题名 基于区块链和密码学累加器的简历方案
1
作者
汪平
机构
浙江理工大学计算机科学与技术学院
出处
《计算机时代》
2023年第12期19-23,共5页
基金
“浙江省尖兵”“领雁”研发攻关计划项目资助(2022C01094)
激光与物质相互作用国家重点实验室开发基础研究课题资助(SKLLIM2113)。
文摘
针对当前社会频繁出现的简历伪造和简历泄漏的问题,提出一种基于区块链和密码学累加器的多重简历保护及验证方案。利用区块链技术去中心化的特性,降低造假的风险,提升简历的真实性。利用密码学累加器高效性和加密性的特点,减少储存的数据量,降低了隐私暴露的风险。多重简历结构降低了验证者的数据访问量,用户可以选择性披露简历,自主隐藏简历。经过分析与对比验证,本方案具备较高的性能、较低的时空消耗和隐私保护能力。
关键词
区块链
密码学累加器
多重简历
简历隐私
隐私保护
Keywords
blockchain
cryptographic accumulator
multiple resumes
resume privacy
privacy protection
分类号
TP311.13
[自动化与计算机技术—计算机软件与理论]
TP309.7
[自动化与计算机技术—计算机系统结构]
题名 基于密码学累加器的电力物联网设备接入管理
被引量:3
2
作者
陈彬
徐欢
奚建飞
雷美炼
张锐
秦诗涵
机构
中国南方电网有限责任公司
南方电网数字电网研究院
中国科学院信息工程研究所
出处
《计算机科学》
CSCD
北大核心
2022年第S02期750-755,共6页
基金
国家自然科学基金(61772520,61802392,61972094)
文摘
设备安全接入是电力物联网安全防护的第一道防线,是实现访问控制、入侵检测等安全机制的前提。完备的设备接入管理涵盖设备的可信认证和安全撤销两个关键环节,现行系统大多依赖PKI来建立可信基础设施,通过公钥证书的颁发、验证及撤销实现接入管理。然而,在电力物联网场景下,该方案为数量众多、资源受限的设备带来了额外的开销负担和效率问题,随之提出的轻量级认证方案实现了开销及效率的优化,但在功能上存在不足,无法实现安全撤销这一关键环节。针对以上不足,基于密码学累加器及布隆过滤器提出了一种电力物联网设备接入管理方案,同时实现了设备的可信认证及安全撤销,并有效地兼顾功能和效率。通过安全性分析,本方案实现了设备对网关的匿名认证、身份凭证的不可伪造性以及强制撤销安全性。实验结果表明,与主流的基于PKI的设备接入管理方案相比,本方案在设备身份验证及凭证撤销环节大大降低了通信开销和存储开销,在电力物联网场景下具备更高的实用性。
关键词
密码学累加器
电力物联网
接入认证
安全撤销
匿名
Keywords
Cryptographic accumulator
Power Internet of things
Access authentication
Secure revocation
Anonymous
分类号
TM73
[电气工程—电力系统及自动化]
TN929.5
[电子电信—通信与信息系统]
TP391.44
[自动化与计算机技术—计算机应用技术]
题名 一种基于区块链的DNSSEC公钥验证机制
被引量:1
3
作者
陈闻宇
李晓东
杨学
徐彦之
机构
中国科学院计算技术研究所
中国科学院大学
中国互联网络信息中心
广东粤港澳大湾区国家纳米科技创新研究院
出处
《自动化学报》
EI
CAS
CSCD
北大核心
2023年第4期731-743,共13页
基金
国家重点研发计划专项基金(2019YFB1804500)资助。
文摘
针对中心化域名安全扩展(Domain name system security extensions,DNSSEC)架构所导致的信任链复杂性和单边控制模式,提出了一种去中心化的DNSSEC公钥验证机制.该机制结合区块链结构、密码学累加器和共识算法设计,创新性地实现使用区块链技术的密钥绑定、轮转和验证操作,无需中心化权威节点即可使用可信公钥验证域名记录.进一步分析和实验表明,所提出的机制在保证密钥管理安全性的同时,提高了密钥验证的效率.
关键词
域名安全扩展
公钥基础设施
区块链
密码学累加器
Keywords
Domain name system security extensions(DNSSEC)
public key infrastructure(PKI)
blockchain
cryptographic accumulator
分类号
TP311.13
[自动化与计算机技术—计算机软件与理论]
TP309
[自动化与计算机技术—计算机系统结构]
题名 支持高效密文密钥同步演化的安全数据共享方案
被引量:3
4
作者
严新成
陈越
贾洪勇
陈彦如
张馨月
机构
解放军信息工程大学数据与目标工程学院
郑州大学软件与应用科技学院
公安部第一研究所
出处
《通信学报》
EI
CSCD
北大核心
2018年第5期123-133,共11页
基金
国家重点基础研究发展计划("973"计划)基金资助项目(No.2012CB315901)
河南省科技攻关计划基金资助项目(No.172102210017)~~
文摘
云存储密文的静态性增大了攻击者通过获取密钥破解密文的概率,而基于密钥分发和重加密的密文密钥更新则开销过大。针对此问题,提出一种支持高效密文密钥同步演化的安全数据共享方案(CKSE-SDS),通过在广播加密中引入密码学累加器构造支持时间周期性跳变的拟态变换因子,并基于密文及密钥的动态分割与融合实现高效的密文密钥同步演化,从而减少了加密过程和私钥分发的确定性,增大了攻击者利用安全漏洞获取密文密钥并破解密文的难度。理论分析及安全性证明表明,该方案在支持数据安全高效访问条件下,可有效降低攻击者攻击成功的概率,提升系统的主动安全防御能力。
关键词
云存储
广播加密
密码学累加器
数据共享
同步演化
Keywords
cloud storage
broadcast encryption
cryptography accumulator
data sharing
synchronous evolution
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]