《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 基于策略和屬性隱藏的區(qū)塊鏈訪問控制方法研究
基于策略和屬性隱藏的區(qū)塊鏈訪問控制方法研究
網(wǎng)絡(luò)安全與數(shù)據(jù)治理 10期
楊志謀,文 強(qiáng),張 帥,張功國,孫 銳
(1.中國人民解放軍31202部隊(duì),廣東廣州510510; 2.重慶郵電大學(xué)通信與信息工程學(xué)院,重慶400065)
摘要: 針對訪問控制過程中缺乏對用戶隱私保護(hù)的問題,提出了一種基于策略和屬性隱藏的區(qū)塊鏈訪問控制方案。首先,基于Hyperledger Fabric平臺編寫訪問請求、屬性管理和策略管理鏈碼,搭建基本的基于屬性的訪問控制模型,實(shí)現(xiàn)了細(xì)粒度的訪問控制。其次,使用AES對稱加密算法和屬性基加密算法將資源進(jìn)行加密存儲,再將存儲地址和資源哈希上傳到區(qū)塊鏈上,確保數(shù)據(jù)的安全性和完整性。最后,使用Paillier同態(tài)加密算法將用戶屬性和訪問策略加密并上傳到區(qū)塊鏈上,確保訪問過程中用戶的隱私安全。通過方案對比和仿真實(shí)驗(yàn)說明了本文方案能夠有效保護(hù)用戶的隱私。
中圖分類號:TP309
文獻(xiàn)標(biāo)識碼:A
DOI:10.19358/j.issn.2097-1788.2023.10.007
引用格式:楊志謀,文強(qiáng),張帥,等.基于策略和屬性隱藏的區(qū)塊鏈訪問控制方法研究[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2023,42(10):40-48.
Research on blockchain access control methods based on policy and attribute hiding
Yang Zhimou 1,Wen Qiang 1,Zhang Shuai 1,Zhang Gongguo 2,Sun Rui 2
(1.31202 Unit of People′s Liberation Army, Guangzhou 510510, China; 2. School of Communication and Information Engineering, Chongqing University of Posts and Communications, Chongqing 400065, China)
Abstract: Aiming at the lack of privacy protection in the process of access control, an access control scheme based on blockchain policy and attribute hiding is proposed. Firstly, access request, attribute management and policy management chain codes are written based on Hyperledger Fabric platform, and basic attribute based access control model is built to achieve finegrained access control. Secondly, the AES symmetric encryption algorithm and attributebased encryption algorithm are used to encrypt resources for storage, and then the storage address and resource hash are uploaded to the blockchain to ensure the security and integrity of the data. Finally, the Paillier homomorphic encryption algorithm is used to encrypt and upload user attributes and access policies to the blockchain, ensuring the privacy of users during access. Through comparison of schemes and simulation experimental results, it is proved that this scheme can effectively protect user privacy.
Key words : blockchain; access control; privacy protection; encryption algorithm

0     引言

隨著通信技術(shù)、云計(jì)算和物聯(lián)網(wǎng)等技術(shù)的飛速發(fā)展,大量的數(shù)據(jù)產(chǎn)生并存儲在了互聯(lián)網(wǎng)上,這些數(shù)據(jù)可能涉及用戶的個人隱私,一旦泄露將會對用戶安全造成巨大的威脅[1-2]。訪問控制技術(shù)作為保護(hù)數(shù)據(jù)安全的重要技術(shù)之一[3],其通過預(yù)設(shè)的訪問策略能夠有效防止未經(jīng)授權(quán)的訪問和不當(dāng)?shù)氖褂谩D壳爸髁鞯脑L問控制方案分為基于角色的訪問控制(Role Based Access Control,RBAC)[4]、基于權(quán)能的訪問控制(Capability Based Access Control,CapBAC)[5]、基于屬性的訪問控制(Attributes Based Access Control,ABAC)[6]和基于屬性基加密(Attribute Based Encryption,ABE)[7]的訪問控制。其中,屬性基加密以屬性作為決策要素,通過與、或、非和門限操作能夠制定細(xì)粒度的訪問控制策略,實(shí)現(xiàn)從一對一加密到一對多加密的提升,使得它在數(shù)據(jù)發(fā)布和數(shù)據(jù)共享方面具有良好的應(yīng)用前景。



本文詳細(xì)內(nèi)容請下載:http://www.xxav2194.com/resource/share/2000005737




作者信息:

楊志謀1,文強(qiáng)1,張帥1,張功國2,孫銳2

(1.中國人民解放軍31202部隊(duì),廣東廣州510510;2.重慶郵電大學(xué)通信與信息工程學(xué)院,重慶400065)


微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 日产乱码一卡二卡三免费| 男女啪啪漫画无遮挡全彩| 国产美女口爆吞精普通话| 中文字幕一区日韩精品| 欧美午夜片欧美片在线观看| 免费毛片a线观看| 青青草国产免费国产| 国产精品无码一区二区三区免费| 一个人免费视频观看在线www| 日韩不卡视频在线观看| 亚洲欧美日韩综合一区| 精品日韩一区二区三区视频| 国产性猛交╳XXX乱大交| 69女porenkino| 好吊色青青青国产在线观看 | 麻豆视频免费观看| 在线免费观看一级毛片| 中国精品一级毛片免费播放| 日韩精品一卡2卡3卡4卡三卡| 亚洲日本va午夜中文字幕一区| 福利片免费一区二区三区| 国产一区二三区| 黄床大片免费30分钟国产精品 | 亚洲AV无码国产一区二区三区 | 国产女人的高潮国语对白| 6一13小幻女| 天天操天天干天天插| 中文字幕在线观看亚洲日韩| 曰批全过程免费视频播放网站| 亚洲欧美在线综合一区二区三区| 福利网站在线播放| 四虎影视永久在线观看| 香港三级欧美国产精品| 国产精品18久久久久久麻辣| 91麻豆国产级在线| 天天操天天干天天干| 一级毛片成人午夜| 无码人妻精品一二三区免费| 久久综合丝袜日本网| 欧美另类videosgratis妇| 亚洲男女性高爱潮网站|