【摘 要】
:
随着网络技术快速发展,形成了包含移动互联网、物联网和天地一体化网络等的复杂网络,为用户提供基于数据知识的深度服务,密钥管理作为数据安全防护的基本手段具有现实需求。复杂网络环境管理需求差异、节点资源能力不对等和拓扑高度动态等特征和约束对密钥管理提出了场景化的要求,设计场景适用的密钥管理方案成为一个亟需解决的问题。针对场景化的密钥管理需求,本文从安全性、性能和场景适用性等方面进行需求分析,以信任模型、
论文部分内容阅读
随着网络技术快速发展,形成了包含移动互联网、物联网和天地一体化网络等的复杂网络,为用户提供基于数据知识的深度服务,密钥管理作为数据安全防护的基本手段具有现实需求。复杂网络环境管理需求差异、节点资源能力不对等和拓扑高度动态等特征和约束对密钥管理提出了场景化的要求,设计场景适用的密钥管理方案成为一个亟需解决的问题。针对场景化的密钥管理需求,本文从安全性、性能和场景适用性等方面进行需求分析,以信任模型、密钥关系管理方式和网络结构为切入点,针对中心化分级分域管理场景、自组织去中心化管理场景和多管理域半中心化管理场景下的需求和特征,提出场景适用的解决方案。具体地,本文主要贡献如下:(1)分级分域管理模型和跨域分层密钥管理方法针对中心化分级分域管理场景下分层分级架构和节点社团结构特征引发的层次式数据需求和分域管理问题,提出了分级分域管理模型和基于椭圆曲线离散对数困难问题的跨域分层密钥管理方案。通过中心化的统一划分管理,将资源访问权限转化为密钥的分配和管理问题,为部署在网络不同位置、不同层级的节点划分管理域并分配相应等级的密钥,解决不同数据需求方的层次式数据需求问题。提出一种支持异簇节点跨域互联多级安全机制,为分域管理的重叠社团节点提供跨域密钥管理功能,支持跨域数据安全共享,减少密钥更新的频率和开销,降低域管理节点负荷,增强网络可用性。(2)提出去中心化管理模型和去中心化分层密钥管理方法针对自组织去中心化管理场景下密钥关系敏捷调整、自组织管理需求和可监管可溯源问题,提出了基于区块链的去中心化管理模型和去中心化分层密钥管理方案。通过分布式节点共识实现密钥关系和用户权限的鉴别和维护,支持用户间共享密钥的建立和密钥管理的可监管、可溯源。通过“端-边-云”架构设计和支持分层访问控制的群组密钥管理,实现高可扩展性和灵活性。针对轻量节点难以抵御侧信道攻击的问题,提出一种抗伪装攻击的去中心化分层密钥管理方案,在引入少量的负荷的条件下实现了对用户私钥泄露带来的机密性和不可否认性风险的抵御。(3)提出了半中心化管理模型和半可信云外包无证书密钥管理方法针对多管理域半中心化管理场景任意节点间的数据安全传输问题和多域环境下的信任模型问题,提出了半中心化管理模型和基于随机预言模型和双线性DH困难问题的半可信云外包无证书密钥管理方案。通过无证书密码学解决证书管理和多管理域差异化监管需求问题,通过云外包更新解决KGC高更新负荷和用户高加解密负荷问题,通过门限密码学解决第三方更新代理潜在的可信性风险问题。方案第三信任等级的优势和门限用户撤销机制使其在管理需求复杂的多域环境中具有良好的适应性。
其他文献
磷(P)是植物生长和发育必需的大量营养元素,除了作为植物体内核酸、ATP、磷脂等生物大分子的重要组成部分外,还参与植物光合作用、物质代谢和能量传递等过程。植物主要通过根系从土壤中吸收无机正磷酸盐(Phosphate,Pi)来满足生命活动,其在土壤中容易被金属阳离子或微生物固定,难以被植物直接吸收利用。植物主要通过多种不同亲和力的磷酸盐转运蛋白(Phosphate Transporters,PTs)
稗属植物是中国水稻田中分布广泛和发生严重的恶性杂草。生长素类除草剂二氯喹啉酸是防除稻田稗草主要除草剂之一。由于除草剂的长期过度使用,稗草的抗药性十分普遍。了解稗草的抗药性发生范围、抗性类型和抗性机理,对于草害管理有重要意义。因此,我们于2016年秋季在中国的13个省(市)70个样点采集稗草种子,展开稗草除草剂抗性的调查研究。在采集的70个种群中,共发现9种稗草或其变种:水稗(E.phyllopog
目的 探讨电针次髎穴对压力性尿失禁大鼠是否具有穴位特异性。方法 8周龄雌性SD大鼠50只,体重180~220 g,按随机数字表法分为正常组、模型组、次髎穴组、三阴交组、非经穴组,每组10只。正常组仅检测,其余四组大鼠均先进行双侧卵巢摘除手术,继予阴道扩张手术建立压力性尿失禁模型。造模成功后,于电针干预前后行尿流动力学检测,观察大鼠腹压漏尿点压(ALPP)、最大膀胱容量(MBC)的改变。免疫组化法检
随着全球气温的变暖,极端天气频繁出现。全球水资源短缺的状况已经日趋严峻。在世界范围内,由于缺水所造成的粮食减产,可能要超过其他因素所导致的产量损失的总和。我国正处在快速工业化进程中,随着工业化的加剧,可用耕地面积的减少,环境所承受的压力越来越大,各种极端的气候频频出现,严重威胁着我国的粮食安全。干旱是我们国家面临的严重环境威胁之一。解析植物在干旱胁迫下相关耐受调控机制对于提高植物的耐旱性有重要的作
多输入多输出(Multiple-Input Multiple-Output,MIMO)系统有效利用可能存在的多径传播和随机衰落来成倍的提高业务传输速率,因而得到了广泛的关注和应用。从非合作通信角度,对MIMO系统进行感知,在军事和民用领域都具有非常重要的应用价值。针对现有非合作MIMO系统的感知技术在非高斯噪声衰落信道下性能差且不能满足实际应用需求的问题,本文深入开展非高斯噪声干扰衰落信道下MIM
随着机器人、航空航天、过程控制和电力系统等朝着高效率、高可靠性和高精度的方向发展,奇异的摄动建模理论和控制方法受到人们越来越多的关注,其难点在于由于摄动参数的存在会导致分析与设计时会出现“病态数值问题”。另一方面,由一系列子系统和支配这些子系统转换的切换信号所组成的切换系统是控制领域长期以来的研究热点之一,这类系统能有效地描述因某些确定性或随机性因素而发生系统结构或参数突变的现象。虽然关于切换系统
机器学习以及由此衍生出来的智能系统,如搜索引擎、推荐平台、语音和图像识别软件等,已经成为现代社会不可或缺的一部分。如何在海量的数据中寻找有用的信息和如何设计高效的算法,进而得到有价值的结果,已成为当今世界各领域研究者们关注的焦点问题。正则经验风险极小化模型是机器学习技术的一种学习规则,随机梯度下降方法(SGD)由于计算简单而被广泛的应用于求解大规模正则经验风险极小化问题。SGD在求解高度病态问题时
海杂波特性和海面目标雷达回波的测量、分析和建模是海洋雷达系统设计和性能评估的重要基础。海杂波具有非高斯性,而且其特性是时空变化的。特别在小擦地角情况下,动态海面复杂的散射机理和海杂波复杂的特性使得建立实用的海杂波模型成为一项具有挑战性的任务。由于受到海面风浪和涌浪的作用,建立海面目标真实雷达截面积(Radar cross section,RCS)及其起伏特性模型是一件非常困难的事,从而导致对海雷达
偏振三维成像技术是目标三维信息获取领域中的一个重要分支,其在工业品质量检测、航空地形测绘、人脸识别,以及安防监控等多个领域都具有广泛的应用前景和发展潜力。但利用光波偏振信息在求解目标表面法向量的过程中受三角函数求解多值性的影响,造成求得的法向量信息不唯一,重建得到的目标三维轮廓存在畸变,因此在利用目标反射光波的偏振特性进行三维重建的过程中,需要对法向量多值性问题进行约束。目前对非均匀反射率目标、多
假设观测变量(观测信号)由潜在的隐变量(源信号)混合而成,仅利用隐变量之间的独立性,在隐变量和混合方式均未知的情况下,从观测变量的多个样本估计混合信道,进而估计出隐变量估计值的技术称为独立成分分析(ICA).自1994年,ICA的概念正式被提出以来,ICA技术已经发展成为一种高效的统计和计算技术,并成功应用到图像、音视频、通信、金融分析等领域.针对观测变量的时域和频域表示,ICA的支撑集可以分为实