【摘 要】
:
随着网络技术的飞速发展,人们充分地享受到网络给生活的方方面面带来的便利,然而,现实生活中各种关于不安全的网络连接导致用户信息泄露或金融损失的案例越来越多,各种应用开发商和服务提供商逐渐认识到安全网络连接的重要性。安全网络连接主要体现在两个方面,第一是传输数据的安全性,第二是服务提供方身份的真实性。数据的安全性可通过密码学加密算法解决,服务提供方身份的真实性是通过公钥基础设施(Public key
论文部分内容阅读
随着网络技术的飞速发展,人们充分地享受到网络给生活的方方面面带来的便利,然而,现实生活中各种关于不安全的网络连接导致用户信息泄露或金融损失的案例越来越多,各种应用开发商和服务提供商逐渐认识到安全网络连接的重要性。安全网络连接主要体现在两个方面,第一是传输数据的安全性,第二是服务提供方身份的真实性。数据的安全性可通过密码学加密算法解决,服务提供方身份的真实性是通过公钥基础设施(Public key Infrastructure,PKI)来保证,后者是本文关注的重点。在PKI系统中,通过可信第三方即证书授权中心给各服务提供商颁发身份证书,用户在与服务提供商建立安全连接之前,验证服务提供商的证书,保证其身份的真实性。然而,目前种种攻击案例表明PKI系统并不安全,主要原因如下:首先,证书授权中心也存在被攻击而造成单点失效的可能,并且一旦被攻击,将导致看似合法的恶意证书泛滥,用户将遭受信息泄露或金融损失。其次,证书接受公开审计已经成为发现实体恶意行为的主要手段之一,而负责证书存储的日志服务器的安全性却被忽视。最后,在用户与服务提供商建立安全连接前的证书状态验证过程中,用户访问隐私问题亟待解决。针对证书授权中心单点失效的问题,我们提出了一种三方监督的联合证书管理方法,通过引入域名服务器和完整性日志服务器,分别负责协助证书授权和证书存储,三类实体形成一种相互监督的证书管理框架,避免任何一方的失效。此外,我们设计了一种门限签名算法保证少量证书授权中心失效的情况下,系统仍能提供持续的证书服务。通过安全分析与实验评估,证明了方案的安全性以及可持续服务能力。针对证书的公开审计问题,我们提出了基于区块链的公开且高效的证书审计系统,通过定义一种称之为证书操作的数据格式来描述证书的三种操作包括证书注册、证书更新、证书撤销。将证书操作存于区块链,以提供完整的证书操作历史查询响应。为了解决证书的撤销检查,我们设计了一种双计数器布隆过滤器记录证书的状态并将其存于最新区块,以提供准确且高效的证书状态查询。此外,由于常用共识协议如工作量证明(Proof-of-Work,Po W)以及权益证明(Proof-of-Stake,POS)等依然会造成事实上的中心,我们设计了一种基于可靠度的共识协议与激励机制,以保证参与节点记账的公平性与行为的合法性。针对大规模证书状态验证及此过程中的用户隐私保护问题,我们提出了一种存储与控制分离的撤销证书存储方案,以避免区块容量受限和大量数据冗余的问题,同时我们设计一种模糊的证书状态响应方法,以保护用户隐私。
其他文献
当今,中部地区发展既面临着良好机遇,也面临着重大挑战。中央再次提出中部崛起战略,是基于中部地区发展现状和区域协调发展所作的长远规划与部署,是构建和谐社会的重要内容,国家中部崛起战略给中部经济发展带来了新一轮的机遇。同时,中部地区的发展是一个过程,数年来,虽然中部地区利用其独特的资源优势与区位优势,在崛起的步伐中成果显著,但“中部塌陷”的格局仍然没有得到彻底的改变,中部发展仍然任重而道远。当前正逢“
在《行政诉讼法》颁布三十周年之际,本文以作为立法目的的“解决行政争议”为研究对象,着重于对这一立法目的本身进行学理阐释,以此区别于对解决行政争议方式方法的研究。对于行政诉讼而言,“解决行政争议”是一个内涵丰富而又变动不居的概念,在现实中呈现出多元面向,其成为立法目的源于我国行政审判工作的经验教训和现实需求,昭示着我国行政审判已逐渐由“是非曲直型”转变为“纠纷解决型”,虽然存有较多争议,却也牵引了理
岁序更新,时光飞逝。当岁月推开21世纪又一个十年的大门,我们迎来了充满希望的2020年。风雨兼程中,我们走过了极不平凡的2019年。回望这一年,以习近平同志为核心的党中央带领全党全国各族人民迎难而上、团结拼搏,应对复杂多变的国内外形势,向全面建成小康社会、实现第一个百年奋斗目标迈出决胜步伐。全国党委办公厅系统的同志们和全国人民一起,用汗水浇灌收获,以实干笃定前行,共同谱写新时代的华章。
油茶是中国重要的木本油料树种及生态树种,是我国南方红壤丘陵区大力发展的经济树种之一。然而,我国红壤区季节性干旱较严重,其所造成的水分亏缺对该区域油茶的苗期成活率及生长发育等影响较大。赣无系列油茶优良品种是江西省油茶新造林的主栽品种,但目前针对它们的苗期抗旱性研究较少,且缺少较为全面、系统的抗旱性研究和评价,这在一定程度上限制了油茶的科学种植。本文以4个抗旱性可能存在差异的油茶品种扦插苗为试验材料,
通过配方优化和分子结构设计,优化树脂合成工艺,筛选催化剂和工艺条件,合成了两款不同类型的5G天线罩基体树脂,低粘度,流动性好,与玻璃纤维浸润性优异的树脂适合真空导流工艺制备天线罩复合材料制品,并且满足目前5G基站建设用天线罩低介电常数,低介电损耗和轻量化的发展趋势。
随着移动互联网技术的快速发展,社交媒体平台在公众议题舆论生成和发酵演化的过程中的影响地位日渐突显。面对舆论环境的重大变化,无论是政府还是企业,对网络舆论的监控和引导的需求都愈发紧迫,并提出了更高要求。同时,随着网络媒体与传统媒体不断推进的深度融合、用户对于网络舆情环境的逐步适应和理性回归,以及政府机构对于网络舆情的深入认识和规范管理,使得意见领袖群体在经历了一系列发展过程之后得以自然淘汰和清理整顿
预制装配式桥梁凭借施工质量好、对环境的影响小、现场作业时间短、施工安全水平高等优势,已成为桥梁建设的重要发展方向。预制装配式混凝土桥梁既适合于交通复杂的城市道路桥梁,也适合于施工环境艰苦的铁路桥梁建设。通过文献调研的方式,梳理2020年度国内外预制装配式混凝土桥梁的研究进展。根据桥梁结构类型,从上部结构与下部结构两个方面论述了该领域内的新技术、新构造以及典型工程应用。经过粗略总结,在上部结构中,节
如今,各行各业的高质量发展都离不开创新这一关键驱动力,电子电气行业也是如此。塑料材料品类丰富,在电子电气领域得到了非常广泛的应用,但其创新步伐并未停止,更多种类、更高性能且更环保的材料不断被推向市场,为开发适用于电子电气领域的更高性能的产品带来了可能。
信息安全的重要性日益提高,信息系统上层的应用越来越依赖和信任下层的固件和硬件。信息系统底层的任何硬件漏洞都可能严重降低其安全性,因此,为了确保信息的安全,在硬件物理层实施更好的安全措施这一必要性正在变得越来越明显。伴随着更精密、更廉价的检测设备的发展,利用芯片工作时向外辐射的电磁特性,以此对物理层面的高级攻击威胁已从军事和政府领域扩展到商业产品,是不容忽视的重大安全问题。随着互联网和芯片技术的飞速
云计算作为一种新型计算模式,在为人们带来方便易用云服务时,也为云平台数据和应用安全带来新的风险。对云平台进行可信性测试,为用户提供公平、公正、透明的选择依据,是增强用户对云平台信心的一个重要手段。其中,云平台Iaa S层作为支撑上层Paa S和Saa S服务的基础,它的可信与否直接决定着上层服务与资源的可信性。但是,云平台Iaa S层服务由众多硬件和软件组件协同提供,组件间结构和交互过程极其复杂,