公共云中的奥地利eID生态系统:如何在保持实用性的同时获得隐私
密码学与安全
2016-01-15 v1
摘要
奥地利eID系统是其电子政务战略的主要支柱。该eID系统确保公民的唯一标识与安全认证,保护涉及敏感和个人数据的应用访问。具体而言,奥地利eID系统支持三种主要用例:奥地利公民的标识与认证、电子代表、以及外国公民在奥地利公共部门应用中的认证。为支持所有这些用例,若干组件——或在应用域本地部署,或集中部署——需要彼此通信。尽管本地部署在可扩展性方面有一些优势,但所有相关组件的集中部署仍具优势,例如维护工作量更小。然而,集中部署易引发负载瓶颈,因为理论上全体奥地利人口乃至(针对外国公民)全体欧盟人口都可能使用所提供的服务。为缓解可扩展性问题,本文提出将该生态系统的主要组件迁移至公共云。然而,将可信服务移至公共云会带来新障碍,尤其在隐私方面。为规避隐私问题,本文提出一种方法,通过应用选定的密码技术(特别是使用代理重加密和可编辑签名),以隐私保护的方式将完整的奥地利eID生态系统迁移至公共云。应用该方法,在仍支持全部三种主要eID系统用例的同时,不会有敏感数据披露给公共云提供商。最后我们基于选定标准讨论了该方法。
引用
@article{arxiv.1601.03533,
title = {The Austrian eID Ecosystem in the Public Cloud: How to Obtain Privacy While Preserving Practicality},
author = {Bernd Zwattendorfer and Daniel Slamanig},
journal= {arXiv preprint arXiv:1601.03533},
year = {2016}
}
备注
47 pages, 5 figures, Journal of Information Security and Applications, 2015