支持隐私保护的角色访问控制模型研究

被引量 : 0次 | 上传用户:Rqs_ToT
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于网络跨越多个组织的大规模应用系统具有分布性、开放性和动态性等特征,跨越多个管理域的分散组织通过Internet动态结盟进行综合协作的过程中,如何对服务提供者拥有资源的访问进行有效控制成为亟待解决的安全问题。其中,基于角色的访问控制模型是研究的热点。在传统的分布式访问控制模型中,往往采用“乐观”模式,服务请求者将能力或主体属性等披露给服务提供者。但是这些能力和主体属性等通常携带了大量隐私信息,无限制的披露势必会给多域环境中的互操作带来许多安全隐患和风险。因此,如何保护这些隐私信息的内容敏感及拥有敏感,研究多域互操作的访问控制模型具有较大的意义。首先介绍了基于角色的访问控制发展历程,分析了已有访问控制模型研究隐私保护方面的优点和不足。在传统基于角色的访问控制模型基础上,结合基于身份的加密思想,提出了一种支持隐私保护的角色访问控制模型,以支持安全目标除机密性、完整性、可用性之外对隐私保护方面的扩展。该方案以角色布尔变元来描述策略表达式,将策略表达式转化为析取范式,建立访问控制决策与策略布尔表达式取值之间的映射;服务提供者在加密阶段将策略隐涵在公钥中,请求者的解密密钥包含了个体的授权指派,当且仅当请求者拥有加密公钥对应的私钥才能够正确解密,解密过程隐涵着策略和用户所拥有的角色的一致性验证。该方案不泄露除了用户1D以外的其它信息,并且在服务请求者与提供者交互时一次通信就完成了数据交换。对模型的隐私保护逻辑进行了详细的阐述,并重点描述了系统初始化、授权指派、策略定制及响应、加密处理、消息恢复及验证五个组成部分。最后,采用随机预言机模型证明本方案满足IND-CCA2语义安全;通过算法复杂度分析,并且与其他方案的计算代价相比较,本方案对比传统模型并没有显著增加运算量,在执行效率方面影响很小。
其他文献
<正> 美国有个世界观察研究所,是由多机构资助的全球战略性问题研究所。所长莱斯特·布朗今年应邀访华。他于4月19日在国际俱乐部的演讲中指出:“中国在刚刚进入利用核能的时
传承被认为是家族企业生命周期中的重要环节,以往文献关于传承效果的评估由于缺乏数据而不能深入,本文通过中国工业企业数据库挖掘出1999-2007年浙江、江苏、广东三省家族企
首钢炼铁厂为实施厚料层烧结,就提高生石灰配比进行了工业试验。在此基础上,对生石灰配消设备提出并实施了切实可行的改进措施,取得了显著的效果。
<正> 五十年代初,烧结生产用生石灰做熔剂预热混合料,改善混合料成球性,提高料层透气性,加快垂直烧结速度,并使料层相应增高,成品率提高,固体燃料用量减少,烧结生产率提高,烧
本文认为,汉赋是两汉文学的正宗,她描绘了大汉帝国的风貌,传达了时代的心声。汉赋倾力于艺术技巧,发展了浪漫主义表现手法,注重文彩,垂意铺陈,正与其忽视讽谏互为表里,表现了
在一般教学中,教师通常都是通过测验、期中或期末考试来获取有关学生学习情况的反馈,对教学和学习进行评估。这种评估往往忽视了学生在学习过程中的情感、态度、努力程度和存
本文主要通过分析赌博和抽奖活动中的概率,说明数学的实用性,并以此告戒人们不要上当受骗。
<正>沙晨,现任央视《东方时空》《新闻调查》《24小时》主持人、记者,曾在马航MH370失联、湄公河中国船员被害案、菲律宾海燕风灾、中日钓鱼岛之争、韩国大选、朝鲜核试验、
<正> 杨家埠是一个民间工艺文化底蕴深厚的古老村落。久享盛名的杨家埠木版年画以此为渊薮,蜚声海内外的潍坊风筝从此腾飞,并且二者以此为沃土,日后成长为民间文化宝库中闪烁
目的研究妇科养荣胶囊对更年期雌性大鼠子宫、卵巢以及体内性激素的影响。方法选择生育1胎后的9月龄更年期雌性SD大鼠,随机分为更年期对照组,妇科养荣丸大、中、小剂量组,八