《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > 基于策略和属性隐藏的区块链访问控制方法研究
基于策略和属性隐藏的区块链访问控制方法研究
网络安全与数据治理 10期
杨志谋,文 强,张 帅,张功国,孙 锐
(1.中国人民解放军31202部队,广东广州510510; 2.重庆邮电大学通信与信息工程学院,重庆400065)
摘要: 针对访问控制过程中缺乏对用户隐私保护的问题,提出了一种基于策略和属性隐藏的区块链访问控制方案。首先,基于Hyperledger Fabric平台编写访问请求、属性管理和策略管理链码,搭建基本的基于属性的访问控制模型,实现了细粒度的访问控制。其次,使用AES对称加密算法和属性基加密算法将资源进行加密存储,再将存储地址和资源哈希上传到区块链上,确保数据的安全性和完整性。最后,使用Paillier同态加密算法将用户属性和访问策略加密并上传到区块链上,确保访问过程中用户的隐私安全。通过方案对比和仿真实验说明了本文方案能够有效保护用户的隐私。
中圖分類號:TP309
文獻標識碼:A
DOI:10.19358/j.issn.2097-1788.2023.10.007
引用格式:楊志謀,文強,張帥,等.基于策略和屬性隱藏的區塊鏈訪問控制方法研究[J].網絡安全與數據治理,2023,42(10):40-48.
Research on blockchain access control methods based on policy and attribute hiding
Yang Zhimou 1,Wen Qiang 1,Zhang Shuai 1,Zhang Gongguo 2,Sun Rui 2
(1.31202 Unit of People′s Liberation Army, Guangzhou 510510, China; 2. School of Communication and Information Engineering, Chongqing University of Posts and Communications, Chongqing 400065, China)
Abstract: Aiming at the lack of privacy protection in the process of access control, an access control scheme based on blockchain policy and attribute hiding is proposed. Firstly, access request, attribute management and policy management chain codes are written based on Hyperledger Fabric platform, and basic attribute based access control model is built to achieve finegrained access control. Secondly, the AES symmetric encryption algorithm and attributebased encryption algorithm are used to encrypt resources for storage, and then the storage address and resource hash are uploaded to the blockchain to ensure the security and integrity of the data. Finally, the Paillier homomorphic encryption algorithm is used to encrypt and upload user attributes and access policies to the blockchain, ensuring the privacy of users during access. Through comparison of schemes and simulation experimental results, it is proved that this scheme can effectively protect user privacy.
Key words : blockchain; access control; privacy protection; encryption algorithm

0     引言

隨著通信技術、云計算和物聯網等技術的飛速發展,大量的數據產生并存儲在了互聯網上,這些數據可能涉及用戶的個人隱私,一旦泄露將會對用戶安全造成巨大的威脅[1-2]。訪問控制技術作為保護數據安全的重要技術之一[3],其通過預設的訪問策略能夠有效防止未經授權的訪問和不當的使用。目前主流的訪問控制方案分為基于角色的訪問控制(Role Based Access Control,RBAC)[4]、基于權能的訪問控制(Capability Based Access Control,CapBAC)[5]、基于屬性的訪問控制(Attributes Based Access Control,ABAC)[6]和基于屬性基加密(Attribute Based Encryption,ABE)[7]的訪問控制。其中,屬性基加密以屬性作為決策要素,通過與、或、非和門限操作能夠制定細粒度的訪問控制策略,實現從一對一加密到一對多加密的提升,使得它在數據發布和數據共享方面具有良好的應用前景。



本文詳細內容請下載:http://m.tom3567.com/resource/share/2000005737




作者信息:

楊志謀1,文強1,張帥1,張功國2,孫銳2

(1.中國人民解放軍31202部隊,廣東廣州510510;2.重慶郵電大學通信與信息工程學院,重慶400065)


微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: aaa级精品久久久国产片| 日韩成人在线资源| 欧美 国产 综合| 欧美一区少妇| 91精品久久久久久久久| 九九精品在线播放| 久久综合色88| 亚洲精品国产一区| www.日日操| 国产精品视频自在线| 久久久国产精彩视频美女艺术照福利| www高清在线视频日韩欧美| 国产精品美女主播在线观看纯欲| 久久久久久久久综合| 欧美 日韩 国产精品| 欧美久久久精品| 久久久国产一区二区三区| 久久久国产在线视频| 久久国产精品免费视频| 精品综合久久久久久97| 精品国产免费av| 国产精品美女免费| 国产精品久久亚洲| 高清av免费一区中文字幕| 99久久精品免费看国产四区| 国产精品毛片a∨一区二区三区|国| 国产日韩欧美精品在线观看| 国产精品日韩一区二区免费视频| 国产精品美女诱惑| 中文字幕日韩精品无码内射| 中文网丁香综合网| 伊人久久大香线蕉综合75| 少妇人妻无码专区视频| 青青精品视频播放| 久久99亚洲热视| 国产精品免费观看久久| 亚洲精品国产精品国自产观看| 一区中文字幕在线观看| 奇米888一区二区三区| 久久色精品视频| 国产精品自拍首页|