课题基金 / 基金详情

ICN密文汇聚与访问的权限控制

批准号:
62062045
项目类别:
地区科学基金项目
资助金额:
34.0 万元
负责人:
史姣丽
依托单位:
学科分类:
网络与系统安全
结题年份:
2024
批准年份:
2020
项目状态:
已结题
项目参与者:
史姣丽

项目摘要

结项摘要

相似基金

相关文献

中文摘要
ICN作为新兴的去中心化网络,可广泛应用于物联网、车联网等具体环境,是未来网络之一,然而,目前ICN安全基础设施不足以支撑各种应用环境。同时,ICN的安全基础设施又面临各种挑战。本研究针对ICN应用于物联网、车联网、社交网络等具体环境下面临网络拓扑动态高速变化、间断性连接、终端资源受限、低时延要求、发布者位置隐私保护、订阅行为隐私保护等需求,解决汇聚与访问权限控制机制背后的三个核心科学问题:1)密文汇聚与访问的安全保护与“一键透明”之间的矛盾统一;2)支持权限撤销的安全性、灵活性与高效性的矛盾统一;3)灵活性控制在密文汇聚与访问权限支持的抽象建模与方法探索。在综合考虑密文机密性、动态权限管理的前向安全和后向安全、抗共谋攻击等安全限制的情况下,探索直接对密文进行汇聚与访问的一系列权限控制机制,为ICN这一未来网络能够广泛应用提供权限控制方面的理论、方法和技术支撑。
英文摘要
As a rising decentralized future network,ICN can be deployed in IoT, VANET etc.. However, its security infrastructure cannot enough support all kinds of application environments, and it faces with various challenges. There are various scenarios, such as dynamic and rapidly changes of network topology, Intermittent connection, limited source terminals, low-latency demand, privacy protection on publisher's location and subscription, when ICN is applied in IoT, VANET or social network. Three core scientific problems behind of aggregating and access authorization control will be solved: 1) the contradiction and unity between security protection of ciphertext aggregating/access and one-key transparent. 2) the contradiction and unity between security, scalability and efficiency of privilege revocation. 3) the abstraction, modeling and exploring methods on scalability authorization control over ciphertext aggregating and access. This research will explore a series of mechanisms of privilege control over aggregating and access on ciphertext. These items are considered: ciphertext confidentiality, forward security and backward security on dynamic privilege management, and resistance of collusion, etc. These results will provide the widespread deployment of ICN with theory, method and technology supports on authorization control.
ICN数据权限控制安全一直以来是国内外科研工作者的热点研究问题,本项目从密文汇聚与共享权限控制、隐私保护两方面对ICN中的数据安全进行保护,有助于建立具有公信力的ICN系统。新设计的一系列密文汇聚与共享权限控制方法具有终端负载轻量化、低时延、支持网络拓扑动态变化、密钥管理灵活轻便、细粒度等特点,满足ICN系统数据汇聚与共享的要求,其中两项成果是收集信息这一层次的汇聚,一项成果是密文去重这一层次的汇聚,一项成果是多方追加写这一层次的汇聚。新设计的一系列支持策略隐藏的密文共享权限控制方法将数据机密性保护、数据安全共享、完全策略隐藏、轻量化、策略表达能力丰富等结合考虑,能够在数据内容不被ICN网络中间结点获知的前提下,实现访问策略完全隐藏、命名隐私匹配。新设计的一系列支持用户权限动态更新的密文共享权限控制方法在保证前向安全、后向安全、抵抗共谋攻击等的安全前提下,分别聚焦了属性级和用户级的权限动态变化。所提出的方法和共性技术可为ICN这一未来网络体系结构的大规模应用提供技术支撑,有助于以NDN为代表的下一代网络ICN的发展,实现网络服务提供商、数据所有者和用户的互信、共赢,具有现实的应用价值。
国内基金
海外基金