利用许可制区块链实现基于属性的分布式访问控制系统
审计是计算机系统中的一种基本安全控制手段,通过跟踪所有的合法及非法访问尝试。 区块链技术能够提供访问控制系统要求的可信审计性。
在论文中,我们提出了一种基于区块链的分布式ABAC(基于属性的访问控制)系统, 可以对访问尝试进行可信审计。除了可审计性,论文提出的系统提供了一种透明性, 访问请求者和资源所有者都可以从这一透明性中获益。我们提出了基于Hyperledger Fabric 实现的系统架构,能够实现高性能并且计算开销很低。
论文提出的解决方案通过一个独立数字图书馆用例进行了验证,并对所实现的系统进行了性能分析, 其中考虑了不同的共识机制和数据库。实验结果表明我们提出的系统在200TPS发送速率下可以 处理5000个访问请求,延时为0.3秒。
论文PDF下载:Distributed Attribute-Based Access Control System Using a Permissioned Blockchain