支持匿名授权的基于属性的访问控制模型研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:chj0821031
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展,云计算、物联网等新兴产业已经成为国家发展的关键领域。云计算、物联网代表着一种开放的分布式计算环境,在这些平台上每天都有海量的数据被用户上传,但是大量数据可能会被非法访问,而且用户在获取数据时总是不可避免的面临着隐私泄露的风险,信息安全问题愈发显著。此外在这种开放的分布式环境中,信息共享越来越频繁与方便,而信息共享必然会导致更多的安全隐患。访问控制技术是一种解决上述安全问题的有效手段,然而研究发现,传统访问控制模型如DAC、MAC和RBAC等在开放的分布式网络环境中并不适用,ABAC模型支持细粒度授权和动态授权,且不基于身份授权,比较适用于当前的计算环境,但是ABAC模型并不能完全支持匿名授权以很好地保护用户隐私。现有的支持匿名授权的访问控制方法主要是使用加密令牌替代用户身份,但是这种方式并没有改变使用唯一标识进行访问的本质,不能消除唯一标识带来的隐私泄露风险。为了解决这些问题,本文结合ABAC模型自身不基于身份授权的特性,对ABAC模型的授权框架进行扩展,提出了一种能够满足当前计算环境安全需求的访问控制模型,即支持匿名授权的ABAC模型,使用同态属性基签名算法对模型进行了实现并设计实验讨论了该模型的可行性。本文的核心工作及创新点如下:首先,本文分析了传统访问控制模型在当前开放的分布式计算环境应用中存在的问题,总结归纳了基于属性的访问控制的基本特征,分析了基于属性的访问控制模型相比于其他访问控制模型在当前计算环境下应用的优势。其次,由于Facebook大规模隐私泄露等事件的发生,隐私保护愈发受到关注,而匿名授权是保护用户隐私的一种有效方式。因此本文对ABAC模型的授权框架进行研究,分析了ABAC模型不能完全支持匿名授权的原因,通过对ABAC模型的授权框架进行扩展,使其能够更好地支持匿名授权。为了对匿名授权框架进行实现,给出了对实现算法的功能需求和安全需求。接着,针对匿名授权框架对实现算法的需求,对常用的基于属性的匿名授权算法进行了研究,通过深入分析这些算法的实现过程和安全特性,选择使用同态属性基签名算法对匿名授权框架进行实现。最后,结合匿名授权框架和同态属性基签名算法,提出了一种支持匿名授权的ABAC模型。详细描述了该模型的工作过程和算法实现并对模型的安全性进行了分析。通过数学证明表明该模型具有匿名性、不可链接性、不可伪造性和匿名撤销的安全特性,这说明该模型中用户可以匿名的获取授权而不用担心隐私泄露问题,并且用户的所有行为都是可审计的。本文还设计实验对该模型进行了模拟实现,对模型的可行性进行了讨论。与其他支持匿名授权的访问控制方案相比,本文模型不需要通过唯一标识获取授权,可以很好地避免唯一标识带来的隐私泄露风险;本文模型为ABAC模型的扩展,不仅可以很好地保留ABAC模型细粒度授权和策略灵活的特性;而且本文模型还支持审计功能和属性协商,属性协商可以帮助用户通过最少的属性信息获取授权。
其他文献
化感物质因其具有多样的生物活性、独特的作用方式和环境友好等特点,目前已成为开发绿色农药的先导化合物之一。Tricin(5,7,4′-三羟基-3′,5′-二甲氧基黄酮)是从水稻中分离出来的化感物质,具有抑制稻田稗草、异型莎草和碎米莎草生长的作用。相关研究表明,基于Tricin衍生的橙酮衍生物具有更高的除草活性和对双子叶植物的选择性。从结构上看,异黄酮和查尔酮也是黄酮的同分异构体,其在医药领域有着广泛
传统的人机交互方式即将逐步被新型人机交互方式取代,其中,基于手势的机器人交互方式已经成为当前的热点研究内容之一,本文所设计的机器人手势交互应用系统,重点研究基于视频的手势指令,用于智能服务机器人根据人的手势理解进行服务的应用场景。系统采用客户端与服务器端的分布式设计方案,通过客户端实时显示用户的手势指令,提升机器人系统不同场景的自适应应用性能。本文提出的机器人手势交互应用系统采用客户端/服务器端的
近年来,广东省基层强戒所安全管理工作取得长足发展,安全事故率逐年下降,但突发事件层出不穷,成为安全管理一大隐患,为了守住安全管理防线,降低突发事件危害性,确保国家财产
随着中国经济快速增长及城市化进程的加速,加之城市间交通基础设施的快速建设,劳动力的流动性已大大提高。流动人口的城市选择以及他们在城市中的长期居住意愿将影响各个城市
农村的土地是农民生活的根本,是实现农村经济可持续性发展的基础。近些年来,我国很多地区先后都开展了不同模式的农村土地流转,促进了本地区农业的集约化发展,提高了农民的收
人们往往对美的面孔存在偏好,认为“美即是好”,这反映了面孔吸引力的作用。近年来,心理学家对面孔吸引力认知加工及其影响因素开展了大量研究。然而,目前为止,仅有少数研究
近年来出现的猪肉食品安全问题如滥用兽药、添加剂、动物激素等映射出猪肉产业链存在的质量问题,同时,猪肉是黑龙江省消费者的主要肉食选择,占总数的60%,猪肉的质量安全问题
文章利用强化海洋数据(Enhance ocean data,简称EN4.4.1.f)的再分析逐月资料,分析了在赤道太平洋地区影响两类厄尔尼诺(El Ni?o)的重要物理场,并根据其中两个重要的物理场,海表面温度异常(SSTA)与海表盐度异常(SSSA)的关系为切入点。利用SSSA与SSTA的时间、空间相关系数找出与两类El Ni?o关系最为重要和密切的关键区,以此为基础构建能够区分两类ENSO(E
评估PM2.5的健康风险需要准确地估算人们的PM2.5暴露水平,然而PM2.5的稀疏空间分布和人口的密集空间分布往往并不一致,因此需要发展高空间分辨率的精细化的污染人口暴露水平
20世纪90年代,核心素养自被提出之后,成为了各国教育工作者们热议的话题.在《普通高中数学课程标准(2017年版)》中,直观想象素养作为六大核心素养之一被提出,并对直观想象素