中文

在 Hyperledger Fabric 中结合 ID、属性与策略

密码学与安全 2022-07-05 v1 分布式、并行与集群计算

摘要

本工作旨在通过结合多个 ID、属性与策略以及调控访问控制的组件,为 Hyperledger Fabric 区块链提供更安全的访问控制。首先完整分析了 Hyperledger Fabric 当前使用的访问控制系统。接下来,提出了一种基于现有方案的新实现,为用户和开发者提供更简便的方式,以基于多个 ID、属性与策略的组合来做出访问控制决策。我们提出的实现封装了 Fabric CA 客户端,以方便属性添加并简化注册和登记新创建证书(对应于新用户)的流程。本研究得出结论:借助 Hyperledger Fabric 的智能合约技术,可以结合多个 ID、属性与策略。此外,可以看出,与始终不进行访问控制而提供资源访问的不安全情况相比,对实际应用的性能影响可忽略不计。

关键词

引用

@article{arxiv.2207.01599,
  title  = {Combining ID's, Attributes, and Policies in Hyperledger Fabric},
  author = {Daan Gordijn and Roland Kromes and Thanassis Giannetsos and Kaitai Liang},
  journal= {arXiv preprint arXiv:2207.01599},
  year   = {2022}
}