面向5G网络的数据安全访问控制算法研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:wangxiang62
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
第五代通信技术(5G)近些年来发展迅速,在5G网络中,设备到设备(D2D)通信的应用缓解了5G基站的通信压力,提升了通信系统的频谱容量;物联网(Io T)设备的发展推动了5G网络中物联网系统的广泛应用。然而,D2D通信和Io T设备的通信都存在着一些安全问题。当前5G网络D2D通信中,存在着数据机密性难以保证、以及无法实现细粒度访问控制的问题;虽然采用属性基加密算法(ABE)可保证D2D通信的机密性,并实现细粒度的访问控制,但是,当前的D2D通信属性基加密算法,还无法实现用户的动态管理,无法抵抗网络用户的共谋攻击,以及无法实现属性的撤销。同样,当前5G网络Io T环境中,存在着数据机密性难以保障、无法实现对Io T设备的有效监管、Io T设备计算开销过大、无法抵抗网络用户共谋攻击、以及无法实现属性安全撤销等一系列安全问题。为了解决上述5G网络中存在的安全理论与技术问题,本论文提出了面向5G网络的数据安全访问控制算法研究方案。通过采用属性基加密算法,解决了D2D设备和Io T设备的数据机密性问题,并能实现属性安全撤销和防共谋攻击。同时,通过将云计算环境和雾计算环境相结合,提升了Io T系统的计算水平,并满足了对Io T设备的监管要求。本论文研究的创新性内容包括以下三个方面:1.本论文首先提出了面向5G网络D2D环境下一种新型的动态防共谋密文策略属性基加密(NDA-CP-ABE)方案。该方案可以实现5G网络D2D环境下的数据安全共享。通过构建5G D2D通信系统,采用基于密文策略的加密算法保障数据的机密性,使得仅具足够属性、且满足数据所有者所定义访问策略的用户设备才能成功解密密文。同时,该NDA-CP-ABE方案可以在5G D2D环境中实现安全的属性撤销;当设备的属性被撤销时,该算法只需更新其他相关用户设备的属性密钥即可控制访问权限,被撤销的用户设备不能再解密密文。该NDA-CP-ABE方案还实现了高效的动态用户管理,通过采用多项式算法对数据进行加密,当一个用户设备失去获取数据的权限时,该算法可动态地将其从系统中移除,且不需更新其他用户设备的相关属性密钥;当新的用户设备获得进入系统的权限时,该算法可在不更新现有用户设备相关属性密钥的情况下,向新用户设备分配密文访问权限。最后,该方案能够在5G D2D环境下抵抗合法用户、被撤销用户和外部网络攻击者之间的共谋攻击。2.本论文其次提出了一种云雾计算结合环境下物联网设备监控的加密方案(SIDABE)。该方案将云计算环境和雾计算环境结合起来,实现5G网络云雾计算结合环境下的数据安全共享。在SID-ABE方案中,通过让雾节点负责大部分的计算操作,降低了底层物联网设备的计算开销。该方案使用属性基加密算法,在保障数据的机密性的同时,实现了雾节点和用户的属性安全撤销。此外,SID-ABE方案可以实现雾节点对物联网设备的监控,雾节点和物联网设备之间共享轻量级对称密钥,该密钥用来对物联网设备发送的数据加密,雾节点负责检查物联网设备接收或发送的数据是否安全。最后,该方案能够抵抗雾节点、用户以及网络攻击者之间的共谋攻击。3.为了解决5G网络中单属性权威机构在属性管理上存在的局限性问题,本论文采用多安全域管理方式,解决在多安全域中物联网通信机密性不足、监管缺失、多安全域中无法实现属性安全撤销、以及Io T设备计算量过大的问题。本论文提出了一种基于云雾结合的针对Io T设备监管的多权威属性基加密方案(MA-SID-ABE)。该方案基于云雾计算结合环境,在单权威机构方案的基础上,改进权威机构管理方式,使用多权威机构管理,保护数据的机密性,并实现用户和Io T设备的属性安全撤销。该方案实现了对物联网设备,尤其是不同地区属性权威机构下的物联网设备的监管。此外,该MA-SID-ABE方案通过云计算环境和雾计算环境相结合,令雾节点承担属性基的加解密操作,减少了Io T设备端的计算开销。最后,该方案能够抵抗雾节点、用户以及网络攻击者之间的共谋攻击。
其他文献
学位
随着集成电路技术的不断进步,静态随机存取存储器(Static Random Access Memory,SRAM)在片上系统(System on Chip,So C)中的作用越来越重要。灵敏放大器(Sense Amplifier,SA)具有检测小信号摆幅并实现快速放大的功能,使其成为了SRAM中不可或缺的组成部分之一,并且对SRAM的性能、功耗具有重要影响。低电压下,出现单端读出结构的存储单元,差
学位
学位
随着互联网的迅速发展,人们对高服务质量(QoS)的需求不断增长。数据中心作为网络流量的主要载体,面临着巨大的网络资源管理的挑战。为了对网络流的QoS性能指标(如时延、抖动以及丢包率等)进行优化,就必须对网络的传输特性进行建模。也就是说,只有理解了网络拓扑结构、流量强度以及路由方式等各个变量之间复杂的内在联系,对网络进行建模,利用建模后得到的网络模型对网络流的候选路由方式进行评估,才能知道应该如何对
随着信息体量不断增长、全球趋于互联互通,需要通信系统具有更大的容量和更快的传输速度。光纤通信优势明显且应用广泛,是高速信息传输的关键技术。本文的主要研究内容是应用于时钟数据恢复电路中的锁相环(Phase-Locked Loop,PLL)设计和应用于光接收机前端放大器中的低压差线性稳压器(Low Dropout Regulator,LDO)电路设计。锁相环和低压差线性稳压器都是光通信系统中重要的功能
随着信息应用技术的高速发展,完备的数据成为各行各业发展的必要前提,在此背景下,数据共享也成为云存储技术的热门应用之一。然而由于数据本身蕴藏的巨大价值,数据在共享过程中的安全问题愈加严重。恶意用户、恶意云存储服务器以及黑客会通过各种方法窥探用户的隐私,常见的两种情况分别是通过用户的数据访问模式来推测用户访问数据的内容以及通过发布的数据来挖掘用户敏感信息。针对用户数据访问模式的保护,通常利用不经意的随
近似计算是一种常用于容错性应用中的计算电路设计手段,该方法是通过牺牲一定数据精度来提升集成电路的能效。近期的研究表明,卷积神经网络推理过程存在离散的分类特征,对计算中可接受误差的容忍度比较高。本课题结合对数近似计算原理,设计了一种能效较高卷积计算单元,可以在保证一定精度的情况下降低计算单元功耗,提升卷积神经网络硬件加速器的能效。本文的设计工作主要有三点。1.优化了对数近似计算原理中的高位筛选算法,
随着高移动性和易用性的移动设备的大范围普及,无线通信服务的规模日益增长。同时大量的数据通信也会带来能量需求增大以及无线传输安全的问题,如何解决这些问题成为了越来越重要的焦点。本文主要研究了在无线通信传输过程中的安全问题,主要内容归纳如下:1.考虑了一个D2D的能量收集系统中,结合Q学习的思想,提出了一种在线学习的能量传输调度方案,该方案能够根据信道信息和电池的剩余电量状态,确定电池的充电时长使得能
学位