基于属性的DDS访问控制机制研究.pdfVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

摘要

数据分发服务(DataDistributionService,DDS)是以数据为中心的分布式实时通信

中间件标准,具备松耦合、高效可靠、可扩展等特性,可实现高效、安全及可靠的数据

分发。随着发布/订阅通信模式的普及,DDS也面临着许多安全威胁,例如未授权的发

布、未授权的订阅、数据窃听和篡改等,因此,迫切需要建立灵活可靠的安全机制来保

证发布/订阅通信模式下数据共享的安全性。

为解决DDS面临的安全威胁,DDS安全规范以安全服务插件的形式在DDS中增

加安全机制,在参与者发现匹配和数据分发过程中添加身份认证、访问控制、数据加解

密等安全措施,保障了数据的机密性和完整性。DDS安全规范中数据加密采用对称加密

方式,加密方与解密方具有确定的对应关系,与DDS通信系统中发布者、订阅者解耦

的模式不相适应。DDS参与者借助访问控制列表进行访问控制,无法制定复杂的访问控

制策略,并且无法满足参与者属性动态变化的需求。

针对上述问题,论文结合KP-ABE加密技术和ABAC访问控制模型,提出了一种基

于属性的DDS访问控制机制。在保障数据机密传输的基础上,实现了基于属性的DDS

细粒度访问控制,并且支持DDS参与者属性的动态变化。论文的主要工作包括:

(1)提出了基于KP-ABE和ABAC的DDS安全访问控制方案(KeyPolicyAttribute

BasedAccessControlModelforDDS,即KPABAC-DDS)。在DDS系统准备阶段,由DDS

策略管理者统一制定访问控制策略,并通过属性权威中心签发属性证书,保障参与者属

性的有效性。当参与者的属性发生变化时,属性权威中心会对其属性证书进行动态更新;

在DDS发现匹配阶段,DDS通信系统利用自动发现机制来控制DDS参与者之间的发

布/订阅关系的建立;在DDS发布订阅阶段,通过ABAC访问判决的结果来控制订阅者

获取解密密钥,只有通过访问判决的订阅者才能获得解密密钥。同时,在KP-ABE算法

中引入属性名值对的概念,实现了ABAC模型与KP-ABE算法之间的共享属性库。

(2)针对KPABAC-DDS方案仅支持离散的属性表达的问题,提出了支持属性谓词

的访问控制改进方案。设计属性映射算法,将属性名,属性值形式的属性名值对转化

为支持连续的属性表达的属性名,运算符,属性值形式的属性谓词,利用属性谓词对

发布数据进行加密。DDS策略管理者直接使用ABAC访问控制策略生成用户解密密钥,

实现ABAC模型与KP-ABE算法共享策略库。经过改进,论文的方案可有效处理数据

属性和访问策略的动态变化,从而实现更加灵活的访问控制。

(3)基于国产自主可控的uDDS中间件系统,集成论文提出的上述机制,设计并

实现了基于属性的DDS访问控制原型系统,并对原型系统进行了功能测试和性能测试。

测试结果表明,与其他DDS访问控制方案相比,论文提出的方案能够实现基于属性的

DDS细粒度访问控制,并且支持参与者属性的动态变化。此外,在实现系统安全目标的

同时,还保证了DDS的实时处理性能,不仅对DDS发布/订阅时延的影响较小,吞吐量

也优于其他方案。

关键词:数据分发服务;属性基加密;基于属性的访问控制;发布/订阅

Abstract

TheDDS(DataDistributionService)isastandardfordata-centricdistributedreal-time

communicationmiddlewarethatislooselycoupled,efficient,reliableandscalable,andit

enablesefficient,secureandreliabledatadistribution.Withthepopularityofthe

publish/subscribecommunicationmodel,DDSisalsoexposedtomanysecuritythreatssuchas

unautho

文档评论(0)

精品资料 + 关注
实名认证
文档贡献者

温馨提示:本站文档除原创文档外,其余文档均来自于网络转载或网友提供,仅供大家参考学习,版权仍归原作者所有,若有侵权,敬请原作者及时私信给我删除侵权文

1亿VIP精品文档

相关文档