源,间接也促成了机器学习与电力能源领域之间的耦合。通过运用有效的预测模型对电力负荷等进行提前感知与预测,为发电部门作出科学引导,达到有效负载均衡,是电力能源现代化发展的趋势。然而,传统预测模型往往存在着收敛性不稳定和精度较低等问题,另一方面,对于电力这类规律性较强的应用场景,需要考虑包
随着城市的快速发展,居民在享受现代城市文明时也面临着诸如生态环境恶化、食品安全隐患等社会问题。回归田园、享受绿色的生活方式逐渐流行。市民农园以“市民下乡,农业转型,共建共享”的形式让城乡建立互动互惠的新关系,受到城乡居民青睐。其中,丘陵型市民农园因其有山有水有田园而备受关注。本文以丘陵型市民农园为研究对象,主要从景观设计的视角,通过文献研究、案例研究、实证研究等手段,对该类型市民农园的研究进展、基
随着5G技术的到来,车联网得到快速发展,同时也带来新的安全问题,而建立完善车联网安全防护体系成为了车联网发展的当务之急。因此,本文对车联网安全体系进行了研究设计,其主要研究内容如下:(1)在深入分析安全通信协议的基础上,为了保障车辆移动时数据传输的安全,将IPSec协议与L2TP协议相结合提出了一种适用于车载信息安全网关的安全通信架构;同时,为了解决传统车联网身份认证的安全问题,通过对区块链技术的
在文化景观中,植物兼具自然和人文属性,是文化景观塑造的重要材料。当前植物景观侧重植物的生态性和科学性,忽视植物人文内涵的表达,导致该类文化景观缺乏人文底蕴和地域特色,难以引起游览者的情感共鸣。为加深公众对植物文化景观的审美逻辑认识,更好地建设文化多样性的公园城市,文中采用内容分析法、符号学方法、实地调查法和问卷调查法,对杭州西湖植物文化及其应用现状进行研究。研究成果如下:(1)基于杭州西湖诗词曲的
近年来,网络媒体及数字成像技术的飞速发展使得人脸图像数据越来越容易获取和共享,特别是随着深度学习的突破,人脸识别、人脸支付、监控系统等多场景下的应用技术也越来越成熟,以人脸图像相关的各类应用在日常生活中越来越普遍,从而导致了人脸图像在各类网络应用的过度采集,使得人脸信息隐私安全受到了极大的威胁。当前,人脸隐私保护已经成为计算机视觉领域的研究热点,对于加强网络信息安全具有重要的研究价值。本文针对人脸
农村人居环境问题兼具长期性和复杂性,多元主体协同共治是改善农村人居环境的有效手段。基于目前多元主体参与农村人居环境治理的现状进行分析,发现存在政府主导下协同性不足、企业主体忽视社会责任、社会组织角色定位模糊和农户主体责任淡漠等问题。文章基于协同治理理论,明晰多元主体各自应承担的角色以及应采取的措施,探究农村人居环境多元主体协同治理机制,以期为推进农村环境治理体系现代化提供思路。
作为科技革命变革的支撑性力量,科技创新型人才成为各国争相培养的资源要素。毋庸置疑,国家必须将各级各类的科学教育推至首位并给予高度关注。然而作为科学素养启蒙期的小学科学阶段,仍存在较多“短板”不利于学生科学教育的获得,如停留知识层面的记忆阶段、实验探究机会稀缺、学习科学兴趣维持时间短等问题在国内多数小学中均有凸显。但值得庆幸的是随着信息技术整合教育领域的应用实例不断攀增且成绩斐然,科学教育中的一些短