公共账本在分布式访问控制中撤销操作的应用
密码学与安全
2016-08-24 v1
摘要
最近,人们对区块链潜在的新应用以及被称为公共账本的更通用设计产生了浓厚的兴趣。大多数新颖的提议都集中在金融领域。然而,公共账本是一种抽象,它解决了安全分布式系统设计中的几个基本问题:以过去事件的严格线性顺序形式存在的全局时间、对历史记录全局一致且不可变的视图,以及某些特定应用安全属性的强制执行。本文研究了公共账本在访问控制中的应用,更具体地说,是在分布式系统中进行组管理,其中实体由其公钥表示,授权被编码到签名证书中。在分布式环境中,处理负面信息(例如证书或组成员资格的撤销)尤其困难。事件的线性顺序和全局一致性简化了这些问题,但账本实现中内部约束的强制执行常常带来问题。我们展示了不同类型的撤销需要账本提供略有不同的属性。我们将这些需求与最著名的区块链比特币进行了比较,并描述了一种结合了区块链和 Web-PKI 监控思想的、用于成员资格撤销的高效账本设计。虽然我们以基于证书的组成员资格管理作为案例研究,但同样的思想可以更广泛地应用于分布式系统中的权限撤销。
引用
@article{arxiv.1608.06592,
title = {Application of Public Ledgers to Revocation in Distributed Access Control},
author = {Thanh Bui and Tuomas Aura},
journal= {arXiv preprint arXiv:1608.06592},
year = {2016}
}