【摘 要】
:
物联网技术利用其多样化的服务能力和自动化的服务过程得到了工业界和商业界的重视。之前的研究表明,多种物联网场景下的硬件层面、软件层面和协议接口层面都存在着安全隐患,导致用户隐私数据的安全性无法得到保障。为了保证多种物联网场景下的用户数据安全,已有的工作往往基于可信的云端、可信的底层物联网协议进行设计。然而这些前提本身就是不正确的。针对上述问题,本文在多物联网场景下分别设计并实现了安全的、基于不可信中
论文部分内容阅读
物联网技术利用其多样化的服务能力和自动化的服务过程得到了工业界和商业界的重视。之前的研究表明,多种物联网场景下的硬件层面、软件层面和协议接口层面都存在着安全隐患,导致用户隐私数据的安全性无法得到保障。为了保证多种物联网场景下的用户数据安全,已有的工作往往基于可信的云端、可信的底层物联网协议进行设计。然而这些前提本身就是不正确的。针对上述问题,本文在多物联网场景下分别设计并实现了安全的、基于不可信中间节点的细粒度的数据传输方案,以保护用户隐私数据的机密性。在广泛被企业使用的应用在多种工业物联网场景下的高吞吐量的分布式消息处理系统Apache Kafka中,Kafka服务提供商通常需要在其他企业的高性能云平台上构建他们的系统。但是,由于云平台属于第三方,不一定可靠。矛盾的是,本文发现了Kafka数据会以明文日志的形式存储在文件系统中的漏洞,且攻击者基于该漏洞可获取用户隐私数据的问题。针对上述问题,本文提出了基于topic和基于身份的代理重加密方案,通过引入混合加密的方法,有效解决了kafka系统中数据明文存储的问题,且实现了细粒度的访问控制。该方案在数据隐私保护方面的安全性和时间开销均优于Kafka系统内置的安全策略。在智能家居这一经典物联网场景下,本文发掘、分析、实现了智能家居下普遍且能够导致用户隐私泄露的安全问题,包括底层通信协议的脆弱性、广泛的弱口令问题、不安全的云端接口或不可信的云端。针对上述漏洞,本文提出了基于条件代理重加密和基于身份签名的隐私保护方案,该方案不依赖任何可信的中间节点、底层协议的安全性或设备配置后台的密码强度,并实现了设备身份的不可伪造、数据的安全传输和灵活的角色权限控制。此外,本文评估了该方案的时间开销、资源开销和事务处理成功率,广泛的评估表明该方案提供了良好的抵抗各种攻击的能力,而引入的成本可以忽略不计。最后,本文讨论了提出的方案在其他物联网场景下的适用性问题,以及在非经典通信模式下基于IFTTT的智能家居隐式规则链可能在用户不知情的情况下导致智能设备联动,从而触发新的用户安全和隐私问题,并给出了可能的方案和研究方向。
其他文献
小学语文读写结合教学能够发展学生的听说读写能力,对于学生学习其他学科具有重要意义,并且对于学生综合素养的提高有很大帮助。通过引导学生提高语言运用的准确性,训练学生语言文字的使用方法,教师能够提高学生的表达能力,进一步培养与发展学生的写作能力。为此,文章提出在小学语文教学过程中要采取培养学生读写能力的教学方式,使学生各方面的能力都得以发展,进而提高学生的语文水平。
肿瘤细胞的图像识别和目标检测可用于辅助医疗诊断,帮助医生诊断病情、评估病人的治疗状况,是精准医疗实践中的一个热门方向;如何运用图像识别技术进行肿瘤细胞分类和目标检测,是目前学术研究中的一个重要话题。目前,通用的图像分类技术和目标检测技术用于肿瘤细胞图像效果并不理想,存在以下问题:一是肿瘤细胞图像存在标签噪声;二是肿瘤细胞图像外观差异大,并且细胞图像小,属于小目标细胞检测。因此,如何改进现有的模型和
随着人工智能相关的应用在我们的日常生活中越来越常见,智能系统可以通过持续观察人与其他对象之间的交互来获取日益多样化的信息源。当我们致力于将大规模、准确且适应性强的智能系统应用到人类社会时,能够有效地利用所有这些信息将变得越来越关键。而作为人类认知世界的核心元素,视觉与语言是实现人工智能的基本组成部分,因此两者相结合的跨模态的视觉问答(VQA)任务被认为是实现人工智能的最高目标之一。作为近几年的热门
随着移动互联网的快速发展,网上购物平台逐渐成为人们日常生活的一部分。在购物平台上,人们可以发表各种各样的评论信息。其中真实有效的评论信息可以为商品购买者提供必要的信息,帮助商家把握产品的质量情况;虚假无效的评论信息会极大地误导消费者和商家,带来极大的经济损失。为了应对虚假评论的日益猖獗,科研人员除了研究虚假评论的检测技术之外,也在尝试利用深度学习来自动生成虚假评论。这么做的好处主要有以下几点:(1
随着信息技术的发展,物联网技术已经得到飞速的发展。射频识别(Radio Frequency Identification,RFID)技术作为物联网技术的基本技术之一,更是被应用于门禁系统、智能交通、国防安全等领域。由于RFID技术存在高精度、信息量大、低消耗的优势,将其应用于智能交通来对移动对象数据进行挖掘受到广泛关注。因此,对RFID所采集数据进行移动对象数据挖掘有利于对路网交通下的车辆进行流向
近年来,恶意软件的数量居高不下,各种类型的恶意软件层出不穷,恶意软件防范仍然严峻。目前许多研究者提出方案中存在某些问题,比如恶意软件分类时间效率较低,无法识别新的恶意软件等问题。因此针对这些问题,本文分别提出了基于二进制的分类和相似度检测方法。具体工作如下:第一,针对恶意软件分类时间效率问题,提出了一种基于软依赖的恶意软件分类方法,建立了基于划分特征集的训练模型,即针对划分后的特征集分别训练模型,
随着大数据、电子商务和云计算技术的快速发展,个人和服务供应商需要处理大量的数据传输任务,这需要大量的密码运算来保障数据传输安全。相比于其它种类的密码算法,公钥密码算法由于结构复杂、计算量大等特点,成为大数据等应用场景中的计算瓶颈,因此需要提升公钥密码算法的计算效率以满足这些应用场景低时延、高吞吐的需求。椭圆曲线公钥密码算法作为当前最成熟的公钥密码算法之一,被广泛应用于现代互联网协议中,用于保障互联
在许多现实问题环境中,一个团队必须协调个体行为以实现整体利益的最大化,例如网络数据包路由、多机器人系统以及自动驾驶车辆的协调。多智能体强化学习为这样的协作问题提供了一种建模思路。本文围绕多智能体强化学习,分别从算法和应用层面进行了以下两方面研究。第一,本文从算法层面研究协作型多智能体强化学习中的集中价值函数估计问题。目前,由于概念的简单性和实用性,大多数多智能体强化学习方法基于“集中训练、分散执行
阅读推理能力是指在阅读理解过程中结合文本信息和相关背景知识对文本未明确表达的隐含信息做出合理预测推断的能力。这是中级汉语学习者最为关键的阅读能力,也是学生需具备的核心能力之一。本研究从中级汉语学习者的阅读推理能力为研究切入,以巴比什-博雅依大学孔子学院的三年级学生为实践对象,进行了中级汉语学习者的阅读推理能力培养教学实践的研究设计。梳理归纳了相关文献,界定了本研究所涉及的核心概念,包括中级汉语学习
高度的抽象性和严密的逻辑性,是数学学科两个显著的特性。研究表明学生的逻辑思维能力随着年龄的增长呈现上升的趋势,小学阶段学生的推理意识是后期形成逻辑推理能力的基础,因此,小学阶段学生推理意识的培养应该引起重视。但在现实中学生的数学推理意识往往得不到足够的重视,从而影响学生的发展。为帮助小学数学教师更好培养学生数学推理意识,本研究运用文献分析法、测验法、访谈法以及案例分析法,从教学实践中发现问题,总结