999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于區塊鏈的船舶信息訪問控制優化研究

2020-12-07 13:32:14黃敏
魅力中國 2020年10期
關鍵詞:船舶信息

黃敏

(四川托普信息技術職業學院,四川 成都 611743)

引言

船舶是我國海上或河流貨物運輸、渡海渡河的交通工具,然而保證所有船舶的安全航行,船舶信息的安全訪問是首要任務。本文針對目前區塊鏈中船舶信息訪問用戶的身份隱私和船舶信息存取隱私的需求,設計了一套從身份識別和訪問控制兩個方面基于區塊鏈中的聯盟鏈隱私保護方案。在用戶身份隱私方面,該方案實現了用戶在網絡中匿名,實現船舶信息存取和用戶的不可關聯性;通過驗證,本方案實現了對船舶信息的安全訪問控制,最大程度防止了非法用戶截取或篡改船舶的機密信息,保證了船舶信息安全,為船舶安全航行奠定了基礎,對船舶信息的安全訪問研究具有重要意義。以下就現有的聯盟鏈進行優化,以提高船舶信息訪問的安全性、以及對船舶信息進行有效訪問控制。

一、聯盟鏈中二級證書機制的研究和改進

通過分析發現,現有Fabric中二級證書機制存在以下兩個問題:一是生成TcertPub_Key公匙時的密鑰派生算法較復雜。二是現有可追溯的方式存在一定的問題。監管者或者是用戶需要通過一種安全的方式獲取加密密鑰pre-k,所以這會增加方案的復雜性。為了解決現有方案中存在的問題,提出了如下優化方案。

(一)交易證書結構改進

此改進方案從TcertPub_Key公匙的生成過程著手,采用優化后的復雜密鑰派生算法。此改進過程不僅提高了密鑰派生算法的效率,而且減少了Tcert證書的存儲空間,降低了數據庫密鑰存儲的壓力。

改進的Tcert包括三部分:Tcert的私匙TcertPriv_Key、Tcert的公匙TcertPub_Key和extension的生成。改進后的Tcert結構如下:1.TcertID:Tcert的ID;2.DerivationID:認證上事務的派生 ID;3.EncDerivationID:派生ID的密文;4.TcertPub_Key:Tcert的公匙;5.Extension:證書擴展域;6.ValidityPeriod:證書的有效期。

改進后的交易證書同樣是標準的X509證書,與原方案不同的是在改進的方案中交易證書Tcert的擴展域部分不需要存儲TcertIndex加密之后的密文,同時也不需要存儲EnrollmentID的密文信息,但是需要存儲Tcert的派生ID(DerivationID)的密文信息EncDerivationID[1]。

(二)改進后交易證書的生成

改進后Tcert的生成過程,包含三部分:證書公鑰(TcertPub_Key)的生成和私鑰(TcertPriv_Key)的生成以及證書擴展域(Extension)的生成。

首先是證書公鑰的生成,在接收到用戶的請求后生成TcertPub_Key的步驟如下:1.TCA生成隨機數nonce;2.TCA計算派生IDDerivationID=Hash(nonce);3.TCA利 用DerivationID和 注 冊 證書公鑰EnrollPub_Key生成簽名公鑰TcertPub_Key=EnrollPub_Key+DerivationID*G。

與此同時,利用加密密鑰EncryptKey對DerivationID進行加密,并將密文存儲在證書的擴展域部分,拓展域的生成步驟如下:1.TCA生成自己的根密鑰TCA_KDF_Key,并利用所要生成的交易證書Tcert中的序列號TcertID產生派生密鑰KeyDF_Key;2.TCA生成加密DerivationID的加密密鑰EncryptKey;3.TCA計算密文enDerivationID;4.將密文存儲在證書的擴展域extension部分。

將批量生成的交易證書Tcerts以及派生密鑰KeyDF_Key通過安全信道發送給用戶,用戶用以恢復出簽名私鑰及發起交易。

最后是改進后Tcert私鑰的生成。用戶在接收到傳送過來的Tcerts證書以及KeyDF_Key后生成Tcerts證書對應的簽名私鑰。

(三)改進后的二級證書機制分析

改進之后的方案優化了生成公鑰TcertPub_Key過程中的密鑰派生算法以及證書擴展域extension部分,而且能夠實現了前臺匿名后臺可追溯的需求,優化了Tcert生成過程中的密鑰派生算法,降低了數據庫密鑰存儲的壓力。

二、聯盟鏈中訪問控制機制的改進

聯盟鏈提供了節點的準入機制,很大程度限制了惡意節點,使區塊鏈網絡更加安全,但是聯盟鏈中所有節點依然共享同一賬本,因此提出對聯盟鏈網絡進行粒度更小的劃分,使其隱私性更高[2]的方案。

(一)基于賬本的訪問控制機制設計

賬本可以理解為一串經過加密的區塊的鏈條,每一個區塊包含著transactions和當前world state等信息。區塊中除了包含常規信息,還包含一些交易數據相關信息,這些信息可以被同一通道中所有成員節點獲取,這些信息雖然不能明確的表示交易內容,但是有鏈碼執行能力的節點可以根據己知的信息運行相應的鏈碼得出交易輸出結果,結合讀寫集合推測交易內容。本論文設計了一種基于賬本內容的訪問控制策略。下面介紹了改造后Fabric網絡的交易流程,該步驟如下所示:

1.利用支持SDK的應用程序生成對稱密鑰Key,并加密交易提案。2.應用程序將交易提案打包為適當的架構格式,并使用用戶私鑰簽名生成交易提案。3.應用程序將交易提案發送給預置的背書節點。4.背書節點處理交易提案,使用對稱密鑰Key解密輸入數據。5.背書節點模擬執行交易,產生讀寫集。6.背書節點發送背書結果。7.應用程序驗證背書策略。8.應用程序SDK將交易提案和響應廣播到到排序服務。9.排序服務將交易按時間順序排序,并打包成塊。改造后的區塊整體結構根本沒有改變,因此改造方案可適應原方案的數據結構和接口。最后由于賬本數據保存在PC的文件系統中,為了避免文件數據被惡意攻擊或竊取,可在文件系統層次上對賬本數據進行加密。

三、結語

船舶信息的安全訪問與存儲直接關系著船舶航行方向的正確與船舶自身的安全,控制船舶信息被非法人員竊取和篡改、可有效防止船舶在航行中失去原有的航行方向,在航行過程中直接關系到船上人員、貨物的安全。本文對fabric平臺優化了交易證書Tcert的表結構以及Tcert證書生成過程中的密鑰派生算法;最后經過實驗證明提出的優化方案明顯大大降低了非法人員的非法訪問,為船舶的安全航行奠定了基礎。

猜你喜歡
船舶信息
計算流體力學在船舶操縱運動仿真中的應用
基于改進譜分析法的船舶疲勞強度直接計算
船舶!請加速
BOG壓縮機在小型LNG船舶上的應用
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
船舶壓載水管理系統
中國船檢(2017年3期)2017-05-18 11:33:09
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
船舶操縱
航海(2005年4期)2005-04-29 00:00:00
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 国产噜噜噜视频在线观看| 日韩在线欧美在线| 欧美精品v日韩精品v国产精品| www.狠狠| 亚洲日韩精品欧美中文字幕 | 无码视频国产精品一区二区| 亚洲精品麻豆| 99er精品视频| 亚洲日本中文字幕天堂网| 亚洲福利网址| 日本伊人色综合网| 2022精品国偷自产免费观看| 亚洲精品你懂的| 日韩欧美综合在线制服| 国外欧美一区另类中文字幕| 国产精品综合久久久| 亚洲色欲色欲www网| 国内精品视频在线| 中文字幕无码av专区久久| 日韩经典精品无码一区二区| 奇米精品一区二区三区在线观看| 亚洲欧美另类色图| 一级毛片免费高清视频| 九九视频免费在线观看| 亚洲欧美在线精品一区二区| 四虎影视无码永久免费观看| 国产高清国内精品福利| 99re66精品视频在线观看| 成人在线观看不卡| 在线观看亚洲成人| 亚洲热线99精品视频| 园内精品自拍视频在线播放| 欧美日韩国产在线观看一区二区三区 | 男人天堂亚洲天堂| 极品av一区二区| 国产在线八区| 亚洲天堂视频网站| 欧美国产中文| 精品福利国产| 亚洲天堂首页| 熟妇丰满人妻av无码区| 色丁丁毛片在线观看| 国产中文在线亚洲精品官网| 香蕉伊思人视频| 久久婷婷人人澡人人爱91| 国产亚洲高清视频| 黄色一级视频欧美| 91久久青青草原精品国产| 午夜福利视频一区| 久久亚洲日本不卡一区二区| a级毛片一区二区免费视频| 欧美国产成人在线| 亚洲综合一区国产精品| 91福利国产成人精品导航| 91精品人妻互换| 久久99国产综合精品女同| 亚洲无线观看| 无码一区中文字幕| 国产无遮挡裸体免费视频| 国产精品成人免费综合| 亚洲综合第一区| 午夜综合网| 亚洲品质国产精品无码| 国产成人综合亚洲欧美在| 亚洲精品第一在线观看视频| 亚洲有无码中文网| 亚洲天堂色色人体| 99精品热视频这里只有精品7| 日韩国产欧美精品在线| 中文字幕 91| 国产高清在线精品一区二区三区| 国产成人亚洲综合a∨婷婷| 亚洲日韩高清在线亚洲专区| 欧美一级在线| 777午夜精品电影免费看| 国产精品专区第1页| 亚洲一级无毛片无码在线免费视频| 9999在线视频| 亚洲第一综合天堂另类专| 国产情精品嫩草影院88av| 中文字幕在线欧美| 国产黄在线免费观看|