在 Hyperledger Fabric 中结合 ID、属性与策略
密码学与安全
2022-07-05 v1 分布式、并行与集群计算
摘要
本工作旨在通过结合多个 ID、属性与策略以及调控访问控制的组件,为 Hyperledger Fabric 区块链提供更安全的访问控制。首先完整分析了 Hyperledger Fabric 当前使用的访问控制系统。接下来,提出了一种基于现有方案的新实现,为用户和开发者提供更简便的方式,以基于多个 ID、属性与策略的组合来做出访问控制决策。我们提出的实现封装了 Fabric CA 客户端,以方便属性添加并简化注册和登记新创建证书(对应于新用户)的流程。本研究得出结论:借助 Hyperledger Fabric 的智能合约技术,可以结合多个 ID、属性与策略。此外,可以看出,与始终不进行访问控制而提供资源访问的不安全情况相比,对实际应用的性能影响可忽略不计。
引用
@article{arxiv.2207.01599,
title = {Combining ID's, Attributes, and Policies in Hyperledger Fabric},
author = {Daan Gordijn and Roland Kromes and Thanassis Giannetsos and Kaitai Liang},
journal= {arXiv preprint arXiv:2207.01599},
year = {2022}
}