基于区块链的多服务器身份认证和访问控制系统研究与设计.pdfVIP

基于区块链的多服务器身份认证和访问控制系统研究与设计.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

摘要

在多服务器体系结构中,身份认证对整个系统的通信安全起着极为重要的作

用。在传统的多服务器认证方案中,参与者之间相互认证的安全性基于注册中心

私钥的安全性。这种集中式的体系结构会由于注册中心的私钥泄漏而遭受安全风

险。区块链技术以其去中心化、防篡改和分布式的特点,为多服务器认证方案带

来了一种新的解决方案。现有的几个基于区块链的多服务器认证方案缺少对用户

的访问控制,用户一经注册便可以不受限制地访问所有服务器。在传统的多服务

器认证方案中,用户的权限由注册中心(RegistrationCenter,简称RC)控制,

但这种权限控制方法不能应用于去中心化的区块链系统。

针对以上这些问题,本文研究并设计了一种基于区块链的多服务器身份认证

和访问控制系统,以处理传统多服务器认证系统的中心化问题和基于区块链的多

服务器认证系统的用户权限控制问题。本文的主要研究内容如下:

1.本文提出了一种具有访问控制功能的基于区块链的多服务器认证协议,

详细描述了协议中的各个过程。然后在随机预言模型下形式化地证明了该协议的

安全性。安全性分析表明,该协议能够抵抗模仿攻击和中间人攻击等多种攻击并

且满足多种安全性需求。

2.本文使用MIRACL大数运算函数库实现了本文所提协议的一些关键函

数,并测试了本文所提协议的计算和通信开销。以本文得到的计算开销和通信开

销数据作为基准,与其他方案进行了性能对比,显示出本文所提协议在计算开销

和安全性上具有明显优势。

3.在本文所提协议的基础上,设计了一种基于Fabric的多权限分级多服务

器系统。该系统借助智能合约,允许多个权限管理方分别管理相关的权限,实现

了细粒度的权限管理。最后,基于Fabric搭建了区块链网络,编写了智能合约,

模拟了该系统的主要过程,证明了所提系统的可行性和实用性。

关键词:区块链,多服务器,访问控制,身份认证,Fabric,随机预言模型

ABSTRACT

Inthemulti-serverarchitecture,theauthenticationschemeplaysanimportant

roleinthecommunicationsecurityofthewholesystem.Inthetraditionalmulti-server

authenticationscheme,thesecurityofmutualauthenticationbetweenparticipantsis

basedonthesecurityoftheprivatekeyoftheregistrationcenter(RC).This

centralizedarchitecturewillcausesecurityrisksduetotheprivatekeyleakageofthe

RC.Blockchaintechnologywithitsdecentralized,tamperproofanddistributed

characteristics,hasbroughtanewsolutionformulti-serverauthenticationscheme.In

theexistingblockchain-basedmulti-serverauthenticationschemes,thereisnoaccess

controlforusers.Onceregistered,userscanaccessallserverswithoutrestriction.In

thetraditionalmulti-serverauthenticationscheme,theuserspermissioniscontrolled

bytheRC,butthispermissioncontrolmethodcannotbeappliedinthedecentralized

blockchainsystem.

Tomatchtheseproblems

您可能关注的文档

文档评论(0)

n1u1 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档