面向去中心化配置管理流程的多方授权与冲突调解
密码学与安全
2019-03-20 v1 网络与互联网体系结构
摘要
在具有最高安全需求的网络中,配置管理不能仅依赖于一名管理员及其设备。否则,该管理员因失误或恶意行为引发的问题,或其计算机被攻陷(使攻击者得以滥用管理员广泛权限)均会造成危害。作为替代,我们提议采用由配置管理系统(CMS)编排的可靠且具韧性的配置管理流程。这可通过关注点分离(提出配置 vs. 授权)、采用多方授权(MPA)以及强制仅部署已授权配置来实现。由此产生的配置管理流程在人为决策层面与技术设备层面均是去中心化的。然而,由于意见分歧或对抗性干扰,MPA 流程的结果可能以冲突告终。这引出了一个问题:如何以优于仅采用多数投票(在特定情形下并不充分)的方式调解此类冲突。作为替代方案,本文引入可定制冲突调解策略的构建模块,并将其集成至我们的 CMS TANCS 中。冲突调解功能及初始 TANCS 实现运行于分布式账本与智能合约框架 Hyperledger Fabric 之上,使所有流程具备韧性与防篡改特性。
引用
@article{arxiv.1903.08048,
title = {Multi-party authorization and conflict mediation for decentralized configuration management processes},
author = {Holger Kinkelin and Heiko Niedermayer and Marc Müller and Georg Carle},
journal= {arXiv preprint arXiv:1903.08048},
year = {2019}
}