物联网下基于智能合约的访问控制综述
2021-11-22黄苗徐庭锐刘洋廷张媛媛
现代计算机 2021年12期
黄苗,徐庭锐,刘洋廷,张媛媛
(1.四川大学计算机学院,成都610065;2.四川虹微技术有限公司,成都610000)
0 引言
物联网与人类的生产、生活越来越密不可分,其普遍具有大规模、设备资源有限、异构等特点。特别是在工业领域,为了发掘异地、异构、异主的数据所蕴含的巨大价值,需要为数据提供联通的平台和访问的接口。而保证数据的安全和隐私是当前物联网面临的两大挑战。访问控制是通过监控访问记录,制定访问权限和规则,访问权限的授予和取消等决策实现信息开放并且保证数据安全性的一种重要技术手段。传统上多采用基于中心权威机构的访问控制方案,但这种方案会造成服务器性能瓶颈和遭受单点故障。智能合约基于去中心化的区块链网络,可事先定义一组状态和规则,并在满足规则后强制自动执行的计算机代码。以太坊创建之初便是以提供一个可编程的区块链应用平台,这也是其与比特币最主要的区别。随着以太坊智能合约的发展和成熟,新的访问控制方案也多基于以太坊智能合约进行对方案进行实现和验证。
1 访问控制概述
访问控制的目的在于避免非授权用户访问操作权限受限的资源或者授权用户执行非权限范围内的操作。访问控制涉及的基本概念包括主体(subject)、客体(object)、操作(operation)、环境(condition)。主体即请求访问资源以执行某种操作的用户。客体即主体请求访问的资源,包括文件、应用、服务器、API 等。操作指的是主体想对客体执行的动作,常见的操作包括读、写、执行、修改、复制、删除等。……
登录APP查看全文
