霧計(jì)算輔助的安全分層多維數(shù)據(jù)聚合研究
發(fā)布時(shí)間:2021-01-04 19:49
工業(yè)物聯(lián)網(wǎng)(Industrial Internet of Things,IIoT)在工業(yè)系統(tǒng)中使用物聯(lián)網(wǎng)技術(shù)收集數(shù)據(jù),以實(shí)時(shí)檢測設(shè)備故障和系統(tǒng)弱點(diǎn)。然而,隨著IIoT設(shè)備的快速部署,導(dǎo)致海量實(shí)時(shí)數(shù)據(jù)頻繁傳輸與處理,傳統(tǒng)的網(wǎng)絡(luò)架構(gòu)已不適用于大數(shù)據(jù)模式下的IIoT。同時(shí),公共的數(shù)據(jù)通信網(wǎng)絡(luò)中隱藏多種惡意攻擊,使IIoT面臨嚴(yán)重的安全和隱私危機(jī)。因此,如何在保護(hù)IIoT中大數(shù)據(jù)安全和隱私的前提下高效收集和處理數(shù)據(jù)成為了亟待解決的關(guān)鍵問題。本文針對當(dāng)前IIoT中存在的安全和隱私問題,以及數(shù)據(jù)聚合機(jī)制在效率和資源消耗等方面存在的問題,主要的創(chuàng)新性貢獻(xiàn)包括以下三方面:1)霧輔助的高效隱私保護(hù)分層聚合機(jī)制:針對當(dāng)前IIoT數(shù)據(jù)聚合研究機(jī)制在實(shí)現(xiàn)安全高效的數(shù)據(jù)收集和應(yīng)用過程中需要犧牲大量的計(jì)算和帶寬資源,提出了霧輔助的高效隱私保護(hù)分層聚合機(jī)制。首先,設(shè)計(jì)了一個(gè)基于霧計(jì)算的分層聚合架構(gòu),可有效減少數(shù)據(jù)傳輸量,同時(shí),采用改進(jìn)的同態(tài)Paillier算法,保證數(shù)據(jù)的隱私性和機(jī)密性。其次,基于輕量級(jí)的哈希鏈技術(shù)實(shí)現(xiàn)高效的認(rèn)證機(jī)制,保證數(shù)據(jù)的完整性。再者,依據(jù)中國剩余定理,云可以獲得子區(qū)域和全局區(qū)域的聚合結(jié)果,從...
【文章來源】:南京郵電大學(xué)江蘇省
【文章頁數(shù)】:79 頁
【學(xué)位級(jí)別】:碩士
【部分圖文】:
計(jì)算開銷比較
南京郵電大學(xué)專業(yè)學(xué)位碩士研究生學(xué)位論文第四章基于聯(lián)盟鏈的安全分布式聚合和訪問機(jī)制研究344)主節(jié)點(diǎn)的選舉和新區(qū)塊的構(gòu)建為成為擁有記賬權(quán)的主節(jié)點(diǎn)(leadernode,ld),霧節(jié)點(diǎn)需要提供有效的工作量證明,即滿足等式(4-13)的隨機(jī)值:H(+pre_data)Difficulty.(4-13)其中,pre_data表示一個(gè)包含前一區(qū)塊的哈希值、Merkel根的值和時(shí)間戳等數(shù)據(jù)的集合[15],Difficulty為系統(tǒng)用于控制霧節(jié)點(diǎn)計(jì)算出速度的難度值,最快計(jì)算出的霧節(jié)點(diǎn)被選舉為主節(jié)點(diǎn),主節(jié)點(diǎn)將所有子群聚合密文和全局聚合密文記錄到新區(qū)塊。為了保證可追溯性和可驗(yàn)證性,新區(qū)塊需包含前一區(qū)塊的哈希值HFp。另外,主節(jié)點(diǎn)基于HFp、時(shí)間戳、Merkle根哈希值HM和區(qū)塊序號(hào)Bn等數(shù)據(jù),計(jì)算新區(qū)塊的哈希值HF:((|||)).FFpsMH=HHHtHBn(4-14)5)區(qū)塊的共識(shí)本機(jī)制區(qū)塊共識(shí)過程采用PBFT共識(shí)算法,實(shí)現(xiàn)霧節(jié)點(diǎn)間的相互監(jiān)督和新區(qū)塊的快速驗(yàn)證。由于在本機(jī)制中每個(gè)霧節(jié)點(diǎn)都是周期性自動(dòng)傳播數(shù)據(jù),不同于現(xiàn)存的基于交易的區(qū)塊鏈。所以,對傳統(tǒng)PBFT共識(shí)過程進(jìn)行了簡化,以減少不必要的數(shù)據(jù)傳輸,提高共識(shí)效率。圖4.3展示了k個(gè)霧節(jié)點(diǎn)完成新區(qū)塊審計(jì)的共識(shí)過程,其中霧節(jié)點(diǎn)Fogj為一個(gè)失敗節(jié)點(diǎn),不能廣播信息。詳細(xì)描述如下:圖4.3共識(shí)過程Pre-prepare:主節(jié)點(diǎn)向其他霧節(jié)點(diǎn)廣播包含新區(qū)塊、HF、隨機(jī)值和簽名等內(nèi)容的pre-prepare消息。Prepare:接收到pre-prepare消息后,霧節(jié)點(diǎn)根據(jù)簽名和HF等信息驗(yàn)證新區(qū)塊的有效性。若驗(yàn)證通過,將附有其簽名的已驗(yàn)證信息廣播給除主節(jié)點(diǎn)以外的其他霧節(jié)點(diǎn)。進(jìn)入Commit階段。
本文編號(hào):2957321
【文章來源】:南京郵電大學(xué)江蘇省
【文章頁數(shù)】:79 頁
【學(xué)位級(jí)別】:碩士
【部分圖文】:
計(jì)算開銷比較
南京郵電大學(xué)專業(yè)學(xué)位碩士研究生學(xué)位論文第四章基于聯(lián)盟鏈的安全分布式聚合和訪問機(jī)制研究344)主節(jié)點(diǎn)的選舉和新區(qū)塊的構(gòu)建為成為擁有記賬權(quán)的主節(jié)點(diǎn)(leadernode,ld),霧節(jié)點(diǎn)需要提供有效的工作量證明,即滿足等式(4-13)的隨機(jī)值:H(+pre_data)Difficulty.(4-13)其中,pre_data表示一個(gè)包含前一區(qū)塊的哈希值、Merkel根的值和時(shí)間戳等數(shù)據(jù)的集合[15],Difficulty為系統(tǒng)用于控制霧節(jié)點(diǎn)計(jì)算出速度的難度值,最快計(jì)算出的霧節(jié)點(diǎn)被選舉為主節(jié)點(diǎn),主節(jié)點(diǎn)將所有子群聚合密文和全局聚合密文記錄到新區(qū)塊。為了保證可追溯性和可驗(yàn)證性,新區(qū)塊需包含前一區(qū)塊的哈希值HFp。另外,主節(jié)點(diǎn)基于HFp、時(shí)間戳、Merkle根哈希值HM和區(qū)塊序號(hào)Bn等數(shù)據(jù),計(jì)算新區(qū)塊的哈希值HF:((|||)).FFpsMH=HHHtHBn(4-14)5)區(qū)塊的共識(shí)本機(jī)制區(qū)塊共識(shí)過程采用PBFT共識(shí)算法,實(shí)現(xiàn)霧節(jié)點(diǎn)間的相互監(jiān)督和新區(qū)塊的快速驗(yàn)證。由于在本機(jī)制中每個(gè)霧節(jié)點(diǎn)都是周期性自動(dòng)傳播數(shù)據(jù),不同于現(xiàn)存的基于交易的區(qū)塊鏈。所以,對傳統(tǒng)PBFT共識(shí)過程進(jìn)行了簡化,以減少不必要的數(shù)據(jù)傳輸,提高共識(shí)效率。圖4.3展示了k個(gè)霧節(jié)點(diǎn)完成新區(qū)塊審計(jì)的共識(shí)過程,其中霧節(jié)點(diǎn)Fogj為一個(gè)失敗節(jié)點(diǎn),不能廣播信息。詳細(xì)描述如下:圖4.3共識(shí)過程Pre-prepare:主節(jié)點(diǎn)向其他霧節(jié)點(diǎn)廣播包含新區(qū)塊、HF、隨機(jī)值和簽名等內(nèi)容的pre-prepare消息。Prepare:接收到pre-prepare消息后,霧節(jié)點(diǎn)根據(jù)簽名和HF等信息驗(yàn)證新區(qū)塊的有效性。若驗(yàn)證通過,將附有其簽名的已驗(yàn)證信息廣播給除主節(jié)點(diǎn)以外的其他霧節(jié)點(diǎn)。進(jìn)入Commit階段。
本文編號(hào):2957321
本文鏈接:http://sikaile.net/kejilunwen/ruanjiangongchenglunwen/2957321.html
最近更新
教材專著