论文部分内容阅读
信息中心网络(ICN)是为克服现有基于IP的网络体系结构在可扩展性、移动性、传输性能以及服务质量等方面的不足而提出的一种新的网络体系结构,但是,ICN的普遍缓存特性使得内容提供者在数据安全和隐私保护方面存在困难。现有的访问控制方案虽一定程度上提高了ICN的安全性,但仍存在着一些问题:利用可信第三方的集中式访问控制方案在提高数据共享的安全性的同时单点失效问题不可避免;而分布式访问控制方案虽然允许内容提供者通过控制密钥分发实现数据安全,但是它们均未考虑分层级的内容访问和内容访问审计问题。因此,本文提出了一种基于区块链的安全访问控制方案,使得内容提供者具有内容共享、内容访问审计以及内容访问撤销的能力。首先,本文设计了一个基于匹配的访问控制模型来实现内容的分层级访问,并针对ICN的普遍缓存特性设计了安全的缓存策略;其次,本文提出了基于区块链的访问令牌管理模式,用于访问令牌的安全传输和内容访问的有效审计,很好的解决了单点失效、用户身份隐私泄露以及传输安全问题,同时也使得内容访问审计更加准确、便利;再者,为了提高访问效率,本文引入了Cuckoo Filter以实现访问令牌验证时的高效查询;最后,本文在以太坊中对上述方案进行仿真实现,并和现有的访问控制方案从安全性和性能两方面进行比较分析,结果表明本文所提出访问控制方案具有更好的安全性和良好的性能。虽然上述方案提高了共享内容的安全性和用户隐私,但是也导致内容提供者所共享的内容本身合法性监管困难,为此,本文进一步设计了一种基于区块链的共享内容监管方案。该方案利用Shamir(t,n)门限秘密共享技术和区块链技术,使得监管部门可以对内容提供者进行内容审查,同时也确保了审查的公正公开,合理合法。本文对该共享内容监管方案可能会遇到的攻击进行安全性分析,并通过实验仿真证明了其可行性。