一种面向物联网的基于联邦能力的访问控制机制
网络与互联网体系结构
2018-05-03 v1
摘要
物联网(IoTs)的普及使异构嵌入式智能设备能够在有人或无人干预的情况下协同提供智能服务。在利用智能电网和智慧城市等大规模基于物联网的应用的同时,物联网也引发了更多关于隐私与安全的担忧。物联网面临的首要安全挑战之一是,访问授权在物联网上的资源与信息保护中至关重要。传统的访问控制方法,如访问控制列表(ACL)、基于角色的访问控制(RBAC)和基于属性的访问控制(ABAC),无法提供可扩展、可管理且高效的机制来满足物联网系统的需求。节点数量极其庞大、异构性以及动态性,使得物联网设备亟需更细粒度、轻量级的机制。本文提出一种联邦式基于能力的访问控制(FedCAC)框架,以实现对大规模物联网系统中设备、服务和信息的有效访问控制过程。提出了一种基于身份的能力令牌管理策略,涉及访问授权的注册、传播与撤销。通过将集中式授权决策策略委托给本地域委托者,访问授权过程在集成了态势感知(SAW)与定制上下文条件的服务提供者处本地执行。在资源受限设备(如智能传感器和树莓派)与非资源受限设备(如笔记本电脑和智能手机)上实现并测试,我们的实验结果表明所提出的FedCAC方法可为连接到系统网络的物联网系统提供可扩展、轻量级且细粒度的访问控制解决方案。
引用
@article{arxiv.1805.00825,
title = {A Federated Capability-based Access Control Mechanism for Internet of Things (IoTs)},
author = {Ronghua Xu and Yu Chen and Erik Blasch and Genshe Chen},
journal= {arXiv preprint arXiv:1805.00825},
year = {2018}
}
备注
the SPIE Defense & Commercial Sensing 2018 (DCS), Conference on Sensors and Systems for Space Applications, Orlando, FL, USA, April 15, 2018. arXiv admin note: text overlap with arXiv:1804.09267