-
题名面向发布-订阅系统的多级安全访问控制方案
- 1
-
-
作者
姜奇
叶远伊
孙建国
王金花
陈婷
-
机构
西安电子科技大学网络与信息安全学院
西安电子科技大学杭州研究院
保密通信重点实验室
-
出处
《密码学报》
CSCD
2023年第4期752-768,共17页
-
基金
国家自然科学基金重大研究计划(92167203)
国家自然科学基金(62072352,62125205,62072359)
+1 种基金
陕西省教育厅科研计划(20JY016)
陕西省重点产业链项目(2020ZDLGY09-06)。
-
文摘
当前的访问控制方案难以满足发布-订阅系统的多级安全需求.一方面存在高安全级数据泄露给低安全级订阅者的风险;另一方面,由于密钥总数随着用户数的增长而迅速增加,密钥管理面临更大的挑战.为此,本文提出了一个面向发布-订阅系统的多级安全访问控制方案.首先,结合EMDK和HKAS设计了多级密钥分配机制,基于该机制实现了对发布数据的多级安全访问控制以及灵活且可扩展的密钥管理.其次,采用签密算法批量分发同一安全级的授权信息和加密密钥,保证安全性的同时提高分发效率.最后,对所提出的方案进行安全性和性能分析,结果表明所提方案能够实现静态敌手下的密钥不可区分性,并且有效降低了密钥分发的计算开销.
-
关键词
发布-订阅系统
访问控制
多级安全
密钥管理
-
Keywords
publish-subscribe system
access control
multi-level security
key management
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-