自动信任协商中敏感信息的保护

来源 :中南民族大学 | 被引量 : 0次 | 上传用户:cqy2002
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自动信任协商系统的目标是允许两个实体安全地交换X.509格式的数字证书,这样的数字证书通常包含一些敏感信息,例如:姓名,地址,生日,成员以及访问控制策略。协商双方都希望披露给对方尽可能少的信息来达成满足对方访问控制策略的协议。Winsborough等人提出了自动信任协商的第一种模型,分为两种极端的策略,热心策略和吝啬策略。热心策略要求双方尽快披露各种信任证,直到访问控制策略被满足;而吝啬模型只有当访问控制策略需要信任证时,才披露相关的证书。在这两种策略模型中,都要求双方逐步披露自己的部分访问控制策略,因而隐私没有得到相应的保护。本文提出一种新的自动信任协商模型,它可以很好地保护自动信任协商中的敏感信息,它具有以下特点:(1)没有信任证披露甚至是在协商达成后,(2)没有策略的披露甚至是在协商达成后,(3)双方都知道它们的访问控制策略是否达成一致,而不知道目标资源(证书或凭证)。尽管上面的要求听起来有点不切实际,但是冗余的访问控制策略逻辑公式,一致的策略可以确保没有策略的泄露。我们假设客户端C有一个策略“如果服务器拥有官方的证书s1或s2,那么公开学生学号或证书c”,而服务器S同时拥有s1和s2。客户端C不需要知道是两个证书中的哪一个用来显示它的证书。使用这种模式,双方在进行交易前都可以保证它们的访问控制策略都得到安全地满足,而不需要知道是哪个策略被使用。这样就可以确保策略的安全,防止策略上敏感信息的泄露。
其他文献
随着Web2.0的迅速发展,网络上各类信息越来越开放。很多服务提供商不仅仅在本身的站点页面上提供相应的内容和服务,同时还提供了程序接口,使第三方可以自由地获取和使用相关的服
移动经营分析系统(Business Analysis and Supporting System,简称BASS)是中国移动业务运营支撑系统的核心子系统之一。移动BASS具有海量数据存储、数据源繁杂、处理能力要求
传统的图像导航系统主要以患者的三维组织解剖结构模型为基础,而三维结构模型主要通过对患者术前图像的三维重建和可视化来获得。对于涉及软组织的导航过程,由于人体呼吸、身体
古籍汉字数量巨大、结构复杂多变,且存在大量的相似字,使用传统的图像检索方法对古籍汉字图像进行检索效果并不理想。本文通过对古籍汉字图像的结构特征进行分析和总结,设计了一
随着计算机技术的快速发展,软件已经应用到人们日常的学习、工作和生活的方方面面。随着软件应用规模的增大,人们对软件的依赖性越来越强,并且希望软件的功能更加强大,应用更加方
定位问题是实现移动机器人自主能力的基本问题。然而,目前大多数定位方法都是被动的,即不考虑定位结果对机器人控制的影响。由于机器人运动的盲目性,导致定位效率低下。近年来受
女书是世界上最具性别意义的文字,这种由女性创造、女性使用的文字从文化层面上反映了女性的集体智慧,是一种非常珍贵的非物质文化遗产。女书文献主要依靠手工抄写的方式传承,而
海洋中蕴含丰富的资源,随着陆地资源的日渐枯竭,人类逐渐把目光投向海洋。水声通信网络在人类开发和利用海洋资源方面扮演重要的角色,它的应用领域如:海洋数据采样、环境监测
随着国内“三网融合”业务的逐步推进,基于同轴网的以太网(EthernetoverCoax,EoC)技术在接入端的优异性能,使得基于无源光网络的以太网技术(EthernetPassiveOpticalNetwork,EPON)+EoC
随着经济的发展和社会的进步,对于人进行身份的认证和识别日益成为一个拥有广泛发展前景与巨大经济价值的课题。在这一课题当中,人脸识别技术又是其中一个广受研究者重视的研究