增强 NAC-ABE 以支持 mHealth 应用及更广领域的访问控制
密码学与安全
2023-11-14 v1
摘要
基于命名数据网络(NDN)的命名访问控制(NAC)通过在数据生成时对数据进行加密和签名,提供细粒度的数据机密性与访问控制。NAC 利用专门设计的命名约定来定义和实施访问控制策略。NAC-ABE 作为 NAC 的扩展,使用基于属性的加密(ABE)方案来支持具有更高可扩展性和灵活性的访问控制。然而,现有的 NAC-ABE 库基于密文策略 ABE(CP-ABE),这要求在加密数据包时已知访问策略。在某些应用中(包括移动医疗 mHealth),数据生成时访问策略未知,而数据属性和特征是已知的。在本文中,我们提出了对现有 NDN-ABE 库的扩展,可供 mHealth 及其他应用在数据共享中实施细粒度访问控制。我们还讨论了在应用部署过程中遇到的挑战,以及剩余的开放问题和潜在的解决方向。
引用
@article{arxiv.2311.07299,
title = {Enhancing NAC-ABE to Support Access Control for mHealth Applications and Beyond},
author = {Saurab Dulal and Tianyuan Yu and Siqi Liu and Adam Robert Thieme and Lixia Zhang and Lan Wang},
journal= {arXiv preprint arXiv:2311.07299},
year = {2023}
}