《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 基于策略和屬性隱藏的區(qū)塊鏈訪問(wèn)控制方法研究
基于策略和屬性隱藏的區(qū)塊鏈訪問(wèn)控制方法研究
網(wǎng)絡(luò)安全與數(shù)據(jù)治理 10期
楊志謀,文 強(qiáng),張 帥,張功國(guó),孫 銳
(1.中國(guó)人民解放軍31202部隊(duì),廣東廣州510510; 2.重慶郵電大學(xué)通信與信息工程學(xué)院,重慶400065)
摘要: 針對(duì)訪問(wèn)控制過(guò)程中缺乏對(duì)用戶隱私保護(hù)的問(wèn)題,提出了一種基于策略和屬性隱藏的區(qū)塊鏈訪問(wèn)控制方案。首先,基于Hyperledger Fabric平臺(tái)編寫訪問(wèn)請(qǐng)求、屬性管理和策略管理鏈碼,搭建基本的基于屬性的訪問(wèn)控制模型,實(shí)現(xiàn)了細(xì)粒度的訪問(wèn)控制。其次,使用AES對(duì)稱加密算法和屬性基加密算法將資源進(jìn)行加密存儲(chǔ),再將存儲(chǔ)地址和資源哈希上傳到區(qū)塊鏈上,確保數(shù)據(jù)的安全性和完整性。最后,使用Paillier同態(tài)加密算法將用戶屬性和訪問(wèn)策略加密并上傳到區(qū)塊鏈上,確保訪問(wèn)過(guò)程中用戶的隱私安全。通過(guò)方案對(duì)比和仿真實(shí)驗(yàn)說(shuō)明了本文方案能夠有效保護(hù)用戶的隱私。
中圖分類號(hào):TP309
文獻(xiàn)標(biāo)識(shí)碼:A
DOI:10.19358/j.issn.2097-1788.2023.10.007
引用格式:楊志謀,文強(qiáng),張帥,等.基于策略和屬性隱藏的區(qū)塊鏈訪問(wèn)控制方法研究[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2023,42(10):40-48.
Research on blockchain access control methods based on policy and attribute hiding
Yang Zhimou 1,Wen Qiang 1,Zhang Shuai 1,Zhang Gongguo 2,Sun Rui 2
(1.31202 Unit of People′s Liberation Army, Guangzhou 510510, China; 2. School of Communication and Information Engineering, Chongqing University of Posts and Communications, Chongqing 400065, China)
Abstract: Aiming at the lack of privacy protection in the process of access control, an access control scheme based on blockchain policy and attribute hiding is proposed. Firstly, access request, attribute management and policy management chain codes are written based on Hyperledger Fabric platform, and basic attribute based access control model is built to achieve finegrained access control. Secondly, the AES symmetric encryption algorithm and attributebased encryption algorithm are used to encrypt resources for storage, and then the storage address and resource hash are uploaded to the blockchain to ensure the security and integrity of the data. Finally, the Paillier homomorphic encryption algorithm is used to encrypt and upload user attributes and access policies to the blockchain, ensuring the privacy of users during access. Through comparison of schemes and simulation experimental results, it is proved that this scheme can effectively protect user privacy.
Key words : blockchain; access control; privacy protection; encryption algorithm

0     引言

隨著通信技術(shù)、云計(jì)算和物聯(lián)網(wǎng)等技術(shù)的飛速發(fā)展,大量的數(shù)據(jù)產(chǎn)生并存儲(chǔ)在了互聯(lián)網(wǎng)上,這些數(shù)據(jù)可能涉及用戶的個(gè)人隱私,一旦泄露將會(huì)對(duì)用戶安全造成巨大的威脅[1-2]。訪問(wèn)控制技術(shù)作為保護(hù)數(shù)據(jù)安全的重要技術(shù)之一[3],其通過(guò)預(yù)設(shè)的訪問(wèn)策略能夠有效防止未經(jīng)授權(quán)的訪問(wèn)和不當(dāng)?shù)氖褂谩D壳爸髁鞯脑L問(wèn)控制方案分為基于角色的訪問(wèn)控制(Role Based Access Control,RBAC)[4]、基于權(quán)能的訪問(wèn)控制(Capability Based Access Control,CapBAC)[5]、基于屬性的訪問(wèn)控制(Attributes Based Access Control,ABAC)[6]和基于屬性基加密(Attribute Based Encryption,ABE)[7]的訪問(wèn)控制。其中,屬性基加密以屬性作為決策要素,通過(guò)與、或、非和門限操作能夠制定細(xì)粒度的訪問(wèn)控制策略,實(shí)現(xiàn)從一對(duì)一加密到一對(duì)多加密的提升,使得它在數(shù)據(jù)發(fā)布和數(shù)據(jù)共享方面具有良好的應(yīng)用前景。



本文詳細(xì)內(nèi)容請(qǐng)下載:http://www.rjjo.cn/resource/share/2000005737




作者信息:

楊志謀1,文強(qiáng)1,張帥1,張功國(guó)2,孫銳2

(1.中國(guó)人民解放軍31202部隊(duì),廣東廣州510510;2.重慶郵電大學(xué)通信與信息工程學(xué)院,重慶400065)


微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 亚洲欧洲国产成人综合一本 | 步兵社区在线观看 | 欧美人与z0z0xxxx | 毛片视频网站在线观看 | 一级在线免费视频 | 久久r这里只有精品 | 国产4tube在线播放 | 日韩一级在线 | 国产精品免费大片 | 国产真实乱子伦精品视手机观看 | 99福利资源久久福利资源 | 欧美在线一区二区三区欧美 | 国产成人a毛片 | 在线观看91精品国产入口 | 亚洲成人影院在线观看 | 亚洲 中文 欧美 日韩 在线人 | 欧美精品日日鲁夜夜添 | 97国产免费全部免费观看 | 国产欧美一区二区三区精品 | 国产一级视频播放 | 男女在线视频 | 黄网站色成年小说系列 | 国产精品亚洲玖玖玖在线靠爱 | 久久亚洲国产成人影院 | 大看蕉a在线观看 | 日韩毛片高清在线看 | 精品一区二区三区波多野结衣 | a毛片全部播放免费视频完整18 | 老师张开腿让我捅 | 免费观看黄色毛片 | 久久久这里只有精品免费 | 免费黄色美女视频 | 久久国产视频网站 | 欧美在线看欧美高清视频免费 | 男人都懂的网址在线看片 | 精品一区二区视频 | 日本www免费视频网站在线观看 | 国产高清在线观看视频手机版 | 白嫩美女一级毛片免费看 | 真正全免费视频a毛片 | 亚洲欧洲一区二区三区久久 |