POLARIS:基于可验证身份与策略的跨域访问控制
密码学与安全
2025-12-01 v1
摘要
访问控制是一种安全机制,旨在确保只有获授权的用户可访问特定资源。跨域访问控制涉及跨不同组织、机构或应用程序的资源访问。传统访问控制方法在集中式环境中将身份验证和授权分离处理,面临身份分散、隐私泄露和多样化权限需求等挑战,难以适应跨域场景。因此,亟需一种新的访问控制机制,以实现对用户身份和资源的自主控制,满足跨域场景中隐私保护身份验证和灵活授权的需求。为此,我们提出 POLARIS,一种统一且可扩展的架构,支持跨不同域的基于策略、可验证且隐私保护的访问控制。POLARIS 提供结构化的承诺机制,实现可靠、细粒度的基于策略的身份披露。进一步引入 VPPL(轻量级策略语言),支持发行方绑定的选择性披露属性评估。专门的会话级安全机制确保身份验证与访问之间的绑定,增强保密性并抵御重放攻击。我们实现了原型系统并进行了全面实验,表明 POLARIS 有效地在异构域之间提供了可扩展、隐私保护且可互操作的访问控制。我们的结果突显了 POLARIS 在去中心化、跨域环境中实现安全且隐私保护访问控制的实际可行性。
引用
@article{arxiv.2511.22017,
title = {POLARIS: Cross-Domain Access Control via Verifiable Identity and Policy-Based Authorization},
author = {Aiyao Zhang and Xiaodong Lee and Zhixian Zhuang and Jiuqi Wei and Yufan Fu and Botao Peng},
journal= {arXiv preprint arXiv:2511.22017},
year = {2025}
}