基于区块链的访问控制技术研究进展

来源 :网络与信息安全学报 | 被引量 : 0次 | 上传用户:dengliang109
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
区块链技术有着去中心化、可信度高、难以篡改的特点,能够解决传统访问控制技术中存在的信任难题.通过总结现有的基于区块链的访问控制机制,分别从基于交易事务和基于智能合约两种实现方式分析了将区块链技术应用于访问控制领域的独有优势.根据区块链应用中的关键问题,从动态访问控制、链上空间优化、隐私数据保护3个关键技术总结了现有的研究进展.结合目前基于区块链的访问控制机制面临的挑战,提出了5点研究展望.
其他文献
锻造高颈法兰具有加工效率高、整体性好等优点,是目前1000 kV特高压钢管塔广泛采用的法兰连接形式.本文提出一种适用于钢管塔的内坡外直壁锻造高颈法兰,分别开展Q420高强钢锻造高颈法兰偏心受压试验研究与对应试件的有限元模拟,考察该型法兰节点受力性能、破坏模式以及螺栓的应力分布,重点探讨不同偏心距及法兰板厚度对螺栓拉力的影响,并提出螺栓受力修正系数m的建议计算公式.试验与有限元分析结果表明:连接锻造高颈法兰的主管在偏心距较小时发生局部屈曲失稳,偏心距较大时主管则发生强度破坏;锻造高颈法兰偏心受压时始终处于弹
图像非加性隐写不仅能更好地维持图像元素的分布,而且具有较高的抗检测性能.首先对图像非加性隐写方法进行了梳理,将其分为两大类:非加性失真设计和非加性隐写编码设计.进一步将非加性失真设计总结为3类:基于理论模型、基于修改原则和基于对抗检测的方法,对这些方法进行了对比.最后分析了非加性隐写面临的困难问题和未来的发展思路.
为有效分析节点失效波及反应导致航空自组网稳定性的变化,提出一种航空自组织(AANET)节点失效分析方法.首先,根据AANET特性建立业务-实体非对称依赖网络模型;其次,设计改进失效流量重分配算法,获取受影响节点数据集;最后,根据节点权值计算在AANET中的波及影响值,并对波及影响程度定级.实验结果表明所提方法在AANET节点失效波及影响分析方面具有更好的准确性.
The practical applica-tions of aqueous Zn metal batteries are currently restricted by the inherent drawbacks of Zn such as the hydrogen evolution reaction, sluggish kinetics, and dendrite formation. To address these problems, herein, a limitedly Zn-doped
时间敏感网络可以为应用提供有界低时延的确定性传输服务,为异构的实时以太网提供更加统一通用的架构与标准,然而IEEE802.1 Qcc标准下的时间敏感网络在各种应用场景中的实现部署存在各种挑战.对时间敏感网络中的控制管理机制研究进行了总结叙述,从传输性能、可扩展性、技术融合3方面分析归纳了所面临的问题,并介绍控制管理机制在相关方面的最新研究进展,指出了尚待解决的问题和未来的研究方向.
针对目前BIM模型向有限元模型转换之后无法适用于精细化分析的问题,本文提出了一种ACIS-API模型转换方法,即以ACIS格式文件为基础,通过软件二次开发以及外部模型信息数据库将BIM模型中包含的几何参数、材质、荷载及边界条件等信息完整精确地赋予ACIS几何模型,并对几何模型进行装配、划分网格形成有限元分析模型,从而实现BIM模型向精细化有限元模型的自动化转换;文章还根据该模型转换方法编写了Revit与ABAQUS之间精细化模型转换程序,并详细阐述了生成几何模型、信息匹配等程序要点.之后分别从几何模型转换
针对大规模工控网络攻击图的量化计算耗时高、消耗资源大的问题,提出了一种大规模工控网络的关键路径分析方法.首先利用割集思想结合工控网络中的原子攻击收益,计算贝叶斯攻击图关键节点集合,解决目前割集算法只考虑图结构中节点关键性的问题.其次,提出一种只更新关键节点攻击概率的贝叶斯攻击图动态更新策略,高效计算全图攻击概率,分析攻击图关键路径.实验结果表明,所提方法在大规模工控攻击图的计算中,不仅可以保证计算结果的可靠性,而且能够大幅度降低方法耗时,显著提升计算效率.
首先,介绍了网络层跳变技术的基本概念并给出了其所能抵御的安全威胁;接着,从传统网络和软件定义网络给出了网络层跳变技术的两种模型和通信方式;然后,从跳变属性、跳变的实现方式和跳变的触发方式3个方面对网络层跳变技术进行分类,并给出网络层跳变的两种评估模型;最后,总结了网络层跳变技术目前仍然存在的问题,以及相应的发展方向.
以物理空间与网络空间的映射关系为研究思路,面向网络空间的对象、资源、活动等关键要素,综合考虑了网络空间设备、系统、数据及环境等方面的发展需求,构建了一种科学的网络空间公共基础设施体系,并从管理认证和应用认证的双重认证角度出发,针对用户/设备认证和访问控制等方面给出了一些相应的安全策略和实施建议.
基于区块链的身份认证系统大多基于公有区块链平台,本质上仍是传统的中心式身份管理和验证方式,难以满足微电网中可信接入、细粒度访问控制等需求.因此,基于FISCO BCOS联盟区块链技术,设计了一个支持多中心的分布式身份认证系统,提出了基于DID的身份管理协议,实现了用户身份的自主控制;研究了微网中终端节点的分布式可信接入技术,设计了基于零知识证明的隐私保护凭证,为用户和上层应用构建一个公开透明可信的底层身份架构,满足了不同的隐私安全场景下用户身份的可信可验证的需求,实现了实体身份的自主控制、细粒度访问控制和