中文

开放场景中基于本体的访问控制:在社交网络与云中的应用

密码学与安全 2017-01-02 v1

摘要

得益于互联网的出现,如今在开放分布式环境中轻松共享大量电子信息与计算机资源(包括硬件、计算机服务等)已成为可能。这些环境通过托管定制化的用户应用与系统,为异构用户(如企业、个人等)提供通用平台,实现对共享资源的普适访问并减少管理工作量;从而使用户与企业能够提升其生产力。遗憾的是,开放环境中的资源共享显著增加了对用户隐私的威胁。事实上,共享的电子数据可能被第三方(如数据经纪人)利用,后者可能聚合、推断并再分发(敏感的)个人特征,从而潜在地损害个人的隐私。缓解此问题的一种方式在于控制用户对潜在敏感资源的访问。具体而言,访问控制管理根据用户凭证、资源类型以及资源/数据所有者的隐私偏好来调节对共享资源的访问。访问控制的高效管理在大型动态环境中至关重要。此外,为提出可行且可扩展的解决方案,我们需要摆脱对规则/约束的手动管理(大多数现有方案依赖于此),这给用户和管理员带来了沉重负担。最后,访问控制管理对于通常缺乏技术专业知识的终端用户应当直观,而他们可能因复杂的配置设置觉得访问控制机制难以理解且应用僵化。

关键词

引用

@article{arxiv.1612.09527,
  title  = {Ontology-based Access Control in Open Scenarios: Applications to Social Networks and the Cloud},
  author = {Malik Imran-Daud},
  journal= {arXiv preprint arXiv:1612.09527},
  year   = {2017}
}

备注

Ph.D Thesis Report