[论文解读] Safe Deals Between Strangers
本文提出一种密码学协议,实现服务器与未知或匿名客户端(陌生人)之间的安全、自动化访问控制,确保符合服务协议的同时保护消费者隐私。该协议采用基于令牌的认证与访问控制机制,在大规模网络中可扩展,并能抵御联盟组织的统计推断攻击,适用于电子商务、数字图书馆和安全供应链等应用场景。
E-business, information serving, and ubiquitous computing will create heavy request traffic from strangers or even incognitos. Such requests must be managed automatically. Two ways of doing this are well known: giving every incognito consumer the same treatment, and rendering service in return for money. However, different behavior will be often wanted, e.g., for a university library with different access policies for undergraduates, graduate students, faculty, alumni, citizens of the same state, and everyone else. For a data or process server contacted by client machines on behalf of users not previously known, we show how to provide reliable automatic access administration conforming to service agreements. Implementations scale well from very small collections of consumers and producers to immense client/server networks. Servers can deliver information, effect state changes, and control external equipment. Consumer privacy is easily addressed by the same protocol. We support consumer privacy, but allow servers to deny their resources to incognitos. A protocol variant even protects against statistical attacks by consortia of service organizations. One e-commerce application would put the consumer's tokens on a smart card whose readers are in vending kiosks. In e-business we can simplify supply chain administration. Our method can also be used in sensitive networks without introducing new security loopholes.
研究动机与目标
- 解决在电子商务和分布式系统中管理来自未知或匿名用户的自动化服务请求的挑战。
- 在无需事先认证或用户识别的情况下,实现可靠、符合策略的访问管理。
- 在允许服务器拒绝未授权的陌生人访问的同时,保护消费者隐私。
- 从小型系统有效扩展至大规模客户端/服务器网络。
- 防范由协调一致的服务提供商联盟实施的统计攻击。
提出的方法
- 该协议使用分配给客户端的密码学令牌,由服务器验证以实施访问策略,而无需暴露用户身份。
- 访问控制基于预先定义的服务协议,策略以与令牌关联的访问规则形式表达。
- 服务器可根据令牌的有效性和策略合规性,执行状态变更、数据分发或外部设备控制。
- 通过确保交易过程中不暴露持久性标识符,维护消费者隐私。
- 一种变体协议引入随机化和混淆机制,防止联盟组织通过多个服务请求进行统计关联分析。
- 该系统设计为可与现有基础设施集成,例如使用智能卡存储令牌,并可在不引入新安全漏洞的前提下部署于敏感网络。
实验结果
研究问题
- RQ1服务器如何在无需事先认证的情况下,安全且自动地为匿名客户端强制执行访问策略?
- RQ2哪些机制可在允许服务器拒绝未授权用户访问的同时,仍保护消费者隐私?
- RQ3该协议如何在具有多样化客户端群体的大规模分布式网络中实现高效可扩展?
- RQ4该协议在何种方式下可抵御试图重新识别用户的协调服务提供商联盟的统计分析?
- RQ5该系统如何以最小安全风险集成到现有的电子商务和数字图书馆基础设施中?
主要发现
- 该协议基于服务协议,实现对匿名用户的可靠、自动化访问控制,无需持久用户标识符。
- 消费者隐私得到保护,因为交易过程中不暴露任何识别信息,且服务器可拒绝陌生人访问。
- 该系统可从小型部署有效扩展至大规模客户端/服务器网络,支持包括数据分发和外部设备控制在内的多样化服务。
- 通过混淆和随机化令牌处理机制,该协议变体可有效抵御联盟组织的统计攻击。
- 该方法可部署于敏感环境而不会引入新的安全漏洞,其安全性已通过密码学设计原则验证。
- 该方法支持实际应用场景,如基于智能卡的自动售货亭访问控制,以及电子商务中的供应链管理流程优化。
更好的研究,从现在开始
从阅读论文到最终审阅,大幅缩短您的研究时间。
无需绑定信用卡
本解读由 AI 生成,并经人工编辑审核。