基于以太坊的改进物联网设备访问控制机制研究
2021-04-29张建国胡晓辉
计算机工程 2021年4期
张建国,胡晓辉
(兰州交通大学电子与信息工程学院,兰州 730070)
0 概述
随着科技水平的不断提高,物联网已经能够在任何时间和地点实现不同角色之间的有效连接,这也使得物联网设备数量大幅增加。大量的物联网设备将会产生海量的隐私数据,这部分数据信息一旦泄漏,会给用户造成巨大损失[1]。访问控制是保障数据安全的关键性技术之一,其主要作用是阻止未授权的用户操作以及限制授权用户对特定设备的操作[2-3]。具备相应操作权限的用户只有通过访问控制机制才能访问隐私数据,从而保障了数据安全。因此,访问控制机制成为物联网领域的研究热点之一[2]。在物联网中进行访问控制,可以有效防止用户未经授权就访问系统资源,也能防止已经被授予某些权限的用户通过其他未经授权的方式来访问资源,以及允许用户在被授予相关权限后通过授权方式访问资源。此外,访问控制机制通过阻止某些不良行为以避免可能发生的安全漏洞问题。
访问控制机制需满足完整性、机密性及可用性的安全需求[4]。传统的物联网访问控制模型主要包括基于角色的访问控制(Role-Based Access Control,RBAC)模型[5-7]和基于属性的访问控制(Attribute-Based Access Control,ABAC)模型[8-9]。在RBAC 模型中,角色和权限相关联,系统将相应的角色赋予用户以使用户拥有相应的权限,从而保证了物联网环境的跨域访问控制[5]、可扩展性[6]及设备的异构性[7]。但是,RBAC 是一种静态机制,不能提前设定{用户,角色}、{角色,权限}的对应关系,因此,其不能有效解决物联网节点的动态接入问题。……
登录APP查看全文
