关键词:
物联网
可信采集
可信执行环境
区块链
摘要:
随着物联网(internetofthings,IoT)的快速发展,大量边缘设备被部署用于数据采集,数据在采集、存储与共享过程中面临可信性与访问控制方面的严峻挑战。为提升数据采集与访问控制过程的安全性,部分研究尝试引入可信执行环境(trustedexecutionenvironment,TEE)对关键数据或逻辑进行保护。在实际应用中,访问控制过程仍然依赖网关等中间组件向TEE提供访问请求与授权策略,一旦中间节点遭受攻击,可能导致策略篡改或越权访问,从而影响数据的完整性与可信性。针对上述问题,提出一种结合TEE与区块链的物联网可信数据采集与访问控制方案。该方案使TEE能够主动从区块链获取智能合约并在TEE内执行访问控制策略,避免对中间节点的依赖,确保仅具备合法属性的用户可访问受保护数据。系统采用属性基加密(Attribute-BasedEncryption,ABE)实现细粒度动态访问控制,认证元数据上链存证以保证可验证性。实验结果表明,该方案在保持较低性能开销的同时,显著提升了数据完整性、策略可靠性及系统抗篡改能力,与依赖网关等中间节点转发访问请求与策略的传统方案不同,通过使TEE 主动从区块链获取并在可信环境内执行访问控制策略,有效消除了中间节点可能引入的策略篡改与越权访问风险,从而构建了一条端到端可验证的物联网数据可信采集与访问控制路径。