《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 基于策略和屬性隱藏的區(qū)塊鏈訪(fǎng)問(wèn)控制方法研究
基于策略和屬性隱藏的區(qū)塊鏈訪(fǎng)問(wèn)控制方法研究
網(wǎng)絡(luò)安全與數(shù)據(jù)治理 10期
楊志謀,文 強(qiáng),張 帥,張功國(guó),孫 銳
(1.中國(guó)人民解放軍31202部隊(duì),廣東廣州510510; 2.重慶郵電大學(xué)通信與信息工程學(xué)院,重慶400065)
摘要: 針對(duì)訪(fǎng)問(wèn)控制過(guò)程中缺乏對(duì)用戶(hù)隱私保護(hù)的問(wèn)題,提出了一種基于策略和屬性隱藏的區(qū)塊鏈訪(fǎng)問(wèn)控制方案。首先,基于Hyperledger Fabric平臺(tái)編寫(xiě)訪(fǎng)問(wèn)請(qǐng)求、屬性管理和策略管理鏈碼,搭建基本的基于屬性的訪(fǎng)問(wèn)控制模型,實(shí)現(xiàn)了細(xì)粒度的訪(fǎng)問(wèn)控制。其次,使用AES對(duì)稱(chēng)加密算法和屬性基加密算法將資源進(jìn)行加密存儲(chǔ),再將存儲(chǔ)地址和資源哈希上傳到區(qū)塊鏈上,確保數(shù)據(jù)的安全性和完整性。最后,使用Paillier同態(tài)加密算法將用戶(hù)屬性和訪(fǎng)問(wèn)策略加密并上傳到區(qū)塊鏈上,確保訪(fǎng)問(wèn)過(guò)程中用戶(hù)的隱私安全。通過(guò)方案對(duì)比和仿真實(shí)驗(yàn)說(shuō)明了本文方案能夠有效保護(hù)用戶(hù)的隱私。
中圖分類(lèi)號(hào):TP309
文獻(xiàn)標(biāo)識(shí)碼:A
DOI:10.19358/j.issn.2097-1788.2023.10.007
引用格式:楊志謀,文強(qiáng),張帥,等.基于策略和屬性隱藏的區(qū)塊鏈訪(fǎng)問(wèn)控制方法研究[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2023,42(10):40-48.
Research on blockchain access control methods based on policy and attribute hiding
Yang Zhimou 1,Wen Qiang 1,Zhang Shuai 1,Zhang Gongguo 2,Sun Rui 2
(1.31202 Unit of People′s Liberation Army, Guangzhou 510510, China; 2. School of Communication and Information Engineering, Chongqing University of Posts and Communications, Chongqing 400065, China)
Abstract: Aiming at the lack of privacy protection in the process of access control, an access control scheme based on blockchain policy and attribute hiding is proposed. Firstly, access request, attribute management and policy management chain codes are written based on Hyperledger Fabric platform, and basic attribute based access control model is built to achieve finegrained access control. Secondly, the AES symmetric encryption algorithm and attributebased encryption algorithm are used to encrypt resources for storage, and then the storage address and resource hash are uploaded to the blockchain to ensure the security and integrity of the data. Finally, the Paillier homomorphic encryption algorithm is used to encrypt and upload user attributes and access policies to the blockchain, ensuring the privacy of users during access. Through comparison of schemes and simulation experimental results, it is proved that this scheme can effectively protect user privacy.
Key words : blockchain; access control; privacy protection; encryption algorithm

0     引言

隨著通信技術(shù)、云計(jì)算和物聯(lián)網(wǎng)等技術(shù)的飛速發(fā)展,大量的數(shù)據(jù)產(chǎn)生并存儲(chǔ)在了互聯(lián)網(wǎng)上,這些數(shù)據(jù)可能涉及用戶(hù)的個(gè)人隱私,一旦泄露將會(huì)對(duì)用戶(hù)安全造成巨大的威脅[1-2]。訪(fǎng)問(wèn)控制技術(shù)作為保護(hù)數(shù)據(jù)安全的重要技術(shù)之一[3],其通過(guò)預(yù)設(shè)的訪(fǎng)問(wèn)策略能夠有效防止未經(jīng)授權(quán)的訪(fǎng)問(wèn)和不當(dāng)?shù)氖褂谩D壳爸髁鞯脑L(fǎng)問(wèn)控制方案分為基于角色的訪(fǎng)問(wèn)控制(Role Based Access Control,RBAC)[4]、基于權(quán)能的訪(fǎng)問(wèn)控制(Capability Based Access Control,CapBAC)[5]、基于屬性的訪(fǎng)問(wèn)控制(Attributes Based Access Control,ABAC)[6]和基于屬性基加密(Attribute Based Encryption,ABE)[7]的訪(fǎng)問(wèn)控制。其中,屬性基加密以屬性作為決策要素,通過(guò)與、或、非和門(mén)限操作能夠制定細(xì)粒度的訪(fǎng)問(wèn)控制策略,實(shí)現(xiàn)從一對(duì)一加密到一對(duì)多加密的提升,使得它在數(shù)據(jù)發(fā)布和數(shù)據(jù)共享方面具有良好的應(yīng)用前景。



本文詳細(xì)內(nèi)容請(qǐng)下載:http://m.jysgc.com/resource/share/2000005737




作者信息:

楊志謀1,文強(qiáng)1,張帥1,張功國(guó)2,孫銳2

(1.中國(guó)人民解放軍31202部隊(duì),廣東廣州510510;2.重慶郵電大學(xué)通信與信息工程學(xué)院,重慶400065)


微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 免费在线色视频| 国产成人精品三级在线| 两个人看的www高清免费视频| 欧美在线高清视频| 伊人久久中文大香线蕉综合| 美国式禁忌3在线| 国产中文在线视频| 香蕉精品高清在线观看视频| 国产欧美日韩视频在线观看| 18美女扒开尿口无遮挡| 在线播放国产一区二区三区| wwwjizzz| 性一交一乱一伦一| 中文精品久久久久人妻不卡| 日韩精品一区二区三区国语自制| 亚洲国产成人99精品激情在线 | 精品久久无码中文字幕| 国产a级黄色片| 边吃奶边插下面| 国产啪精品视频网站丝袜| 国产色丁香久久综合| 国产精品一区二区在线观看 | 久久久久国色AV免费观看性色| 最近中文AV字幕在线中文| 亚洲人成影院在线无码按摩店 | 欧美videos极品| 亚洲人成77777在线播放网站不卡| 欧美日韩精品一区二区在线观看| 人妻少妇精品视频一区二区三区 | 国产精品自产拍在线观看| 97久久精品人人澡人人爽| 够够了太深了h1v3| gay精牛cum| 夫妻免费无码V看片| www.毛片在线观看| 女人腿张开让男人桶爽| 一a一片一级一片啪啪| 富二代琪琪在线观看| 一本色道久久88加勒比—综合| 性生活一级毛片| 一区二区视频在线免费观看|