《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 其他 > 設(shè)計應(yīng)用 > 面向區(qū)塊鏈數(shù)據(jù)交換的層次化訪問控制方法
面向區(qū)塊鏈數(shù)據(jù)交換的層次化訪問控制方法
電子技術(shù)應(yīng)用
趙越,張玉健,孫雨虹,,蔣國權(quán)
(1.東南大學(xué)網(wǎng)絡(luò)空間安全學(xué)院,江蘇南京211189;2.國防科技大學(xué)第六十三研究所,江蘇南京210007; 3.國防科技大學(xué)大數(shù)據(jù)與決策實(shí)驗(yàn)室,湖南長沙410073)
摘要: 傳統(tǒng)的集中式訪問控制模型在某些場景下存在局限性,特別是在政府部門、軍事應(yīng)用等特殊場景中,數(shù)據(jù)的安全管理需要考慮保密性、完整性等因素,并且需要靈活且嚴(yán)格的訪問控制機(jī)制。此外,現(xiàn)有的層次化訪問控制方法對訪問層級區(qū)限的評估和驗(yàn)證過程存在單點(diǎn)故障問題,且存在訪問層級區(qū)限泄露的風(fēng)險。為了克服這些限制,提出了一種面向區(qū)塊鏈數(shù)據(jù)交換的層次化訪問控制方法,結(jié)合同態(tài)加密實(shí)現(xiàn)對訪問層級區(qū)限的保護(hù)。實(shí)驗(yàn)結(jié)果表明,本方法有效地遏制了用戶“越級”訪問數(shù)據(jù)主體的安全問題,且在一些關(guān)鍵的功能上符合預(yù)期的運(yùn)行效率。
中圖分類號:TP311
文獻(xiàn)標(biāo)識碼:A
DOI:10.19358/j.issn.2097-1788.2023.09.011
引用格式:趙越,張玉健,孫雨虹,等.面向區(qū)塊鏈數(shù)據(jù)交換的層次化訪問控制方法[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2023,42(9):72-79.
Hierarchical access control method for blockchain-based data exchange
Zhao Yue 1,Zhang Yujian 1,Sun Yuhong1,Jiang Guoquan2,3
(1.School of Cyber Science and Engineering, Southeast University, Nanjing 211189, China; 2.The Sixty-third Research Institute, National University of Defense Technology, Nanjing 210007, China; 3.Laboratory for Big Data and Decision, National University of Defense Technology, Changsha 410073, China)
Abstract: Traditional centralized access control models have limitations in certain scenarios. Particularly in government agencies, military application, and other special contexts, data security management requires considerations of confidentiality, integrity, and the need for flexible and stringent access control mechanisms. Moreover, existing hierarchical access control methods suffer from single point of failure issues in the evaluation and verification of access level boundaries, as well as the risk of level boundary leakage. To overcome these limitations, this paper proposes a hierarchical access control method for blockchain-based data exchange, incorporating homomorphic encryption for protecting the level boundaries. Experimental results demonstrate that this approach effectively addresses security concerns regarding unauthorized access to data subjects and exhibits high operational efficiency in key functionalities.
Key words : blockchain; data exchange;ABAC (Attribute-Based Access Control);MAC (Mandatory Access Control); hierarchical access control

0    引言

隨著數(shù)字信息化技術(shù)的發(fā)展,數(shù)據(jù)在軍事領(lǐng)域中扮演著越來越關(guān)鍵的角色,逐漸成為作戰(zhàn)決策和戰(zhàn)略規(guī)劃的重要依據(jù)。在軍事情報信息數(shù)據(jù)交換的過程中,對數(shù)據(jù)訪問行為采取安全的訪問控制(Access Control, AC)方法至關(guān)重要。在大規(guī)模的軍事數(shù)據(jù)交換和訪問環(huán)境中,訪問控制可以通過限制數(shù)據(jù)的訪問權(quán)限范圍來保護(hù)軍事數(shù)據(jù)的安全和保密性。通過訪問控制,資源所有者可以創(chuàng)建訪問策略,以確保只有合法用戶才能對資源執(zhí)行合法操作[1]。

訪問控制策略是控制數(shù)據(jù)訪問行為的第一道門檻,它能夠限制或制止未經(jīng)授權(quán)的訪問行為,從而保護(hù)數(shù)據(jù)的安全。在特殊場景如政府部門、軍事應(yīng)用等場景下,數(shù)據(jù)的安全存儲管理需要同時考慮保密性、完整性和可用性,因此訪問控制策略需要具有一定的細(xì)粒度需求。與此同時,由于上述特殊場景下不同的實(shí)體擁有不同的安全層級關(guān)系(如不同的軍事數(shù)據(jù)保密等級),低敏感等級的數(shù)據(jù)用戶不能“越級”訪問高敏感等級的數(shù)據(jù),因此需要更為靈活且嚴(yán)格的訪問控制機(jī)制以契合特殊場景下的數(shù)據(jù)訪問安全和監(jiān)管需求。



本文詳細(xì)內(nèi)容請下載:http://m.jysgc.com/resource/share/2000005664




作者信息:

趙越1,張玉健1,孫雨虹1,蔣國權(quán)2,3

(1.東南大學(xué)網(wǎng)絡(luò)空間安全學(xué)院,江蘇南京211189;2.國防科技大學(xué)第六十三研究所,江蘇南京210007;3.國防科技大學(xué)大數(shù)據(jù)與決策實(shí)驗(yàn)室,湖南長沙410073)


微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 四虎成人免费网站在线| 国产精品伦理一二三区伦理| 久久99国产精品久久99| 最近最新中文字幕6页| 亚洲欧美日韩中文字幕在线一区| 看一级毛片**直播在线| 可以免费观看一级毛片黄a| 蜜臀精品国产高清在线观看| 国产成人免费午夜在线观看| 最新精品亚洲成a人在线观看| 在线精品91青草国产在线观看| 一个人看的免费高清视频www | 国产99视频精品免费视频7| 高h全肉动漫在线观看| 日韩电影手机在线观看| 八木梓纱老师三天两夜| 能看毛片的网站| 国产亚洲精品91| 鸡鸡插屁股视频| 国产成人午夜福利在线播放| 奇米影视久久777中文字幕| 国产自产21区| 98精品国产综合久久| 夜夜操免费视频| a级毛片100部免费观看| 好男人好资源在线影视官网| 一级特黄aaa大片| 成人黄动漫画免费网站视频| 久久久久亚洲AV无码专区体验| 日本高清色本免费现在观看| 久久精品国产亚洲av高清漫画| 最新版天堂中文在线官网| 亚洲成a人片在线观看www| 欧美疯狂性受xxxxx另类| 亚洲黄色a级片| 男人的天堂色偷偷| 免费一看一级毛片| 蜜臀91精品国产高清在线观看| 国产夜趣福利免费视频| 黄色软件网站大全| 国产成人啪精品视频免费网|