面向云计算的分布式可信身份认证系统的研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:sunshinewlm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算作为一种新型的计算资源组织和服务提供模式,已经成为国家战略的重点发展方向,为智慧城市、金融军事、医疗教育等重点行业提供基础支撑。云计算呈现多域共存、多云混合的趋势,其海量身份管理面临严峻挑战。基于公钥基础设施(Public Key Infrastructure,PKI)的集中式服务在分布式证书验证和跨域交叉认证等方面无法满足海量多域云计算用户认证的需求。本文聚焦于多域云计算场景下的可信认证问题,提出基于区块链的多域分布式PKI架构,解决中心化认证模式带来的域内单点失效、跨域认证复杂等问题,以实现域内、跨域用户身份的高效可信认证。具体工作如下:针对PKI体系因受到单点攻击导致证书服务系统失效的问题,将其认证机构(Certification Authority,CA)中的证书管理系统与证书发布系统解耦,使用区块链账本替代证书颁发和吊销列表,提出去中心化的PKI证书服务体系架构和基于区块链的证书查询方法,实现用户证书的分布式查询服务,避免PKI中心的单点故障导致服务崩溃,增强系统的鲁棒性。针对区块链中逐块查询证书效率低下带来的时间开销问题,设计双重布谷鸟过滤器,动态维护过滤器桶,以快速验证证书有效性。实验结果表明,该方案一次性生成500张数字证书时,平均每张证书耗时3.413 ms,占用空间1.439 KB,相比Cert Chain方案(IEEE INFOCOM 2018)时间开销减少了74.5%,空间占用减少了64.9%。针对多个独立PKI跨域交叉认证的需求,提出基于区块链的多PKI融合证书服务系统构建方法,完成多域分布式的证书验证,简化证书有效性查询过程,提升身份认证效率,解决了传统交叉认证需要PKI之间多次签名带来的高复杂性与证书链查询带来的低效率等问题。多域PKI融合后区块链长度增加导致查询效率变低,设计适用于多域证书链的区块结构,减少区块链逐块查询带来的额外时间开销。区块链长度增加导致空间资源开销变大,提出基于区块头信息的数字证书认证方法,降低了因引入区块链而导致的空间开销。实验结果表明,双重布谷鸟过滤器查询证书有效性比逐块查询耗时降低了60.9%,轻量化后单个区块空间占用0.295 KB,空间占用减少79.5%。基于所研究的架构与方法,设计并实现了面向云计算的多域分布式可信身份认证系统,该系统具有颁发/管理/备份身份证书、基于区块链的分布式颁发/吊销证书、多域融合交叉认证等功能,满足数字证书分散式存储与高效查询验证的需求。将该系统应用于云计算平台的云桌面系统,验证了所研究方案的可行性与高效性。
其他文献
随着电子商务的高速发展,对包裹物件的分拣工作,已越来越繁重,传统的人工分拣方法,存在效率低下、准确率低以及用人成本逐年增长的问题,随着机器人技术、视觉技术等相关技术的发展,各种高效率、高准确率以及低人力成本的自动分拣系统,已逐步替代人工分拣,本文以设计一个基于物件三维信息的物流自动分拣系统为背景,对其关键技术进行研究。基于物件三维信息的物流分拣系统,其关键在于三维信息的测量,在现有的各种三维测量技
江西省瑞昌市武山铜矿,分南北两个矿带,属我国地下开采铜矿山中规模较大的。多年来武山铜矿一直开采矿山上部的矿体,今后开采的主要目标将会是深部矿体。深部水文地质条件可能会随着开采深度的增加而发生新的变化。因此,研究深部水文地质情况的变化是矿床进入深部开采生产后的一个重要课题。研究深部水文地质条件以及开采后变化,预测武山铜矿深部开采,矿坑在南、北矿带各个水平中段的涌水量,为矿山提供科学依据和技术支持很有
河北省地处我国华北地区,近年来干旱频发。2018年秋季,河北发生了持续性的气象干旱,作为我国重要的粮食产地,这严重制约了当地的农业生产,因此及时、精准、有效的干旱监测十分有必要。本文利用FY-4 AGRI(Advanced Geostationary Radiation Imager)数据对2018年秋季河北省的干旱状况进行监测,探索AGRI数据的处理方法,并与同期的Himawari-8 AHI(
本文利用盐湖卤水提取碳酸锂副产镁渣制备镁质胶凝材料,主要制备了镁质胶凝材料中目前应用较为最广泛以及性能突出的两种水泥,分别为氯氧镁水泥以及碱式硫酸镁水泥。氯氧镁水泥(MOC)通常是由氧化镁和一定比例的氯化镁溶液混合而成。碱式硫酸镁水泥(BMSC)是由氧化镁、一定比例的硫酸镁溶液及外加剂(柠檬酸钠)混合制备而成。目前,MOC和BMSC的市场应用及学术研究领域中,主要以煅烧菱镁矿获得的氧化镁(简称轻烧
重组装饰材花纹的设计多依靠手工制造,通过多次调整工艺来实现逼近目标花纹目的,造成大量人力材料的浪费,通过计算机技术开发重组装饰材花纹设计系统可以极大的缩短设计时间,
采样定理是现代通信系统的理论基础,也是信号分析中最强有力的基本工具之一,广泛应用于数字信号处理等多种领域.在采样过程中,通常将信号看成是一个函数,如果这个函数恰好来自混合勒贝格空间,那么我们可以考虑每个分离变量的可积性.对于非衰减信号的采样和重构,认为信号的增长由衰减加权函数控制.本文主要针对混合勒贝格空间的特性,对非衰减信号的采样和重构进行了讨论与研究.在第一章中,首先介绍了本课题的研究内容,其
人工智能主要包含运算智能、感知智能、认知智能三个不同的层次,目前来说认知智能的实现已经是学术界和工业界研究的热门方向。由于文本编码的结果可以应用于文本分类、情感分析、句法分析、自动问答等多种自然语言处理任务,实现语义认知智能的文本编码器即成为了现有的研究热点。本文首先结合了国内外研究现状,总结了实现一个语义认知编码器所存在的两大难点——多义不确定性和任务不确定性。近几年,深度学习已经成为文本编码器
目的:观察缓解期视神经脊髓炎谱系疾病(neuromyelitis optica spectrum disorders,NMOSD)疾病特点及免疫状态,并比较其与多发性硬化(multiple sclerosis,MS)的差异,观察补肾化痰活血法对缓解期NMOSD的临床疗效,并探讨其是否通过干预相关促炎T细胞调节NMOSD炎性环境。方法:1.纳入2017年5月-2018年4月就诊于首都医科大学附属北京
硅基介孔材料不仅比表面积和孔体积大,孔结构规整有序,孔径分布窄,孔径连续可调,而且无毒无害,具有良好的生物相容性,使得它们在高分子吸附、生物样品分离、药物储存与运输等领域有着广泛的应用。采用有机官能团修饰的介孔二氧化硅材料更能满足现代化生物样品分析的需求,将有机基团的多样性与介孔二氧化硅骨架的孔结构特性相结合,为生物样品的分离富集打开了一条新的路径。1、功能化的介孔硅材料:通过溶胶-凝胶法制备出4
文化创意产业的集聚发展是推动区域产业结构调整、经济快速发展、空间结构优化的重要途径之一,受到普遍关注。目前关于文化创意产业空间集聚特征,一直是经济地理学关注的主要内容。近年来,昆明市的文化创意产业发展迅速,呈现集聚性发展的态势,并且集聚性越来越强,逐渐形成多个文化创意产业园区。但是,昆明市文化创意产业集聚区的产业和空间具有怎样的特征,文化创意产业集聚空间的演化机制是什么,以及文化创意产业聚集空间对