基于区块链和用户信用度的访问控制模型

Journal of Computer Applications(2020)

引用 5|浏览1
暂无评分
摘要
针对当前访问控制中用户权限不能随着时间动态变化和访问控制合约中存在的安全性问题,提出了一种以基于角色的访问控制(RBAC)模型为基础,同时基于区块链和用户信用度的访问控制模型.首先,角色发布组织分发角色给相关用户,并把访问控制策略通过智能合约的方式存储在区块链中,该合约设定了访问信用度阈值,合约信息对系统内任何服务提供组织都是可验证、可追溯且不可篡改的.其次,该模型根据用户的当前信用度、历史信用度和推荐信用度评估出最终信用度,并根据最终信用度获得对应角色的访问权限.最后,当用户信用度达到合约设定的信用度阈值时,用户就可以访问相应的服务组织.实验结果表明,该模型在安全访问控制上具有一定的细粒度、动态性和安全性.
更多
AI 理解论文
溯源树
样例
生成溯源树,研究论文发展脉络
Chat Paper
正在生成论文摘要