物联网下的区块链访问控制综述*
2019-07-08史锦山
史锦山, 李 茹
1(内蒙古大学 计算机学院,内蒙古 呼和浩特 010021)
2(内蒙古自治区无线网络与移动计算重点实验室(内蒙古大学),内蒙古 呼和浩特 010021)
自1999年麻省理工学院Ashton教授首次提出物联网概念发展至今,物联网已经可以实现物与物、物与人、人与人之间在任何时候、任何地点的有效连接.物联网中会产生海量的数据,其中具有大量的个人隐私,这些隐私信息一旦泄漏,会给用户带来巨大的损失.作为数据保护的基石性技术之一,访问控制可保障数据仅能被拥有相应权限的用户访问[1].因此,物联网下的访问控制机制也就成为了物联网安全和隐私保护的重要研究内容之一.
随着物联网技术和应用的不断发展,物联网从早期依托射频识别(radio frequency identification,简称RFID)技术的物流网络发展到目前万物皆可连的“智慧地球”,物联网环境下的访问控制也随之不断发展.主要的访问控制方法有:基于角色的访问控制(role-based access control,简称 RBAC)[2-5]、基于属性的访问控制(attributes based access control,简称ABAC)[6-11]、基于使用控制模型(usage control,简称UCON)的访问控制[12-15]和基于权能的访问控制(capability-based access control,简称CapBAC)[16-20]等.
RBAC在物联网概念出现之前已经被提出,最初是为了解决大型企业级系统的访问控制问题.RBAC将角色和一组权限关联在一起,用户根据系统所赋予的角色获取相应的权限.随着物联网的发展,学者们将RBAC用于物联网中的访问控制中,可支持物联网环境的可扩展性[21]、跨域访问控制[22]和设备异构[23,24]等特性.但是RBAC作为一种静态的访问控制方法,无法提前预设{用户……
