传统的 X.509 公钥基础设施 (PKI) 依赖受信任的证书颁发机构 (CA) 来签署证书,在 SSL/TLS 中用于验证 Web 服务器并建立安全通道。然而,最近的安全事件表明证书颁发机构 可能(被破坏)签署欺诈性证书。在本文中,我们提出了基于区块链的证书透明度(CT)和撤销透明度(RT)来平衡 CA 的绝对权威。我们的方案与 X.509 PKI 兼容,但显着加强了证书的安全保证。 SSL/T...
发表时间
更新日期
COVID-19 目前是一项重大的全球公共卫生挑战。在抗击 COVID-19 疫情的战斗中,如何在全球范围内安全有效地管理和共享 COVID-19 电子病历(CEMRs),防止恶意用户篡改 CEMRs,并保护患者的隐私是非常值得的的关注。尤其是在半可信医疗云平台已成为医院医疗数据管理和信息服务的主要手段的情况下,医疗云平台的安全和隐私问题较为突出,应优先解决。为了解决这些问题,我们在基于密文策略属...
基于属性的签名(ABS)允许具有一组属性的签名者使用特定的签名策略匿名签名消息。然而,以前的方案受到一些效率问题的困扰,这些问题没有在区块链上广泛应用。在本文中,我们研究了资产证券化在区块链环境下的特点和效率,并提供了相应的解决方案。为了更有效地解决ABS的撤销问题,我们引入了免更新撤销函数。代替被动的属性过期方法,我们采用主动的方法来确保在执行撤销功能之后用户不需要参数更新。在效率方面,我们首先...
云存储使用户能够更有效地管理他们的远程数据。然而,它伴随着严重的安全问题的威胁,即完整性。随着数据完整性的重要性日益增加,公共审计模型得到了深入研究。这些公共审计模型使用第三方审计员 (TPA) 代表用户检查存储数据的完整性。然而,这些模型容易受到拖延的审计师的影响,他们可能无法按时进行预定的审计。因此,本文介绍了一种基于区块链的方法,采用无证书公共审计模型来对抗恶意和拖延审计员,并通过有效的用户...
随着区块链技术的兴起,点对点网络系统再次引起了人们对为区块链配备大存储容量的关注。在传统的P2P文件共享网络系统中,如星际文件系统,存储在其他节点的数据不能被所有者撤销,只能由其他节点自己删除。然而欧盟《通用数据保护条例》的标准规定,必须确保个人数据可以由其所有者完全删除。为了提高P2P文件共享系统的隐私性和安全性,我们提出了一个可撤销和可监控的P2P文件共享系统,在联盟区块链上实现去中心化环境下...