基于区块链的分布式可信网络连接架构

被引:27
作者
刘明达 [1 ]
拾以娟 [1 ]
陈左宁 [2 ]
机构
[1] 江南计算技术研究所
[2] 中国工程院
关键词
区块链; 可信网络连接; 信任模型; 分布式网络; 共识协议;
D O I
10.13328/j.cnki.jos.005764
中图分类号
TP311.13 []; TP393.08 [];
学科分类号
1201 ; 0839 ; 1402 ;
摘要
可信网络连接是信任关系从终端扩展到网络的关键技术.但是,TCG的TNC架构和中国的TCA架构均面向有中心的强身份网络,在实际部署中存在访问控制单点化、策略决策中心化的问题.此外,信任扩展使用二值化的信任链传递模型,与复杂网络环境的安全模型并不吻合,对网络可信状态的刻画不够准确.针对上述问题,在充分分析安全世界信任关系的基础上,提出一种基于区块链的分布式可信网络连接架构——B-TNC,其本质是对传统可信网络连接进行分布式改造.B-TNC充分融合了区块链去中心化、防篡改、可追溯的安全特性,实现了更强的网络信任模型.首先描述B-TNC的总体架构设计,概括其信任关系.然后,针对核心问题展开描述:(1)提出了面向访问控制、数据保护和身份认证的3种区块链系统;(2)提出了基于区块链技术构建分布式的可信验证者;(3)提出了基于DPo S共识的的远程证明协议.最后,对B-TNC进行正确性、安全性和效率分析.分析结果表明,B-TNC能够实现面向分布式网络的可信网络连接,具有去中心化、可追溯、匿名、不可篡改的安全特性,能够对抗常见的攻击,并且具备良好的效率.
引用
收藏
页码:2314 / 2336
页数:23
相关论文
共 20 条
[1]   区块链共识算法的发展现状与展望 [J].
袁勇 ;
倪晓春 ;
曾帅 ;
王飞跃 .
自动化学报, 2018, 44 (11) :2011-2022
[2]   区块链技术及其在信息安全领域的研究进展 [J].
刘敖迪 ;
杜学绘 ;
王娜 ;
李少卓 .
软件学报, 2018, 29 (07) :2092-2115
[3]   基于区块链的远程证明模型 [J].
刘明达 ;
拾以娟 .
计算机科学, 2018, 45 (02) :48-52+68
[4]   可信网络连接架构TCA的实现及其应用 [J].
李明 ;
李琴 ;
张国强 ;
颜湘 .
信息安全研究, 2017, 3 (04) :332-338
[5]   基于SR-IOV的TCM硬件虚拟化构建可信虚拟环境 [J].
刘明达 ;
曹慧渊 ;
拾以娟 ;
马龙宇 .
武汉大学学报(理学版), 2017, 63 (02) :117-124
[6]   可信3.0战略:可信计算的革命性演变 [J].
沈昌祥 ;
张大伟 ;
刘吉强 ;
叶珩 ;
邱硕 .
中国工程科学, 2016, 18 (06) :53-57
[7]   可信链跨物理主机迁移及快速恢复方法 [J].
金鑫 ;
陈兴蜀 .
武汉大学学报(理学版), 2016, 62 (02) :103-109
[8]   基于可信计算构建纵深防御的信息安全保障体系 [J].
沈昌祥 ;
陈兴蜀 .
四川大学学报(工程科学版), 2014, 46 (01) :1-7
[9]   抗合谋攻击的(t,n)门限签名方案 [J].
蔡永泉 ;
张恩 ;
贺警阳 .
北京工业大学学报, 2011, 37 (08) :1231-1235
[10]   可信计算技术研究 [J].
冯登国 ;
秦宇 ;
汪丹 ;
初晓博 .
计算机研究与发展 , 2011, (08) :1332-1349