《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 其他 > 設(shè)計(jì)應(yīng)用 > 面向區(qū)塊鏈數(shù)據(jù)交換的層次化訪問(wèn)控制方法
面向區(qū)塊鏈數(shù)據(jù)交換的層次化訪問(wèn)控制方法
電子技術(shù)應(yīng)用
趙越,張玉健,孫雨虹,,蔣國(guó)權(quán)
(1.東南大學(xué)網(wǎng)絡(luò)空間安全學(xué)院,江蘇南京211189;2.國(guó)防科技大學(xué)第六十三研究所,江蘇南京210007; 3.國(guó)防科技大學(xué)大數(shù)據(jù)與決策實(shí)驗(yàn)室,湖南長(zhǎng)沙410073)
摘要: 傳統(tǒng)的集中式訪問(wèn)控制模型在某些場(chǎng)景下存在局限性,特別是在政府部門、軍事應(yīng)用等特殊場(chǎng)景中,數(shù)據(jù)的安全管理需要考慮保密性、完整性等因素,并且需要靈活且嚴(yán)格的訪問(wèn)控制機(jī)制。此外,現(xiàn)有的層次化訪問(wèn)控制方法對(duì)訪問(wèn)層級(jí)區(qū)限的評(píng)估和驗(yàn)證過(guò)程存在單點(diǎn)故障問(wèn)題,且存在訪問(wèn)層級(jí)區(qū)限泄露的風(fēng)險(xiǎn)。為了克服這些限制,提出了一種面向區(qū)塊鏈數(shù)據(jù)交換的層次化訪問(wèn)控制方法,結(jié)合同態(tài)加密實(shí)現(xiàn)對(duì)訪問(wèn)層級(jí)區(qū)限的保護(hù)。實(shí)驗(yàn)結(jié)果表明,本方法有效地遏制了用戶“越級(jí)”訪問(wèn)數(shù)據(jù)主體的安全問(wèn)題,且在一些關(guān)鍵的功能上符合預(yù)期的運(yùn)行效率。
中圖分類號(hào):TP311
文獻(xiàn)標(biāo)識(shí)碼:A
DOI:10.19358/j.issn.2097-1788.2023.09.011
引用格式:趙越,張玉健,孫雨虹,等.面向區(qū)塊鏈數(shù)據(jù)交換的層次化訪問(wèn)控制方法[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2023,42(9):72-79.
Hierarchical access control method for blockchain-based data exchange
Zhao Yue 1,Zhang Yujian 1,Sun Yuhong1,Jiang Guoquan2,3
(1.School of Cyber Science and Engineering, Southeast University, Nanjing 211189, China; 2.The Sixty-third Research Institute, National University of Defense Technology, Nanjing 210007, China; 3.Laboratory for Big Data and Decision, National University of Defense Technology, Changsha 410073, China)
Abstract: Traditional centralized access control models have limitations in certain scenarios. Particularly in government agencies, military application, and other special contexts, data security management requires considerations of confidentiality, integrity, and the need for flexible and stringent access control mechanisms. Moreover, existing hierarchical access control methods suffer from single point of failure issues in the evaluation and verification of access level boundaries, as well as the risk of level boundary leakage. To overcome these limitations, this paper proposes a hierarchical access control method for blockchain-based data exchange, incorporating homomorphic encryption for protecting the level boundaries. Experimental results demonstrate that this approach effectively addresses security concerns regarding unauthorized access to data subjects and exhibits high operational efficiency in key functionalities.
Key words : blockchain; data exchange;ABAC (Attribute-Based Access Control);MAC (Mandatory Access Control); hierarchical access control

0    引言

隨著數(shù)字信息化技術(shù)的發(fā)展,數(shù)據(jù)在軍事領(lǐng)域中扮演著越來(lái)越關(guān)鍵的角色,逐漸成為作戰(zhàn)決策和戰(zhàn)略規(guī)劃的重要依據(jù)。在軍事情報(bào)信息數(shù)據(jù)交換的過(guò)程中,對(duì)數(shù)據(jù)訪問(wèn)行為采取安全的訪問(wèn)控制(Access Control, AC)方法至關(guān)重要。在大規(guī)模的軍事數(shù)據(jù)交換和訪問(wèn)環(huán)境中,訪問(wèn)控制可以通過(guò)限制數(shù)據(jù)的訪問(wèn)權(quán)限范圍來(lái)保護(hù)軍事數(shù)據(jù)的安全和保密性。通過(guò)訪問(wèn)控制,資源所有者可以創(chuàng)建訪問(wèn)策略,以確保只有合法用戶才能對(duì)資源執(zhí)行合法操作[1]。

訪問(wèn)控制策略是控制數(shù)據(jù)訪問(wèn)行為的第一道門檻,它能夠限制或制止未經(jīng)授權(quán)的訪問(wèn)行為,從而保護(hù)數(shù)據(jù)的安全。在特殊場(chǎng)景如政府部門、軍事應(yīng)用等場(chǎng)景下,數(shù)據(jù)的安全存儲(chǔ)管理需要同時(shí)考慮保密性、完整性和可用性,因此訪問(wèn)控制策略需要具有一定的細(xì)粒度需求。與此同時(shí),由于上述特殊場(chǎng)景下不同的實(shí)體擁有不同的安全層級(jí)關(guān)系(如不同的軍事數(shù)據(jù)保密等級(jí)),低敏感等級(jí)的數(shù)據(jù)用戶不能“越級(jí)”訪問(wèn)高敏感等級(jí)的數(shù)據(jù),因此需要更為靈活且嚴(yán)格的訪問(wèn)控制機(jī)制以契合特殊場(chǎng)景下的數(shù)據(jù)訪問(wèn)安全和監(jiān)管需求。



本文詳細(xì)內(nèi)容請(qǐng)下載:http://www.xxav2194.com/resource/share/2000005664




作者信息:

趙越1,張玉健1,孫雨虹1,蔣國(guó)權(quán)2,3

(1.東南大學(xué)網(wǎng)絡(luò)空間安全學(xué)院,江蘇南京211189;2.國(guó)防科技大學(xué)第六十三研究所,江蘇南京210007;3.國(guó)防科技大學(xué)大數(shù)據(jù)與決策實(shí)驗(yàn)室,湖南長(zhǎng)沙410073)


微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 再一深点灬舒服灬太大了视频| 国产综合成色在线视频| 亚洲一区二区三区无码国产| 美女一级免费毛片| 国产精品亚洲欧美日韩久久| 一区二区电影网| 日韩午夜电影网| 亚洲福利一区二区三区| 羞羞网站在线观看| 国产熟睡乱子伦视频| jux662正在播放三浦惠理子| 日本在线小视频| 亚洲国产高清在线精品一区| 精品亚洲视频在线| 国产免费黄色大片| 手机看片日韩福利| 天堂网www在线资源网| 久久99精品久久久久久hb无码| 欧美xxxx狂喷水喷水| 众多明星短篇乱淫小说| 色综合免费视频| 国产熟睡乱子伦视频| 97人妻人人做人碰人人爽| 成人a毛片视频免费看| 久久综合图区亚洲综合图区| 欧美网站在线观看| 免费在线视频一区| 色综合五月婷婷| 国产成人无码一二三区视频| 91色国产在线| 好男人www社区| 中文字幕羽月希黑人侵犯| 最近手机版免费中文字幕| 亚洲精品国产av成拍色拍| 练瑜伽的时候进入| 国产免费无码av片在线观看不卡| 永久黄色免费网站| 在线中文字幕有码中文| 一区二区三区在线免费看| 无码专区久久综合久中文字幕| 五月天婷婷伊人|