基于可信硬件SGX的匿名通信

来源 :广州大学 | 被引量 : 0次 | 上传用户:bengouwa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着大数据时代的到来,通过数据之间的分类、聚类、相似度匹配、预测等数据分析方法,不涉及敏感信息的数据也可能导致严重的信息泄露事故。为了保证通信系统的隐私性,仅仅隐藏消息的内容是完全不够的。匿名通信系统不同于传统的通信系统,除了保护信息的内容之外,匿名通信系统还致力于保护通信双方的元数据。匿名通信系统的安全性需求可以总结为以下三个方面:1)消息文本的保密性;2)发送者身份的匿名性;3)接受者身份的匿名性。现存的匿名通信系统,在保证匿名性的情况下,通常在很难得到广泛的应用,而广泛应用的匿名通信系统在匿名性方面还存在诸多问题。在上述研究背景下,对确保匿名通信系统的匿名性的同时提高通信效率,降低通信代价的研究十分必要。在本文根据现有的匿名通信的相关研究,所做的主要工作如下:(1)首先提出了一个匿名通信的基础框架。该框架采用无交互的通信模式和匿名的基于身份的加密方案,该框架能够抵御流量分析的攻击,并且在一定程度上对通信效率有所提高。但通过对该框架进行安全性和效率两方面的分析得出,该框架中可信第三方PKG的存在严重影响框架的安全性。另一方面,框架设计的接收消息的方式过于简单直接,强制用户解密所有消息密文的方式耗费了网络大量带宽,加重用户的计算负担。(2)针对(1)中匿名通信基础框架存在的问题,本文在第四章将基于加法同态的隐私信息检索技术与可信硬件SGX相结合,对上述匿名通信基础框架进行了改进。首先利用隐私信息检索技术隐藏消息密文的读取模式,读取操作完成之后,再利用可信硬件SGX的隔离性为消息密文提供一个安全的传输信道。使得用户能够精准的获取属于自己的消息密文,无需做多余的解密计算,进一步提升通信效率。另外,云平台利用SGX指令集创建一个安全区替代(1)中PKG来为用户产生私钥,用户平台同时也创建一个安全区来接收私钥。使得私钥从产生到分发的过程中,始终处于安全的执行环境,提高了匿名通信框架的安全性。(3)根据Intel官网发布的SGX相关配置文件搭建实验环境,测试SGX的内存保护机制,以验证SGX所提供安全区的安全性。利用斯坦福大学开发的PBC库实现加密解密过程,计算解密时间,验证基于SGX的匿名通信方案的高效性。
其他文献
地点:荷兰代尔夫特业主:荷兰鹿特丹sunergy innoplan bv面积:8,700m2完工:2000年该项目是专门为室内卡丁车赛道设计的第一栋建筑。位于代尔夫特附近A13号高速公路沿线,它包含
运用市场细分理论对安徽某县医疗市场进行了地理区域、医疗消费者收入与支出、就诊机构和疾病类型细分,明确了新建医院的市场空间和定位,为确定其经营战略提供了思路和方法。
我国现行《劳动合同法》、《劳动合同法实施条例》对劳务派遣制度作出了专章、专节的规定,但并未针对劳务派遣制度进行专门立法,许多问题均未涉及。笔者试从现行劳务派遣制度
<正>腹壁切口疝是腹部手术后常见的并发症之一,发生率5%~10%[1]。尤其是巨大切口疝不仅给患者造成很大痛苦,同时也给治疗带来许多困难。以往我院多采用有张力修补和自体组织移
明代(尤其是明中叶以后)书坊刻书具有很强的商业性,为了吸引读者,获取经济利益,书商常常在书籍上划登刻书广告。这些广告内容丰富,形式多样,不仅反映了明代书商的商业经营活动,同时也
介绍了国外有关协作学习的基本理论和我国对高职英语协作学习的相关研究情况,调查了高职学生对英语协作学习的需求,认为在高职英语教学中实施协作学习十分必要,并切实可行。
<正>盐胁迫破坏植物体内离子平衡,导致膜功能紊乱、代谢功能丧失,最终生长抑制、细胞死亡。细胞水平上,维持细胞质中高K+、低Na+对维持细胞的正常代谢与功能非常重要。其中一
会议
研究利用XML文本片段和图像的内容特征(颜色)实现图像的检索。基于XML多媒体数字图书馆检索系统平台WHU-XML,对XML文本和图像构建索引,并在此基础上,采用线性归并法,实现基于
<正>脑挫裂伤是指暴力作用于头部,造成脑组织的器质性损伤。包括挫伤和裂伤两种病理类型。是颅脑损伤后在大体解剖和CT上最常见的一种损伤[1]。注射用凝血酶在临床上主要用于
探讨都市农业发展与资源环境承载力之间相互作用规律,对推进都市农业发展、解决城市发展中的资源环境问题和促进区域可持续发展都具有重要意义。在科学构建都市农业发展与资