【摘 要】
:
目前物联网安全正面临前所未有的挑战,而访问控制技术是保证数据机密性和完整性的核心安全技术之一。不受限环境下的访问控制问题已经得到了充分的研究,但物联网具有设备节点海量、动态、资源受限且异质化等特性,在这样的复杂受限环境下的访问控制模型的研究尚处于初步阶段。面向物联网场景的访问控制模型主要有基于属性的访问控制(ABAC)和基于权能的访问控制(CapBAC)等。其中,ABAC是一种中心化的访问控制模型
论文部分内容阅读
目前物联网安全正面临前所未有的挑战,而访问控制技术是保证数据机密性和完整性的核心安全技术之一。不受限环境下的访问控制问题已经得到了充分的研究,但物联网具有设备节点海量、动态、资源受限且异质化等特性,在这样的复杂受限环境下的访问控制模型的研究尚处于初步阶段。面向物联网场景的访问控制模型主要有基于属性的访问控制(ABAC)和基于权能的访问控制(CapBAC)等。其中,ABAC是一种中心化的访问控制模型,具有灵活、动态、安全和私密等优点。但是,ABAC中心化的特性带来了潜在的单点故障,性能瓶颈和隐私问题。CapBAC是一种分布式的访问控制模型,具有灵活、安全、扩展性强和存储压力小等优点。但是CapBAC不支持上下文感知,且物联网中资源受限设备可能成为CapBAC的安全缺口。针对ABAC中心化特点带来的问题,本文提出了基于智能合约的可扩展高效属性访问控制机制 XADAC(eXtensible Attribute-based Distributed Access Control),该机制可适用于大规模但资源受限的物联网场景。首先提出了一种面向物联网的可扩展系统架构,然后给出了智能合约的详细功能设计,接着提出了一种基于前缀标记(Prefix Sign,PS)的高效策略检索方法,最后阐述了系统具体的工作流程。仿真实验验证了 XADAC的可行性,成本较现有方案更低,且策略检索方法更高效。针对CapBAC不能感知上下文和资源受限设备存在安全威胁的问题,本文提出了基于智能合约的信用权能访问控制机制BACCREC(Blockchain-based Access Control using CREdit-based Capability),该机制可适用于需要支持用户独立授权但资源受限的物联网场景。首先详述了基于信用值的权能代理和撤销模型,然后介绍了 BACCREC基于智能合约的访问控制架构,接着阐述了智能合约的详细功能设计,最后阐明了系统具体的工作流程。仿真实验验证了 BACCREC基于信用值的异常处理机制的有效性,并给出了系统的成本估算结果。为了方便实施上述基于智能合约的访问控制解决方案,本文设计并实现了一个智能合约图形交互平台ContraSee。该系统页面美观、简单易学,用户可使用该系统进行智能合约部署和交互等操作。
其他文献
2020年,我国铁矿石需求量14.2亿吨,共进口铁矿石11.7亿吨,总进口量占我国需求量高达82.3%,其中澳洲进口占总进口数量的60.9%,巴西占20.1%。由于澳洲是中国铁矿石最大的来源国,若由于澳大利亚产量缩减或增加对其他国家的发运量等问题,导致澳大利亚减少对我国铁矿石的出口量,对于我国钢材生产将产生较大影响。不仅会增加钢材生产成本,也会导致钢材生产产量减少,影响终端生产。而且近两个月
2020年12月21日,《新时代的中国能源发展》白皮书提出加快构建清洁低碳、安全高效的能源体系。在《中国建筑建筑能耗研究报告(2020)》统计了全国建筑运行阶段的能耗总量为10亿吨标准煤当量(亿tce),占全国能源消耗比重21.7%;建筑碳排放为21亿t CO2,占全国能源碳排放比重21.9%。近年来,越来越多的综合能源系统应用于区域建筑供能中,通过不同能源协同互补,提高系统能源效率。目前,在电能
在全球中,有众多中国直接投资的地区,蒙古国就是其中之一,中蒙在各领域都具有合作的机遇。中国通过自身的努力发展,成为世界制造业大国,从资源和产业结构方面分析,两国存在互补关系,双边贸易以及投资空间都是非常广阔的。中国经过改革开放后多年的发展,对外直接投资也进入了快速发展阶段,为中国对蒙直接投资奠定了现实的物质基础。笔者是来自蒙古国到中国学习的留学生,在查阅大量资料的基础上,本文就中国对蒙古国直接投资
装配是制造生产中常见的工艺环节,目前多采用流水化装配线的生产模式。对装配线进行平衡优化仿真,建立信息管理系统,能有效提高装配线生产效率、平衡率和管理效率,减少资源浪费,进而提高企业效益和竞争力。为此,查阅大量资料,了解国内外研究现状,做了如下研究工作:(1)构建了装配线平衡优化模型。首先针对装配线中的工人分配特点,定义了分配的原则和目的,提出了以学习时间为效益矩阵,最小化工人学习时间为目标,采用匈
次表面散射是真实感渲染中不可或缺的一部分,它能够使半透明物体的渲染结果兼具柔和感与饱满感,在较薄的地方还能呈现出剔透感。次表面散射的实质就是光线从入射点进入物体内部再散射开来的现象,从狭义上来讲,如果散射光线的出射点与入射点不在物体同侧的话,被称为透射现象,反之,则是狭义上的次表面散射。在实时渲染领域,半透明物体的透射与狭义上的次表面散射关系非常密切:透射渲染的透射衰减函数是根据狭义的次表面散射的
重毫蝇属(Dichaetomyia)隶属于双翅目(Diptera)蝇科(Muscidae)棘蝇亚科(Phaoniinae)重毫蝇族(Dichaetomyiini)。该属成蝇主要分布于古北区、东洋区、澳洲区及非洲区。在我国,大多数物种主要分布在东洋区内的省份。成蝇常在森林的树叶和草地上停息。大多数该种蝇类都在不同的粪便周围发现,如人类、牛、马、羊等的粪便,也有些种类在植物的花和叶子上被发现。幼虫常在
改革开放以来我国城市化快速推进和生产力高速发展,推动了我国产业结构不断调整和升级,一批产能低下、技术落后、污染严重的企业被迫倒闭、合并、转产、改建和搬迁,原有厂房作为国有资产或集体资产被遗留下来,长期闲置和废弃,造成了巨大浪费。而今,对它们如何进行保护和再利用是我们面临的困难和挑战。过去受经济结构调整的冲击,这些工业建筑大多被拆除重建,这无疑是浪费工业遗产资源,破坏工业历史文脉,增加经济成本,这已
送教上门是现阶段我国保障重度残疾学生受教育权的重要安置形式之一,指的是特殊教育学校为由于自身原因不能到学校接受教育的特殊需要学生提供的在传授文化知识和生活技能方面的教育教学活动形式。特殊教育学校是送教上门工作的主要实施者,将不能到学校接受教育的特殊需要学生纳入到教育系统之中,使其得到身心发展。特殊教育学校实施送教上门工作取得一定的成绩和经验,但也存在一定的问题、困难和挑战。因此以沈阳市D学校为例,
随着世界科技与经济的快速发展,能源短缺问题日益凸显,核能作为一种环保性、安全性、经济性较好的清洁能源,越来越受到各国青睐;核电是核能应用最为广泛地形式之一,发展核电是我国国家安全的重要保障。压水型反应堆是目前最常用、最成熟的核电堆型之一,压水堆核电站控制棒驱动机构(Control Rod Drive Mechanisms,CRDM)现普遍都采用磁力型控制棒驱动机构。磁力型控制棒驱动机构是利用电磁力
随着互联网的普及,网络社交的方式多种多样,目前短视频成为了最火热的社交形式。Vlog即Vedio Blog,意为视频博客,最早是在You Tube平台流行,它以视频的方式记录个人的日常生活以及所想所感。Vlog克服了短视频碎片化的呈现形式,以第一视角拍摄记录,展现博主的生活方式,记录生活状态,还可以完整地讲述一段故事,分享一段经历。因此,探究Vlog中的互动仪式对我国当下网络环境而言,具有重要的研