一种基于区块链与加密的雾联邦 rogue 节点防护方法
密码学与安全
2020-01-15 v1
摘要
人们已采用云计算方式远程存储数据。尽管该方法前景广阔,但也带来诸多挑战:从数据安全到数据计算及向终端用户交付时的时延问题。雾计算作为云计算的延伸应运而生,将数据处理与存储拉近至终端用户附近;然而它虽缓解了时延问题,却仍面临数据安全挑战。例如,当向终端用户提供服务的雾节点被攻陷时,用户数据安全可能遭到破坏。为此,本文提出一种安全细粒度数据访问控制方案,通过融合 CP-ABE 算法与区块链概念,在被攻陷雾节点遭驱逐的情形下防止雾节点侵犯终端用户数据安全。我们还依据服务与位置等属性将雾节点划分为雾联邦,以降低雾节点与云服务器间的时延与通信开销。进而,区块链概念与 CP-ABE 算法的运用和融合,使同一雾联邦内的雾节点能以分布式方式执行授权过程。此外,为解决时延与通信开销问题,我们为各雾节点配备链下数据库以在特定时间内存储最频繁访问的数据文件,以及链上访问控制策略表(链上文件追踪表),后者须防止被恶意(rogue)雾节点篡改。因此,区块链因其天然防篡改特性在此发挥关键作用。我们通过设计算法并开展安全性分析,证明了本方案的高效与可行。所给分析表明,所提方案在驱逐恶意(rogue)雾节点方面高效且可行。
引用
@article{arxiv.2001.04490,
title = {A Blockchain-Encryption-Based Approach to Protect Fog Federations from Rogue Nodes},
author = {Mohammed Alshehri and Brajendra Panda},
journal= {arXiv preprint arXiv:2001.04490},
year = {2020}
}
备注
8 pages, accepted at 3rd CSNet 2019 Cyber Security in Networking Conference