- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
摘要
数据分发服务(DataDistributionService,DDS)是以数据为中心的分布式实时通信
中间件标准,具备松耦合、高效可靠、可扩展等特性,可实现高效、安全及可靠的数据
分发。随着发布/订阅通信模式的普及,DDS也面临着许多安全威胁,例如未授权的发
布、未授权的订阅、数据窃听和篡改等,因此,迫切需要建立灵活可靠的安全机制来保
证发布/订阅通信模式下数据共享的安全性。
为解决DDS面临的安全威胁,DDS安全规范以安全服务插件的形式在DDS中增
加安全机制,在参与者发现匹配和数据分发过程中添加身份认证、访问控制、数据加解
密等安全措施,保障了数据的机密性和完整性。DDS安全规范中数据加密采用对称加密
方式,加密方与解密方具有确定的对应关系,与DDS通信系统中发布者、订阅者解耦
的模式不相适应。DDS参与者借助访问控制列表进行访问控制,无法制定复杂的访问控
制策略,并且无法满足参与者属性动态变化的需求。
针对上述问题,论文结合KP-ABE加密技术和ABAC访问控制模型,提出了一种基
于属性的DDS访问控制机制。在保障数据机密传输的基础上,实现了基于属性的DDS
细粒度访问控制,并且支持DDS参与者属性的动态变化。论文的主要工作包括:
(1)提出了基于KP-ABE和ABAC的DDS安全访问控制方案(KeyPolicyAttribute
BasedAccessControlModelforDDS,即KPABAC-DDS)。在DDS系统准备阶段,由DDS
策略管理者统一制定访问控制策略,并通过属性权威中心签发属性证书,保障参与者属
性的有效性。当参与者的属性发生变化时,属性权威中心会对其属性证书进行动态更新;
在DDS发现匹配阶段,DDS通信系统利用自动发现机制来控制DDS参与者之间的发
布/订阅关系的建立;在DDS发布订阅阶段,通过ABAC访问判决的结果来控制订阅者
获取解密密钥,只有通过访问判决的订阅者才能获得解密密钥。同时,在KP-ABE算法
中引入属性名值对的概念,实现了ABAC模型与KP-ABE算法之间的共享属性库。
(2)针对KPABAC-DDS方案仅支持离散的属性表达的问题,提出了支持属性谓词
的访问控制改进方案。设计属性映射算法,将属性名,属性值形式的属性名值对转化
为支持连续的属性表达的属性名,运算符,属性值形式的属性谓词,利用属性谓词对
发布数据进行加密。DDS策略管理者直接使用ABAC访问控制策略生成用户解密密钥,
实现ABAC模型与KP-ABE算法共享策略库。经过改进,论文的方案可有效处理数据
属性和访问策略的动态变化,从而实现更加灵活的访问控制。
(3)基于国产自主可控的uDDS中间件系统,集成论文提出的上述机制,设计并
实现了基于属性的DDS访问控制原型系统,并对原型系统进行了功能测试和性能测试。
测试结果表明,与其他DDS访问控制方案相比,论文提出的方案能够实现基于属性的
DDS细粒度访问控制,并且支持参与者属性的动态变化。此外,在实现系统安全目标的
同时,还保证了DDS的实时处理性能,不仅对DDS发布/订阅时延的影响较小,吞吐量
也优于其他方案。
关键词:数据分发服务;属性基加密;基于属性的访问控制;发布/订阅
Abstract
TheDDS(DataDistributionService)isastandardfordata-centricdistributedreal-time
communicationmiddlewarethatislooselycoupled,efficient,reliableandscalable,andit
enablesefficient,secureandreliabledatadistribution.Withthepopularityofthe
publish/subscribecommunicationmodel,DDSisalsoexposedtomanysecuritythreatssuchas
unautho
有哪些信誉好的足球投注网站
文档评论(0)