近日,團(tuán)隊的論文“Domain-Specific Fine-Grained Access Control for Cloud-Edge Collaborative IoT”被中科院一區(qū)、CCF 網(wǎng)絡(luò)與信息安全 A 類期刊《IEEE Transactions on Information Forensics and Security》錄用發(fā)表。
基于屬性的加密體制能夠用于解決云-邊協(xié)同物聯(lián)網(wǎng)架構(gòu)中的數(shù)據(jù)安全共享問題,然而現(xiàn)有方案存在密鑰傳輸、密鑰管理和解密授權(quán)靈活性等問題。本文為解決上述挑戰(zhàn),提出了指定域并支持完全獨(dú)立撤銷的數(shù)據(jù)按需訪問控制方案DOACIR及其跨域版本CD-DOACIR。
圖 系統(tǒng)模型
文章提出的DOACIR方案實現(xiàn)了基于云-邊協(xié)同物聯(lián)網(wǎng)架構(gòu)的三層數(shù)據(jù)按需共享框架。數(shù)據(jù)上傳者在對數(shù)據(jù)進(jìn)行加密時為數(shù)據(jù)貼上屬性標(biāo)簽并指定了一個特定的共享區(qū)域,不僅能夠滿足數(shù)據(jù)按需數(shù)據(jù)共享需求,還能夠允許數(shù)據(jù)上傳者用簡潔的方式限定數(shù)據(jù)共享范圍;屬性授權(quán)機(jī)構(gòu)在邊服務(wù)器的輔助下進(jìn)行密鑰授權(quán),減輕授權(quán)負(fù)擔(dān)的同時提升數(shù)據(jù)共享效率,而且這種協(xié)作方式通過削弱對授權(quán)機(jī)構(gòu)的安全假設(shè)、避免使用秘密信道傳輸密鑰等提升了物聯(lián)網(wǎng)數(shù)據(jù)共享的安全性和實用性;完全獨(dú)立的用戶撤銷操作僅需與該用戶相關(guān)的邊服務(wù)器執(zhí)行而無需任何其他角色參與,實現(xiàn)了實用且靈活的物聯(lián)網(wǎng)終端管理。
跨域版本CD-DOACIR方案在DOACIR的基礎(chǔ)上進(jìn)一步進(jìn)行了改進(jìn),數(shù)據(jù)上傳者能夠在數(shù)據(jù)加密時限定任意數(shù)量的共享域,進(jìn)一步提升方案的實用性。與此同時,所生成的密文大小保持不變,并不受到共享域數(shù)量增多的影響,從而確保方案在物聯(lián)網(wǎng)中的實用性和效率。
該工作得到廣東省自然科學(xué)基金(2023A1515011194、2024A1515012666)、廣東省基礎(chǔ)與應(yīng)用基礎(chǔ)重大項目(2019B030302008)、國家自然科學(xué)基金項目(62272174)、廣州市科技計劃項目(2024A04J6542)等的支持。
論文信息:Meiyan Xiao, Qiong Huang*, Wenya Chen, Chuan Lyu, Willy Susilo. Domain-Specific Fine-Grained Access Control for Cloud-Edge Collaborative IoT. IEEE Transactions on Information Forensics and Security, 2024,19:6499-6513.