[논문 리뷰] An Approach to Identity Management in Clouds without Trusted Third Parties
이 논문은 신뢰할 수 있는 제3자(TTP)에 의존하지 않도록 RSA 분산 키 생성과 특성 기반 암호화를 조합하여 클라우드 환경을 위한 탈중앙화된 신원 관리 체계를 제안한다. 이 접근법은 단일 로그온, 암호화된 자격 증명, 취소, 위임 및 병렬 처리를 통한 최소한의 오버헤드를 통해 안전하고 프라이버시를 보장하는 인증을 가능하게 하며, 세밀한 액세스 제어를 위한 강력한 TTP 없는 솔루션을 제공한다.
The management of sensitive data, including identity management (IDM), is an important problem in cloud computing, fundamental for authentication and fine-grained service access control. Our goal is creating an efficient and robust IDM solution that addresses critical issues in cloud computing. The proposed IDM scheme does not rely on trusted third parties (TTPs) or trusted dealers. The scheme is a multiparty interactive solution that combines RSA distributed key generation and attribute-based encryption. We believe that it will be a robust IDM privacy-preserving solution in cloud computing, because it has the following features: (i) protects sensitive data on untrusted hosts using active bundle; (ii) supports the minimum disclosure property; (iii) minimizes authentication overhead by providing single sign-on; (iv) supports authentication with encrypted credentials; (v) avoids using trusted third parties (TTPs_, incl. using TTPs for key management; (vi) supports revocation and delegation of access right; and (vii) supports revocation of user credentials. The scheme should also be efficient because it exploits parallelism.
연구 동기 및 목표
- 신뢰할 수 없는 클라우드 환경에서 신뢰할 수 있는 제3자(TTP)에 의존하지 않고 신원 관리의 핵심 과제를 해결하기 위해.
- 사용자 프라이버시를 보존하고 세밀한 액세스 제어를 지원하는 확장성 있고 효율적인 신원 관리 솔루션을 설계하기 위해.
- 키 관리 및 자격 증명 처리에서 TTP 의존성을 제거하여 시스템의 내구성과 신뢰성을 향상시키기 위해.
- 취소, 위임, 신원 특성 정보의 최소 노출과 같은 핵심 액세스 제어 기능을 지원하기 위해.
제안 방법
- 체계는 신뢰할 수 있는 딜러나 TTP가 필요 없도록 분산 RSA 키 생성을 활용하여 키 생성 과정에서 TTP의 필요성을 제거한다.
- 사용자 특성 기반으로 세밀한 액세스 제어를 구현하기 위해 특성 기반 암호화(ABE)를 통합한다.
- 사용자 신원과 자격 증명은 암호화된 번들로 보호되어, 신뢰할 수 없는 클라우드 호스트에서의 데이터 기밀성을 확보한다.
- 지속적인 안전한 자격 증명 바인딩을 통해 반복적인 인증을 최소화하여 단일 로그온을 구현한다.
- 특성 정책과 키 재료의 동적 업데이트를 통해 사용자 자격 증명과 액세스 권한의 취소를 지원한다.
- 키 생성 및 암호화 작업 동안 병렬 처리를 활용하여 효율성을 향상시키고 인증 오버헤드를 감소시킨다.
실험 결과
연구 질문
- RQ1신뢰할 수 없는 클라우드 환경에서 신뢰할 수 있는 제3자나 신뢰할 수 있는 딜러에 의존하지 않고 어떻게 신원 관리를 달성할 수 있는가?
- RQ2어떤 암호 기반 원리를 조합하여 신뢰할 수 없는 클라우드 환경에서 프라이버시를 보장하고 세밀한 액세스 제어를 실현할 수 있는가?
- RQ3자격 증명을 폭 lộ하거나 중심화된 인증 서버에 의존하지 않고 어떻게 안전한 단일 로그온을 구현할 수 있는가?
- RQ4탈중앙화된 환경에서 사용자 액세스와 자격 증명의 동적 취소를 지원할 수 있는 메커니즘은 무엇인가?
- RQ5탈중앙화된 신원 관리 시스템에서 성능 오버헤드를 최소화하는 방법은 무엇인가?
주요 결과
- 제안된 체계는 신원 관리에서 신뢰할 수 있는 제3자(TTP)의 필요성을 성공적으로 제거하여 클라우드 환경에서 신뢰성과 내구성을 향상시켰다.
- 분산 RSA 키 생성과 특성 기반 암호화의 통합은 중심화된 신뢰 없이도 안전하고 세밀한 액세스 제어를 가능하게 한다.
- 시스템은 신원 특성 정보의 최소 노출을 지원하여 인증 과정에서 사용자 프라이버시를 향상시킨다.
- 정책 및 키 업데이트를 통해 사용자 자격 증명과 액세스 권한의 취소가 내장되어 있어 액세스 제어의 무결성을 보장한다.
- 키 생성 및 암호화 작업에서의 병렬 처리 활용으로 인증 오버헤드가 감소하여 시스템 효율성이 향상된다.
- 암호화된 자격 증명과 활성 번들로 인해 신뢰할 수 없는 클라우드 호스트에 저장된 민감한 데이터가 보호되어, 클라우드 제공자가 유출되더라도 기밀성이 유지된다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.