基于虚拟边缘节点的物联网数据协同计算体系及安全支撑方法研究

来源 :安徽大学 | 被引量 : 0次 | 上传用户:xxfei23
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来基于云计算的物联网行业蓬勃发展,物联网的应用、单节点数据、总数据量均呈爆炸式增长,海量设备产生的数据给云中心带来了巨大的负担。基于边缘计算的物联网采用云边端协同的方式将计算推至靠近数据产生的地方,就近完成数据处理,降低了云中心的数据通信和计算代价,带来了更高质量的服务。然而边缘计算也给物联网应用带来了诸多安全问题。边缘协同中边缘节点和物联网设备具有高度异构性,无法获得同云中心相同等级的安全防护,易受攻击,应用数据的安全无法得到保障。如何保障边缘协同中物联网应用数据的安全是基于边缘计算的物联网发展必须要解决的问题。为此,本文提出基于虚拟边缘节点的数据协同计算架构(Virtual Edge based Collaborative Architecture,VECA)。该架构利用虚拟边缘节点建立对物联网节点在数据访问管理层、数据安全传输层、数据协同计算层统一的抽象规则,进而实现一个贯穿数据访问、数据计算和数据传输三个维度的物联网应用数据防护体系,为解决物联网异构节点数据交互及数据计算中的安全问题提供统一的架构基础。基于该体系架构,本文在数据访问安全管理、数据传输安全高效、数据计算安全协同等三个方面提出解决方案:(1)提出基于虚拟边缘节点的数据访问管理框架(Virtual Edge based Data Access Management Framework,VEDAM),为物联网中异构节点间数据访问提供一致性的安全管理方案。VEDAM框架利用虚拟边缘节点管理物联网节点上的数据访问。通过对访问请求、访问鉴权和控制模型进行分层抽象,提出新颖的三层抽象法则,将管理规则层建立于虚拟边缘节点的请求窗口层和请求鉴权层之外,从而解决不同访问模式和不同访问控制模型的支持问题,同时支持访问控制模型和策略的动态调整。此外,所提出的VEDAM框架通过拓展接口可应用于不同的物联网场景实例,实现大规模物联网中多数据访问模式、多访问控制模型和动态访问控制需求下数据访问的安全管理。(2)提出VECA下数据端到端安全传输方案(Virtual Edge based Secure End-to-end Data Transmission Scheme,VESET),有效解决节点半可信和数据传输模式不一导致的数据传输方案无法兼顾高效性和安全性的问题。对符合VEDAM管理规则的数据,首先基于广播加密技术,VESET方案兼容单播、多播、组播等多种数据传输模式。其次,在广播加密的基础上,设计基于代理重加密技术的安全数据转发方法,让具有好奇心的半可信节点在转发消息时,无法获得加密数据的信息内容,从而保证传输过程中的数据安全性。最后,VESET方案支持密文的多次重加密和双向转换,提高方案在复杂边缘协同场景下的普适性和密钥管理的效率。(3)提出基于虚拟边缘架构的动态协同计算安全支撑方法(Virtual Edge based Dynamic Collaborative Computing,VEDCC),为跨安全域物联网数据的协同计算的可靠可信提供具有普适性的解决方案。VEDCC在可信执行环境技术的支持下,设计基于函数即服务架构的安全协同计算方法,其利用虚拟边缘节点管理数据计算服务及基于函数的通信,从而实现动态、多维的边缘协同,有效解决物联网数据计算中节点之间的资源协同及可信支撑问题。此外,VEDAM和VESET为VEDCC提供数据访问与数据迁移安全问题的解决方案,从而实现VECA下物联网数据的多维安全防护。
其他文献
移动互联网时代背景下,以微博、微信公众号、SNS应用等为代表的自媒体迎来市场的快速发展期,自媒体在舆情信息领域对社会的影响力也日益增强。在关于重大突发公共事件的报道方面,自媒体因其独特的报道风格和传播方式更容易被受众接受、传播进而导致舆论的海啸。本文从"新媒介场""心理场"和"社会场"理论三个角度阐释了自媒体舆情海啸的形成原因并提出了舆情应对和自媒体管理之策。
艾克曼菌(Akkermansia Muciniphila)是一种广泛遍布于动物体内的革兰氏阴性菌,在人体内丰度约为1%-5%,它可能通过与宿主沟通,从而表现出潜在的抗炎反应和免疫应答,促进肠道屏障保护机制,并可能调节肠道内微生物菌群,进而对体内微生态稳定性产生影响。粘蛋白作为艾克曼菌唯一的碳源,其可以通过分泌β-N-乙酰氨基己糖糖苷酶,将粘蛋白降解成N-乙酰葡萄糖胺、N-乙酰半乳糖胺、硫酸盐等,并
随着媒介技术不断发展,信息传递愈发快速便捷,在互联网时代,自然灾害发生后,网络舆论普遍呈现出信息冗杂、舆论失焦甚至舆论极化的现象。因此主流媒体在应对突发自然灾害时的舆论引导作用便显得极为重要。本文以河南郑州"7·20"特大暴雨灾害为例,分析主流媒体在该自然灾害事件中的舆论引导策略,从中找出规律性的特点,期望今后为媒体在自然灾害事件中的舆论引导提供一定的借鉴。
县级融媒体有效发挥舆论引导功能是融媒体建设的重要目标。但是在融媒体发展期间体现出用户量小影响力有限、内容贴近本土不足传播力不足、政务服务不健全公信力难以构建等问题。可以从平台的政务服务和生活服务入手,同时监控舆情设置议程,提高县级融媒体舆论引导能力。
目的:探讨冠心病(CHD)左室舒张功能测定中心脏彩色超声的诊断价值。方法:选择2020年11月—2021年4月我院收治的60例CHD患者作为CHD组,按有无左室舒张功能不全将其分为无左室舒张功能不全组(27例)与有左室舒张功能不全组(33例),所有患者均行心脏彩色超声检查,记录E峰值流速(E)、A峰值流速(A)、E/A、二尖瓣环侧壁和室间隔运动速度e’、三尖瓣最大反流速度(TVR)及左房最大容量指
从自然界或者人工系统(如生物医学工程、机械振动系统、语音识别系统等)中获取的信号多为复杂的多成分信号,为了便于信号的分析和处理,往往需要将信号分解为一些简单信号之和的形式。随着移动通信、医学检测、消费电子领域中信号处理技术的广泛应用,人们对信号的分解和表示提出许多新的要求。因此,复杂信号的分解和表示是信号处理领域的一个重要的研究课题。自上个世纪60年代以来,随着信息技术理论的不断完善和丰富,众多信
目的:观察复方利多卡因乳膏应用于患者椎管内麻醉穿刺的镇痛效果。方法:选取行椎管内麻醉的择期手术患者80例,随机分为乳膏组(L组)和对照组(C组),每组各40例,乳膏组患者采用复方利多卡因乳膏表面麻醉30分钟后进行椎管内麻醉的常规穿刺操作,对照组则在相应部位涂抹护手霜。记录患者穿刺时疼痛评的心率(T2),记录穿刺时因疼痛发生体动的人数。结果:乳膏组患者穿刺时VAS评分显著低于对照组患者;乳膏组患者穿
随着全球人口数量的激增,人们在生活中对能源的需求量越发巨大。当前人类社会所使用的能源主要来自于化石燃料,例如石油,煤炭,天然气等,它们都属于不可再生能源。目前,全球正处于高速发展的时期,需要大量的能源来支持社会发展,但目前化石燃料的过度开采导致了能源的匮乏,同时,由于化石燃料的大量使用带来的环境问题日益凸显,这是亟待解决的问题。因此,人类对清洁,无公害的新能源的探索变的更加积极,因为清洁能源可以有
量子非局域性作为量子世界区别于经典世界重要特征之一,在关于量子力学不完备性的Einstein-Podolsky-Rosen(EPR)佯谬中起着至关重要的作用。在此后的研究中,Schr(?)dinger指出了一个重要的关键点,即一方可以通过执行局域测量来瞬间影响远处另一方的波函数。他把这种现象称为量子导引,并对其性质进行了研究。但是直到Wiseman等人重新描述量子导引的基础上,量子导引才在量子信息