期刊文献+
共找到49篇文章
< 1 2 3 >
每页显示 20 50 100
基于Merkle哈希树的异构通信网络数据异常值概率识别算法 被引量:14
1
作者 蒋诚智 徐浩 +1 位作者 黄传锋 邓松 《兵器装备工程学报》 CSCD 北大核心 2022年第6期190-195,231,共7页
结合Merkle哈希树算法,设计了异构通信网络数据异常值概率识别算法。该算法依据Merkle哈希树高度和数据认证恢复时间设置网络传感器,利用上升的感应数据项建立哈希树,通过网络发送器建立恢复数据包,利用网络接收端的数字编码实现网络安... 结合Merkle哈希树算法,设计了异构通信网络数据异常值概率识别算法。该算法依据Merkle哈希树高度和数据认证恢复时间设置网络传感器,利用上升的感应数据项建立哈希树,通过网络发送器建立恢复数据包,利用网络接收端的数字编码实现网络安全认证,依据认证的网络异常数据值,设定异构通信网数据正态分布置信门限数值,通过假设检验方式建立概率分布模型,完成异构通信网络数据异常值概率识别。实验结果表明:该算法在不同门限值情况下,当网络节点攻击百分比达到0.4%,2种门限数值识别的网络节点假阳性率相差0.14%,可有效识别不同门限数值网络数据假阳性率;在数据包伪造、重放和篡改方面数据安全检测率和数据异常识别率均达到100%。 展开更多
关键词 merkle哈希树 异构通信网络 数据异常值 概率 安全认证
下载PDF
一种保护隐私的高效远程验证机制 被引量:14
2
作者 徐梓耀 贺也平 邓灵莉 《软件学报》 EI CSCD 北大核心 2011年第2期339-352,共14页
基于Merkle哈希树提出了一种效率高、方式灵活并能保护平台隐私的远程验证机制.针对特定的目标应用场景,分析IMA(integrity measurement architecture)体系架构的不足,详细描述基于Merkle哈希树的远程验证机制的体系架构和度量验证过程... 基于Merkle哈希树提出了一种效率高、方式灵活并能保护平台隐私的远程验证机制.针对特定的目标应用场景,分析IMA(integrity measurement architecture)体系架构的不足,详细描述基于Merkle哈希树的远程验证机制的体系架构和度量验证过程,阐述新机制对现有TPM(trusted platform module)的功能增强即TPM_HashTree命令的功能及伪代码,并分析讨论新机制的优点. 展开更多
关键词 可信计算 远程验证 merkle哈希树 隐私保护 验证效率
下载PDF
面向泛在电力物联网云端数据的轻型动态完整性审计方案 被引量:13
3
作者 田秀霞 刘天顺 +1 位作者 牛晓宇 周傲英 《计算机学报》 EI CSCD 北大核心 2020年第12期2298-2314,共17页
在云端数据存储模式下,由于服务器提供者是不可信的(Honest-But-Curious),因此为了保证外包数据的完整性,数据拥有者通常基于加密数据进行静态或动态的完整性审计.然而,当前提出的绝大多数方法都不适用于泛在电力物联网(UPIoT)中云端数... 在云端数据存储模式下,由于服务器提供者是不可信的(Honest-But-Curious),因此为了保证外包数据的完整性,数据拥有者通常基于加密数据进行静态或动态的完整性审计.然而,当前提出的绝大多数方法都不适用于泛在电力物联网(UPIoT)中云端数据的完整性审计——在数据采集频率高、更新速度快的情况下,数据检索效率和动态更新方面存在一定的局限性.本文就解决此问题,首次提出一种轻型分层MHT的认证数据结构,并融合位置敏感哈希(LSH)技术和现有的安全加密方法,实现了面向泛在电力物联网云端数据的轻型动态完整性审计方案.一方面,在分层MHT中节点存储数据相关信息并且引入局部根节点的概念,以此来提高节点利用率和缩短认证路径长度;另一方面,通过LSH技术可以提高数据的更新效率,而且在完整性审计时能够快速查找到所需数据.性能分析以及基于真实智能电表数据集的测试实验,进一步验证了本方案能有效降低计算及通信开销,并且支持高效的数据动态更新. 展开更多
关键词 泛在电力物联网 数据完整性 merkle哈希树 位置敏感哈希 安全加密
下载PDF
基于Merkle哈希树的云存储加密数据去重复研究 被引量:13
4
作者 刘竹松 何喆 《计算机工程与应用》 CSCD 北大核心 2018年第5期85-90,121,共7页
收敛加密可以有效地解决数据加密和去重的矛盾,实现安全去重复,但是收敛加密仍然面临许多安全问题。针对传统的收敛加密容易遭受字典攻击的问题,提出基于Merkle哈希树的收敛加密方案实现数据去重复,通过执行额外的加密操作,加强数据的... 收敛加密可以有效地解决数据加密和去重的矛盾,实现安全去重复,但是收敛加密仍然面临许多安全问题。针对传统的收敛加密容易遭受字典攻击的问题,提出基于Merkle哈希树的收敛加密方案实现数据去重复,通过执行额外的加密操作,加强数据的机密性,有效地避免字典攻击。为了克服传统的收敛加密方案的收敛密钥随着用户数量线性增长的问题,设计收敛密钥共享机制,进一步节省了收敛密钥的存储空间。 展开更多
关键词 云存储 数据去重复 收敛加密 merkle哈希树
下载PDF
铁路客运电子票据数据共享安全性研究 被引量:11
5
作者 王红爱 朱建生 +1 位作者 吕晓艳 张志强 《铁道运输与经济》 北大核心 2021年第1期65-70,76,共7页
随着铁路电子客票业务的全面推广,车票进入无纸化时代,电子票据信息共享时,数据的安全性至关重要。从数据共享系统架构和安全防护技术方面,分析铁路客运电子票据数据共享安全性。在此基础上,基于区块链去中心化思想构建以Merkle哈希树... 随着铁路电子客票业务的全面推广,车票进入无纸化时代,电子票据信息共享时,数据的安全性至关重要。从数据共享系统架构和安全防护技术方面,分析铁路客运电子票据数据共享安全性。在此基础上,基于区块链去中心化思想构建以Merkle哈希树为基本结构的电子票据数据共享系统,建立基于环签名和全同态加密的数据存储模式,通过数字水印技术及税控码防止页面数据被篡改,确保票据数据的安全性。以全同态加密技术进行分析,采用加密速度和加密空间指标进行验证,提高铁路客运电子票据数据共享系统的安全性。 展开更多
关键词 铁路客运 电子票据 数据共享系统 merkle哈希树 环签名 全同态加密 数据安全
下载PDF
基于Merkle哈希树的可验证密文检索方案 被引量:8
6
作者 陈兰香 邱林冰 《信息网络安全》 CSCD 2017年第4期1-8,共8页
在半诚实且好奇的云服务器模型下,为通过构建安全倒排索引和认证数据结构,达到快速检索密文和验证服务器行为的目的,文章提出一个基于Merkle哈希树的可验证密文检索方案。方案使用Lucene搜索引擎工具包,通过改进传统明文索引结构得到适... 在半诚实且好奇的云服务器模型下,为通过构建安全倒排索引和认证数据结构,达到快速检索密文和验证服务器行为的目的,文章提出一个基于Merkle哈希树的可验证密文检索方案。方案使用Lucene搜索引擎工具包,通过改进传统明文索引结构得到适于密文检索的安全倒排索引,以保证检索的效率和安全性。此外,文章基于Merkle哈希树结构实现了检索结果的完整性和正确性验证。实验分析表明,文章方案不仅满足用户对外包私密数据的高效检索和数据安全要求,而且能准确且高效地验证云服务器可能存在的篡改、删除和伪造等不法行为。 展开更多
关键词 云存储 可搜索加密 倒排索引 merkle哈希树 完整性验证
下载PDF
基于格的大数据动态存储完整性验证方案 被引量:8
7
作者 李雪晓 叶云 +1 位作者 田苗苗 黄刘生 《信息网络安全》 2014年第4期46-50,共5页
文章提出了一种基于格的大数据动态存储完整性验证方案,方案基于量子计算机也难以破解的格上困难问题,具有较高的安全性,采用了Merkle哈希树技术,支持数据动态变化,并且运行效率也很高。最后文章论证了方案的正确性和安全性,该方案能够... 文章提出了一种基于格的大数据动态存储完整性验证方案,方案基于量子计算机也难以破解的格上困难问题,具有较高的安全性,采用了Merkle哈希树技术,支持数据动态变化,并且运行效率也很高。最后文章论证了方案的正确性和安全性,该方案能够广泛的应用到与大数据动态完整性验证相关的场景中。 展开更多
关键词 大数据 动态存储 完整性验证 量子计算机 merkle哈希树
下载PDF
一种混合云环境下基于Merkle哈希树的数据安全去重方案 被引量:7
8
作者 张桂鹏 陈平华 《计算机科学》 CSCD 北大核心 2018年第11期187-192,203,共7页
重复数据删除技术是云存储系统中一种高效的数据压缩和存储优化技术,能够通过检测和消除冗余数据来减少存储空间、降低传输带宽消耗。针对现有的云存储系统中数据安全去重方案所采用的收敛加密算法容易遭受暴力攻击和密文计算时间开销... 重复数据删除技术是云存储系统中一种高效的数据压缩和存储优化技术,能够通过检测和消除冗余数据来减少存储空间、降低传输带宽消耗。针对现有的云存储系统中数据安全去重方案所采用的收敛加密算法容易遭受暴力攻击和密文计算时间开销过大等问题,提出了一种混合云环境下基于Merkle哈希树的数据安全去重方案MTHDedup。该方案通过引入权限等级函数和去重系数来计算去重标签,高效地实现了支持访问控制的数据安全去重系统;同时通过执行额外的加密算法,在文件级和数据块级的数据去重过程中构造Merkle哈希树来生成加密密钥,保证了生成的密文变得不可预测。安全性分析表明,该方案能够有效地抵制内部和外部攻击者发起的暴力攻击,从而提高数据的安全性。仿真实验结果表明,MTHDedup方案能有效地降低密文生成的计算开销,减少密钥的存储空间,而且随着权限集数目的增加,性能优势将更加明显。 展开更多
关键词 混合云存储 数据去重 merkle哈希树 访问控制 暴力攻击
下载PDF
基于确定/概率性文件拥有证明的机密数据安全去重方案 被引量:6
9
作者 陈越 李超零 +2 位作者 兰巨龙 金开春 王仲辉 《通信学报》 EI CSCD 北大核心 2015年第9期1-12,共12页
为解决云存储系统中机密数据去重面临的密文重复性检测与拥有性证明、针对数据机密性的攻击等难题,提出了基于Merkle散列树的MHT-Dedup方案和基于同态MAC的h MAC-Dedup方案。两者均通过对密文文件的拥有证明进行跨用户文件级重复性检测... 为解决云存储系统中机密数据去重面临的密文重复性检测与拥有性证明、针对数据机密性的攻击等难题,提出了基于Merkle散列树的MHT-Dedup方案和基于同态MAC的h MAC-Dedup方案。两者均通过对密文文件的拥有证明进行跨用户文件级重复性检测,并通过检查数据块明文的摘要进行本地数据块级重复性检测,避免了跨用户文件级客户端重复性检测中hash-as-a-proof方法存在的安全缺陷。MHT-Dedup方案通过数据块密文的标签生成的验证二叉树提供确定性的文件拥有证明,具有较低的计算和传输开销,而h MAC-Dedup方案则通过对抽样数据块密文和其标签进行同态MAC运算提供概率性的文件拥有证明,具有较低的额外存储开销。分析与比较表明,本方案在同时支持两级客户端机密数据安全去重和抵抗对数据块的暴力搜索攻击方面具有明显优势。 展开更多
关键词 云存储 机密数据去重 数据拥有证明 merkle散列树 同态MAC
下载PDF
WSN中基于簇的Sybil攻击防御机制 被引量:4
10
作者 王晓东 孙言强 孟祥旭 《计算机工程》 CAS CSCD 北大核心 2009年第15期129-131,134,共4页
提出一种基于簇的平面Merkle哈希树的Sybil攻击防御机制。将网络分成簇,单个簇内的节点维护一棵Merkle哈希树,利用Merkle哈希树生成密钥。理论分析与模拟实验证明,该机制具有较高的安全连通性和较低的能耗,有较长的网络生命周期和较短... 提出一种基于簇的平面Merkle哈希树的Sybil攻击防御机制。将网络分成簇,单个簇内的节点维护一棵Merkle哈希树,利用Merkle哈希树生成密钥。理论分析与模拟实验证明,该机制具有较高的安全连通性和较低的能耗,有较长的网络生命周期和较短的认证时延。 展开更多
关键词 无线传感器网络 SYBIL攻击 merkle哈希树
下载PDF
云存储中基于MHT的动态数据完整性验证与恢复方案 被引量:5
11
作者 李敬伟 朱命冬 《计算机应用研究》 CSCD 北大核心 2019年第7期2179-2183,2194,共6页
针对云服务器上存储数据完整性验证过程中的高通信开销和动态数据验证问题,提出一种基于Merkle哈希树(MHT)的动态数据完整性验证与恢复方案。首先,基于MHT构建了一种新型分层认证数据结构,将数据块的每个副本块组织成副本子树,以此大幅... 针对云服务器上存储数据完整性验证过程中的高通信开销和动态数据验证问题,提出一种基于Merkle哈希树(MHT)的动态数据完整性验证与恢复方案。首先,基于MHT构建了一种新型分层认证数据结构,将数据块的每个副本块组织成副本子树,以此大幅降低多副本更新验证的通信开销。然后,在数据验证中融入了对服务器安全索引信息的认证,以此避免服务器攻击。最后,当发现数据损坏时,通过二分查找和Shamir秘密共享机制来恢复数据。实验结果表明,该方案在验证过程中能有效降低计算和通信开销,并能够很好地支持数据的动态操作。 展开更多
关键词 云存储 数据完整性验证 merkle哈希树 动态数据 数据恢复
下载PDF
一种基于Merkle-Tree的云存储数据持有性检查方案 被引量:1
12
作者 孟浩华 曹波 +1 位作者 袁慧 董亮 《计算机与数字工程》 2017年第7期1387-1390,共4页
随着用户使用云存储备份个人数据的流行,数据的完整性成为一个研究热点。数据持久性证明是解决这一问题的方法之一。但是有关数据持有性证明的验证机制大都带来较大的计算开销和通信开销。分析数据持有性证明存在的问题,提出基于Merkle-... 随着用户使用云存储备份个人数据的流行,数据的完整性成为一个研究热点。数据持久性证明是解决这一问题的方法之一。但是有关数据持有性证明的验证机制大都带来较大的计算开销和通信开销。分析数据持有性证明存在的问题,提出基于Merkle-Tree的数据持有性验证机制。仿真实验结果表明,论文协议实现数据持有性的同时保证了较低的计算和通信开销。 展开更多
关键词 云存储 数据持有性 merkle-tree merkle hash tree
下载PDF
一种采用签名与哈希技术的云存储去重方案 被引量:4
13
作者 张桂鹏 匡振曦 陈平华 《计算机工程与应用》 CSCD 北大核心 2020年第1期76-82,共7页
针对单一云存储服务提供商可能对数据进行垄断控制和现有云存储去重系统采用的收敛加密算法容易遭受暴力攻击等问题,提出了一种采用签名与哈希技术的云存储去重方案,通过在数据去重过程中采用双层校验机制对数据完整性进行审计,能够校... 针对单一云存储服务提供商可能对数据进行垄断控制和现有云存储去重系统采用的收敛加密算法容易遭受暴力攻击等问题,提出了一种采用签名与哈希技术的云存储去重方案,通过在数据去重过程中采用双层校验机制对数据完整性进行审计,能够校验文件的完整性和精确地定位到损坏的数据块;同时构造Merkle哈希树来生成校验值,计算出去重标签,保证重复数据能够被检测;使用Mapbox和Lockbox结合的机制加密数据信息,保证非授权用户无法对文件进行访问。安全性分析及仿真实验结果表明,方案有效抵制暴力攻击,并能够降低去重标签的计算开销和减少存储空间。 展开更多
关键词 数据去重 多云存储 双层校验机制 merkle哈希树
下载PDF
基于Merkle哈希树的电力扰动数据安全去重方法
14
作者 李世明 卢建刚 +2 位作者 余志文 郭文鑫 汤健东 《计算技术与自动化》 2024年第3期135-140,共6页
针对当前去重方法存在伪基和伪偏移量问题,导致去重效果不佳,提出了基于Merkle哈希树的电力扰动数据安全去重方法。使用收敛加密方法,有效解决数据加密和去重矛盾,应用Merkle哈希树得到电力扰动数据块指纹,以此标记待去重电力扰动数据... 针对当前去重方法存在伪基和伪偏移量问题,导致去重效果不佳,提出了基于Merkle哈希树的电力扰动数据安全去重方法。使用收敛加密方法,有效解决数据加密和去重矛盾,应用Merkle哈希树得到电力扰动数据块指纹,以此标记待去重电力扰动数据。利用POW协议证明拥有权检测重复数据块。使用扰动状态似然代替对数似然,避免电力异常扰动状态在去重标识过程中重复,实现安全去重。由实验结果可知,该方法最大基提取为3000 B、最大偏移量为6000 B,均未超过实验设定阈值,说明所提方法去重效果较好。 展开更多
关键词 merkle哈希树 电力扰动 数据安全去重 概率误差
下载PDF
一种传感器网络访问控制机制 被引量:4
15
作者 刘云 裴庆祺 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2010年第3期507-512,528,共7页
访问控制是传感器网络中极具挑战性的安全问题之一.传感器网络作为服务提供者向合法用户提供环境监测数据请求服务.现有的基于公钥的传感器网络访问控制方式开销较大,难以抵制节点捕获、DoS和信息重放等攻击.为此,提出了基于单向Hash链... 访问控制是传感器网络中极具挑战性的安全问题之一.传感器网络作为服务提供者向合法用户提供环境监测数据请求服务.现有的基于公钥的传感器网络访问控制方式开销较大,难以抵制节点捕获、DoS和信息重放等攻击.为此,提出了基于单向Hash链的访问控制方式.为了增加用户数量、访问能力的可扩展性以及抵制用户捕获攻击,提出了基于Merkle哈希树的访问控制方式和用户访问能力撤销方式.分析、评估和比较的结果显示与现有的传感器网络访问控制方式相比,该方式的计算、存储和通信开销较小,能够抵制节点捕获、请求信息重放和DoS攻击. 展开更多
关键词 传感器网络 访问控制 单向密钥链 merkle哈希树
下载PDF
数字证书的选择性泄漏研究
16
作者 杨春 曹天杰 张永平 《计算机工程与设计》 CSCD 北大核心 2006年第1期89-91,共3页
目前X.509v3是广泛使用的数字证书标准,但是依然存在着安全缺陷。基于该标准的现实意义,简单介绍了相关背景知识和存在的缺陷。也分析了已经存在的解决方案,并针对其需要较多存储空间的不足,用Merkle树方法加以改进。同时也分析了Merkl... 目前X.509v3是广泛使用的数字证书标准,但是依然存在着安全缺陷。基于该标准的现实意义,简单介绍了相关背景知识和存在的缺陷。也分析了已经存在的解决方案,并针对其需要较多存储空间的不足,用Merkle树方法加以改进。同时也分析了Merkle树方案的不足。利用数字证书字段出现的概率,用Huffman树方法做了改进。最后对3种方案做了简单的比较。 展开更多
关键词 数字证书 选择性泄漏 hash merkle hash HUFFMAN
下载PDF
一种高效的平台配置远程证明机制 被引量:3
17
作者 付东来 彭新光 +1 位作者 陈够喜 杨秋翔 《计算机工程》 CAS CSCD 2012年第7期25-27,共3页
对平台配置远程证明机制的验证效率进行研究,指出现有平台配置证明机制没有考虑应用软件完整性度量值的查询频率,致使所有待查询应用软件完整性度量值的查询路径长度相同,这大大加长了平均查询路径的长度。为此,提出一种平台配置远程证... 对平台配置远程证明机制的验证效率进行研究,指出现有平台配置证明机制没有考虑应用软件完整性度量值的查询频率,致使所有待查询应用软件完整性度量值的查询路径长度相同,这大大加长了平均查询路径的长度。为此,提出一种平台配置远程证明机制。依据不同应用软件完整性度量值的查询概率分布,构建一棵应用软件完整性度量值的哈夫曼树,使得查询频繁的应用软件完整性度量值节点获得较短的查询路径。结果表明,该机制可缩短应用软件完整性度量值的平均查询路径长度,提高验证效率。 展开更多
关键词 可信计算 远程证明 验证效率 隐私保护 merkle哈希树 HUFFMAN树
下载PDF
A Novel Transparent and Auditable Fog-Assisted Cloud Storage with Compensation Mechanism 被引量:2
18
作者 Donghyun Kim Junggab Son +3 位作者 Daehee Seo Yeojin Kim Hyobin Kim Jung Taek Seo 《Tsinghua Science and Technology》 SCIE EI CAS CSCD 2020年第1期28-43,共16页
This paper introduces a new fog-assisted cloud storage which can achieve much higher throughput compared to the traditional cloud-only storage architecture by reducing the traffics toward the cloud storage. The fog-st... This paper introduces a new fog-assisted cloud storage which can achieve much higher throughput compared to the traditional cloud-only storage architecture by reducing the traffics toward the cloud storage. The fog-storage service providers are transparency to end-users and therefore, no modification on the end-user devices is necessary. This new system is featured with(1) a stronger audit scheme which is naturally coupled with the proposed architecture and does not suffer from the replay attack and(2) a transparent and efficient compensation mechanism for the fog-storage service providers. We provide rigorous theoretical analysis on the correctness and soundness of the proposed system. To the best of our knowledge, this is the first paper to discuss about a storage data audit scheme for fog-assisted cloud storage as well as the compensation mechanism for the service providers of the fog-storage service providers. 展开更多
关键词 FOG COMPUTING cloud COMPUTING network storage data AUDIT merkle hash tree integer FACTORIZATION PAYMENT transparency
原文传递
基于Merkle哈希树的机会社会网络节点协作转发机制 被引量:3
19
作者 王杨 黄少芬 +3 位作者 许闪闪 赵晨曦 李昌 赵传信 《小型微型计算机系统》 CSCD 北大核心 2019年第7期1462-1467,共6页
机会社会网络中的节点自私或节点非协作行为常常导致消息传输效率降低.针对这一问题,本文提出了基于Merkle哈希树的节点协作转发机制.首先根据节点的移动特性建立节点相遇位置预测模型;其次构建Merkle哈希树并对自私节点进行检测和删除... 机会社会网络中的节点自私或节点非协作行为常常导致消息传输效率降低.针对这一问题,本文提出了基于Merkle哈希树的节点协作转发机制.首先根据节点的移动特性建立节点相遇位置预测模型;其次构建Merkle哈希树并对自私节点进行检测和删除,更新整个Merkle哈希树;最后结合所提出的模型及相遇距离大小选择合适的转发节点,保证了消息的协作转发.实验表明,本文提出的方法能够精确地检测网络中的自私节点,并能够保证消息的高效传输.此外在消息投递率及传输时延方面优于典型的传统Epidemic、DirectDelivery算法. 展开更多
关键词 机会社会网络 merkle哈希树 自私节点 协作转发
下载PDF
基于Merkle哈希树的范围查询验证技术 被引量:3
20
作者 赵蒙 王雷 +2 位作者 匡林爱 叶松涛 刘栋 《东南大学学报(自然科学版)》 EI CAS CSCD 北大核心 2017年第A01期118-122,共5页
由于目前在两层传感器网络中的范围查询验证技术主要基于Merkle哈希树,存在验证对象大、验证过程冗余、安全性低等问题,提出一种新颖的基于Merkle哈希树数据完整性验证方案.该方案采用部分物化的思想优化哈希树模型,首先将叶子节点分为... 由于目前在两层传感器网络中的范围查询验证技术主要基于Merkle哈希树,存在验证对象大、验证过程冗余、安全性低等问题,提出一种新颖的基于Merkle哈希树数据完整性验证方案.该方案采用部分物化的思想优化哈希树模型,首先将叶子节点分为若干组,每组构建一棵子哈希树,这些子哈希树构成第1层子树,并且只对第1层子树的根节点签名;然后按照同样的方法,将第1层子树签名的根节点分为若干组,形成第2层子树.以此类推,直到最后只有一颗哈希树为止;最后,基站通过部分签名的根节点便可验证查询结果的真实性.实验结果表明,该方案可以增强哈希树的抗攻击性,提高查询结果的验证速度,降低各节点计算hash值的复杂度. 展开更多
关键词 无线传感器网络 范围查询 完整性验证 merkle哈希树 签名
下载PDF
上一页 1 2 3 下一页 到第
使用帮助 返回顶部