收稿日期
: 2016-08-18;
修回日期
: 2016-10-11
基金项目
:
国家自然科学基金资助项目
( 61462069,61662056) ;
内蒙古自然科学基金资
助项目
( 2015MS0622,2016MS0609)
作者简介
:
王静宇
( 1975-) ,
男
,
河南开封人
,
副教授
,
博士
,
主要研究方向为云计算
、
信息安全
;
魏立香
( 1991-) ,
女
(
通信作者
) ,
硕士
,
主要研究
方向为云计算
、
信息安全
( wlx463975603@ 163. com) .
云环境下一种基于资源分离的
ATN
模型
*
王静宇
,
魏立香
(
内蒙古科技大学 信息工程学院
,
内蒙古 包头
014010)
摘 要
:
针对云环境下自动信任协商过程中存在的协商效率低
、
敏感信息泄露等问题
,
提出一种基于资源分离
的自动信任协商模型
( resource separation based ATN in cloud,CRSBATN) 。
该模型利用云环境分离资源拥有者和
资源
,
使访问者不能直接与拥有者建立关系
,
只有能解密访问控制策略的访问者才能获得拥有者的信息
,
从而可
以过滤大部分不符合策略的访问者
,
减少大量非必要的计算开销
;
提出使用
ABS-OSBE
算法对资源访问者的属
性真实性进行一致性校验
,
并给出自动信任协商模型框架和协商策略形式化描述
。
最后实验结果表明该模型能
够降低协商开销
,
提升隐私保护能力
。
关键词
:
自动信任协商
;
云计算
;
隐私保护
中图分类号
: TP309. 2
文献标志码
: A
文章编号
: 1001-3695( 2017) 11-3437-04
doi: 10. 3969 /j. issn. 1001-3695. 2017. 11. 053
ATN model based on r esource separation in cloud environment
Wang Jingyu,Wei Lixiang
(School of Information Engineering,Inner Mongolia University of Science & Technology,Baotou Inner Mongolia 014010,China)
Abstract: Aiming at the problem of low negotiation efficiency and sensitive information disclosure on t he process of a ut o mated
trust negotiation in cloud environment,this paper proposed a new automated trust negotiation model CRSBATN based on re-
source separation. The model used cloud environment to separate resource owners and resources,so that visitors could not di-
rectly establish relationships with owners,the owner's information was accessible only to those who could decrypt the access
control policy,so as to filter most of the visitors who did not meet the strategy,reduced a large number of unnecessary compu-
tational overhead. Using the ABS-OSBE algorithm to verify t he authenticity of the visitors’attributes,it gave the framework of
automated trust negotiation model and the formal description of nego ti ation strategy. Finally
,experiments show that the pro-
posed model can reduce the negotiation overhead and improve the priv a cy protection.
Key words: automated trust negotiation; cloud computing; privacy protect i o n
0
引言
在云计算环境下
,
越来越多的陌生安全域之间需要进行信
息或服务的交互
,
自动信任协商在这个过程中扮演着一个重要
的角色
。
自动信任协商
(ATN)
使用信任证实现
,
信任证是包含
个体属性的证件
,
可能会包含敏感属性
。
资源拥有者为资源生
成相应的访问控制策略
,
资源请求者根据这些访问控制策略通
过与拥有者交换信任证来获得资源
,
进行自动信任协商的双方
都希望向对方公开最少的信息
。
国内外许多专家和学者都在致
力于研究如何提高协商效率并且降低协商过程中的隐私泄露
。
Winsbrough
等人
[1]
提出了两种
ATN
模型
,
也是最经典的
两种模型
,
即消极策略模型和积极策略模型
。
积极策略采用的
是
push
的方式
,
也就是在信任协商前
,
资源访问者一次性提交
所拥有的全部证书
,
这样做的优点是减少了证书交换的次数
,
降低了网络开销
,
协商效率也比较高
。
但是用户将所有证书不
加选择地提交给对方
,
无疑会暴露与协商不相关的证书
,
也会
泄露个人隐私或者商业机密
。
消极策略采用
pull
的方式
,
也就
是资源拥有者要求提供哪个证书
,
资源访问者才提交该证书
。
消极策略和积极策略相反
,
它能克服积极策略的不足之处
,
但
却增加了证书交换次数
,
网络开销大
,
协商效率低
。
Liu
[2]
提出了一种基于信任评估的高效信任协商模型
,
使
用交叠的虚拟组织
—
信任域来评估信任水平
,
再根据信任水平
来选择访问控制策略
。
这种方法减少了信任协商交换证书的
轮数
,
简化了协商过程
,
但是在云计算环境下
,
由于实体可能来
自不同的安全域
,
并且事先并不存在关系
,
所以并不适用于云
计算环境
。
文献
[3]
提出了一种完善隐私保护的自动信任协
商模型
,
这种信任协商模型使用同态公钥加密和条件转移的方
法实现了在协商完成后证书的公开率为
0
的完美的隐私保护
,
但是这种模型性能和协商成功概率比较低
,
需要大量的计算开
销
。
葛维进等人
[4]
提出了一种基于属性
(ABE)
加密的隐藏证
书扩展模型
,
这种模型可以灵活地实现一对多的加密特性
,
比
基于身份
(IBE)
的隐藏证书模型更灵活
,
应用更广泛
,
更大程
度上保护了用户的隐私
。
但是这种模型协商也无法避免不符
合条件的用户与资源拥有者进行协商
,
因此协商效率并未得到
提高
。
文献
[5,6]
也都分别对自动信任协商模型在协商开销
、
协商成功率
、
隐私保护方面进行了研究
,
根据不同的侧重点提
第
34
卷第
11
期
2017
年
11
月
计算机应用研究
Application Research of Computers
Vol. 34 No. 11
Nov. 2017