中文

外包与分布式环境中敏感策略的隐私保护执行

密码学与安全 2013-12-24 v1

摘要

在不可信环境中执行敏感策略对于基于策略的系统而言仍是一个未解决的挑战。一方面,做出任何适当的安全决策都需要访问这些策略;另一方面,如果在不可信环境中允许此类访问,则策略可能会泄露机密信息。关键挑战在于如何在不可信环境中执行敏感策略并保护内容。在不可信环境的背景下,我们主要区分外包环境和分布式环境。关于外包和分布式环境最具吸引力的范式分别是云计算和机会网络。在本论文中,我们提出了针对不可信环境的基于策略的访问控制机制的设计、技术细节和实现细节。首先,我们在全外包环境中提供访问策略的完全机密性,服务提供商无法获知关于策略的私有信息。我们支持表达性强的策略并考虑上下文信息。系统实体不共享任何加密密钥。对于复杂的用户管理,我们提供功能完备的基于角色的访问控制 (RBAC) 策略。在机会网络中,我们通过指定表达性强的策略来保护内容。在我们提出的方法中,代理将订阅与与内容关联的策略进行匹配,同时不损害订阅者的隐私。因此,未经授权的代理既无法访问内容也无法获知策略,而授权节点仅在满足发布者指定的策略时才能获得访问权限。我们提出的系统提供了可扩展的密钥管理,使得松耦合的发布者和订阅者无需任何预先接触即可通信。最后,我们开发了在真实智能手机上运行的系统原型并分析了其性能。

关键词

引用

@article{arxiv.1312.6393,
  title  = {Privacy Preserving Enforcement of Sensitive Policies in Outsourced and Distributed Environments},
  author = {Muhammad Rizwan Asghar},
  journal= {arXiv preprint arXiv:1312.6393},
  year   = {2013}
}

备注

Ph.D. Dissertation. http://eprints-phd.biblio.unitn.it/1124/