《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 面向區塊鏈數據交換的層次化訪問控制方法
面向區塊鏈數據交換的層次化訪問控制方法
電子技術應用
趙越,張玉健,孫雨虹,,蔣國權
(1.東南大學網絡空間安全學院,江蘇南京211189;2.國防科技大學第六十三研究所,江蘇南京210007; 3.國防科技大學大數據與決策實驗室,湖南長沙410073)
摘要: 傳統的集中式訪問控制模型在某些場景下存在局限性,特別是在政府部門、軍事應用等特殊場景中,數據的安全管理需要考慮保密性、完整性等因素,并且需要靈活且嚴格的訪問控制機制。此外,現有的層次化訪問控制方法對訪問層級區限的評估和驗證過程存在單點故障問題,且存在訪問層級區限泄露的風險。為了克服這些限制,提出了一種面向區塊鏈數據交換的層次化訪問控制方法,結合同態加密實現對訪問層級區限的保護。實驗結果表明,本方法有效地遏制了用戶“越級”訪問數據主體的安全問題,且在一些關鍵的功能上符合預期的運行效率。
中圖分類號:TP311
文獻標識碼:A
DOI:10.19358/j.issn.2097-1788.2023.09.011
引用格式:趙越,張玉健,孫雨虹,等.面向區塊鏈數據交換的層次化訪問控制方法[J].網絡安全與數據治理,2023,42(9):72-79.
Hierarchical access control method for blockchain-based data exchange
Zhao Yue 1,Zhang Yujian 1,Sun Yuhong1,Jiang Guoquan2,3
(1.School of Cyber Science and Engineering, Southeast University, Nanjing 211189, China; 2.The Sixty-third Research Institute, National University of Defense Technology, Nanjing 210007, China; 3.Laboratory for Big Data and Decision, National University of Defense Technology, Changsha 410073, China)
Abstract: Traditional centralized access control models have limitations in certain scenarios. Particularly in government agencies, military application, and other special contexts, data security management requires considerations of confidentiality, integrity, and the need for flexible and stringent access control mechanisms. Moreover, existing hierarchical access control methods suffer from single point of failure issues in the evaluation and verification of access level boundaries, as well as the risk of level boundary leakage. To overcome these limitations, this paper proposes a hierarchical access control method for blockchain-based data exchange, incorporating homomorphic encryption for protecting the level boundaries. Experimental results demonstrate that this approach effectively addresses security concerns regarding unauthorized access to data subjects and exhibits high operational efficiency in key functionalities.
Key words : blockchain; data exchange;ABAC (Attribute-Based Access Control);MAC (Mandatory Access Control); hierarchical access control

0    引言

隨著數字信息化技術的發展,數據在軍事領域中扮演著越來越關鍵的角色,逐漸成為作戰決策和戰略規劃的重要依據。在軍事情報信息數據交換的過程中,對數據訪問行為采取安全的訪問控制(Access Control, AC)方法至關重要。在大規模的軍事數據交換和訪問環境中,訪問控制可以通過限制數據的訪問權限范圍來保護軍事數據的安全和保密性。通過訪問控制,資源所有者可以創建訪問策略,以確保只有合法用戶才能對資源執行合法操作[1]。

訪問控制策略是控制數據訪問行為的第一道門檻,它能夠限制或制止未經授權的訪問行為,從而保護數據的安全。在特殊場景如政府部門、軍事應用等場景下,數據的安全存儲管理需要同時考慮保密性、完整性和可用性,因此訪問控制策略需要具有一定的細粒度需求。與此同時,由于上述特殊場景下不同的實體擁有不同的安全層級關系(如不同的軍事數據保密等級),低敏感等級的數據用戶不能“越級”訪問高敏感等級的數據,因此需要更為靈活且嚴格的訪問控制機制以契合特殊場景下的數據訪問安全和監管需求。



本文詳細內容請下載:http://m.xxav2194.com/resource/share/2000005664




作者信息:

趙越1,張玉健1,孫雨虹1,蔣國權2,3

(1.東南大學網絡空間安全學院,江蘇南京211189;2.國防科技大學第六十三研究所,江蘇南京210007;3.國防科技大學大數據與決策實驗室,湖南長沙410073)


微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 在线免费观看一区二区三区| 最近2019免费中文字幕视频三| 国产制服丝袜在线| 99久久人妻无码精品系列蜜桃| 无码aⅴ精品一区二区三区| 亚洲人成无码www久久久| 真实乱l仑全部视频| 国产亚洲欧美日韩亚洲中文色| 2018国产大陆天天弄| 女人的精水喷出来视频| 久久久久久国产精品免费无码 | tube8中国69videos| 日本伊人精品一区二区三区| 亚洲国产成人久久三区| 色综七七久久成人影| 欧美日韩国产一区二区| 国产三级在线观看播放| 青青青手机视频在线观看| 天天看天天爽天天摸天天添| 中文成人无字幕乱码精品区| 最近中文字幕高清免费大全8 | 98精品国产综合久久| 性一交一乱一伦一色一情| 久久国产精品一国产精品| 欧美一级夜夜爽视频| 亚洲精品无码专区在线播放| 综合久久99久久99播放| 国产剧情在线看| 亚洲乱码一二三四区乱码| 國产一二三内射在线看片| 一本一道久久a久久精品综合| 日本伊人色综合网| 亚在线观看免费视频入口| 欧美日韩亚洲成人| 人人狠狠综合久久亚洲| 精品国产一区二区三区久久狼| 国产一卡2卡3卡4卡公司在线 | 亚洲欧美日韩在线精品2021| 白丝爆浆18禁一区二区三区| 吃奶摸下高潮60分钟免费视频 | 在线观看国产成人AV天堂|