基于安全多方计算的自动信任协商协议研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:lsgaoyan2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
开放式网络环境中的访问控制需要满足运行环境的异构性、资源的分布性、活动目标的动态性和安全控制的自主性。自动信任协商通过交互披露数字证书和访问控制策略,在互相陌生的个体或组织之间建立信任关系,是当前开放式网络环境中访问控制技术研究的热点。自动信任协商实质上是一个检验协商双方输入的信任证和访问控制策略匹配的一致性证明过程。然而,信任证和访问控制策略中携带大量协商者的敏感信息,这些敏感信息随着协商的进行而披露。当前的隐私保护方案无法完全满足自动信任协商中的隐私需求,如何保护协商者的隐私信息成为众多研究者研究的目标。安全多方计算是一种参与各方在秘密输入的前提下进行合作计算的思想,将之引入自动信任协商实现隐私保护具有重要意义。本文首先介绍了自动信任协商的基本概念和研究概况,分析了现有访问控制模型在隐私保护方面存在的问题;在基本自动信任协商模型的基础上,结合安全多方计算理论的思想,提出了一种基于安全多方计算的自动信任协商协议,以实现隐私保护。该方案扩展了现有的证书标准,在证书中存储属性承诺值,同时将访问控制策略按照属性名、谓词和属性值阈三个部分进行描述,其中属性值阈是敏感信息;对协议的隐私保护逻辑进行了详细的阐述,并将信任协商协议分为证书获取阶段、寒暄阶段和信任协商阶段三个阶段进行描述;通过构造“信封”协议实现访问控制方案一致性验证阶段的安全多方计算过程,当且仅当资源申请者满足访问控制策略时才享有资源服务,且不泄露信任证和策略的隐私内容,甚至资源提供者不会得知申请者是否获得资源。最后,给出了协议的安全性定义,并证明在基本密码学假设下协议的安全性;通过分析算法复杂度,并且与其它方案的计算代价相比较,说明了本方案在效率上的可行性。
其他文献
访问控制技术是信息安全技术的重要组成部分,其中基于角色的访问控制技术RBAC是当前研究的热点。然而随着RBAC管理角色间关系复杂化,导致难以对管理角色的辖域做出准确判断。为
虚拟化技术集群环境中逐渐在得到大量应用,是当前云计算技术飞速发展的重要的基础性工作。围绕虚拟化集群系统的性能问题,本文从性能测量、性能优化两个角度讨论了虚拟化集群管
随着经济和互联网的快速发展,数码相机、智能手机等移动设备已进入千家万户,人们在生活中无处不使用到数字多媒体设备。无论是在学习、工作中,还是旅游、逛街等生活中的方方
数字水印技术是当前多媒体信息安全研究领域发展最快的热点技术,受到了国际学术界和企业界的高度关注。该技术广泛应用于数字产品的版权保护和身份认证。本文首先深入研究了文
医学图像的处理技术越来越智能化,其在临床疾病诊断中的应用也成为了医学领域和计算机领域共同的热点研究课题。随着检验手段的提升和生存环境的恶化,癌症的成因也日新月异,疾病
近年来,随着多媒体技术和人机交互技术的快速发展,人们越来越希望能够跟计算机进行自然流畅的交流。人类面部在交流过程中传递着大部分的沟通信息,如心情、精神状态等。因此,人脸
随着智能手机概念的普及、终端厂商智能产品线布局的加快以及电信运营商的力推,我国的智能手机市场进入了疯长期。据专业分析机构报道日前发布的研究报告显示,仅2011年我国智能
信息的安全问题随着计算机网络的发展显得尤为突出。信息隐藏技术作为版权保护和隐蔽通信的重要手段迅速成为信息安全领域的研究热点。而文本数据又在人们的日常生活中占据着
随着计算机系统的高速发展,云计算技术日渐成熟,各种类型的应用和服务层出不穷,对大规模服务器集群的计算资源提出了巨大的挑战。虚拟化动态资源调度技术作为一项应对这一挑战的