• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于區(qū)塊鏈和用戶信用度的訪問控制模型

    2020-06-20 12:01:06王海勇潘啟青郭凱璇
    計算機應用 2020年6期
    關鍵詞:信用度訪問控制攻擊者

    王海勇,潘啟青,郭凱璇

    (1.南京郵電大學計算機學院,南京 210003;2.南京郵電大學物聯(lián)網學院,南京 210003)

    (?通信作者電子郵箱why@njupt.edu.cn)

    0 引言

    隨著信息時代的快速發(fā)展,組織之間的信息共享已經在生活中得到了非常廣泛的應用,數據共享所帶來的社會變革也已深入到我們生活的方方面面??缃M織訪問控制主要是讓不同組織的用戶可以訪問到其他組織的信息資源,讓獨有的信息資源得到更大化的利用。例如,醫(yī)生想要理解一些疑難雜癥,就需要對大量病人的臨床醫(yī)療數據[1]進行分析,這有利于更好地了解病情,并作出精確的診斷治療、提高對流行疾病的預警能力和采取有效的基礎措施預防突然爆發(fā)的流行病。但是不同醫(yī)院的病人資料都是獨享的,醫(yī)生想要更準確地分析出病癥的狀況,就需要訪問到其他醫(yī)院的相關病人資料?,F有的很多方法是把不同組織的數據集中在一起[2],再進行訪問,這種集中式的處理方法可能會造成信息的大量泄漏。由此可見,訪問控制之中的數據如何管理,角色之間如何分配和相關安全性問題具有一定的研究價值。

    傳統(tǒng)的訪問控制模型主要有自主訪問控制(Discretionary Access Control,DAC)、強制訪問控制(Mandatory Access Control,MAC)、基于屬性的訪問控制(Attribute Based Access Control,ABAC)[3-4]和基于角色的訪問控制(Role-Based Access Control,RBAC)[5]。這四種訪問控制模型都具有對不同主體訪問對應客體的授權和控制能力。例如,在DAC 系統(tǒng)中,主體可以決定將自身擁有的權力授予給其他主體,但是其開銷過大、效率不高,不適合大型復雜的系統(tǒng),只能應用于簡單系統(tǒng)。MAC 是根據系統(tǒng)管理員制定的訪問控制策略,用來進行多層級別的訪問控制,但制定的規(guī)則缺乏靈活性、應用率不高。ABAC 在用戶和權限之間引入了屬性判斷條件,所有的權限通過用戶不同的屬性進行授予而非直接分配給用戶,所以具有支持大規(guī)模復雜系統(tǒng)和高靈活性的優(yōu)勢,但是過程比較復雜、難以管理。RBAC 是把角色分配給用戶,讓用戶根據不同的角色來訪問不同的權限,而非直接把權限分給用戶,所以易于管理、具有靈活性,因此RBAC 較為適合用于一般不同組織之間資源交互的訪問控制。Salim 等[6]提出了基于預算感知的角色訪問控制,該模型明確定義了資源的價值,將使用預算和成本加入了RBAC 中,并為用戶分配了有限的預算,通過這些預算支付所需權限的成本,就可以訪問相應的資源。這種方法使用戶訪問受到分配預算的限制,能夠防止用戶濫用權限能力,但其訪問控制合約的安全性還存在一定的問題。Jason 等[7]提出了一種使用智能合約的角色訪問控制模型,這是一個利用以太坊智能合約技術實現跨組織訪問的平臺,使得應用程序可以自主、分散地運行,并實現了用戶對角色所有權的質詢-響應身份驗證協(xié)議,提高了訪問控制安全性和靈活性,但其細粒度劃分不夠,動態(tài)性有待改善。余波等[8]提出了基于屬性和信用的訪問控制模型,將密文屬性加密思想和用戶信用評估的方法相結合,不僅把角色加入了信用閾值的訪問結構,還為每個用戶分配了一個包含信用值屬性的屬性集合,只有用戶屬性集合和角色相匹配時,才能行使相關權限。這種方法增強了訪問結構的動態(tài)性和權限的細粒度,但是訪問控制策略的交互和安全問題還有待考察。黃美蓉等[9]提出了一種基于特征提取的訪問控制方法,該方法通過將RBAC 模型和BLP(Bell-LaPadula)模型結合在一起,從而解決了用戶在不同時間、不同安全級別和不同空間的多級授權管理問題,并對歷史訪問記錄進行數據分析,判斷訪問請求是否合理。這種方法對用戶的訪問請求有較高的正確評判率,但沒有對其細粒度和安全方面進行分析。

    綜上所述,對于現有技術中存在的問題,本文將區(qū)塊鏈技術、用戶信用度分析和RBAC 模型相結合,提出了基于區(qū)塊鏈和用戶信用度的訪問控制(RBAC based on Blockchain and user Credit,BC-RBAC)模型,該模型將用戶信用度評估加入到RBAC 策略中,并將用戶信用度和訪問控制策略發(fā)布到區(qū)塊鏈中。區(qū)塊鏈作為一種分布式處理機制,具有去中心化、開放性、不可篡改的特點[10]。兩種方式的結合,使得該模型具有更好的細粒度、動態(tài)性和安全性。

    1 相關知識

    1.1 RBAC模型

    RBAC 是一種傳統(tǒng)的訪問控制模型,主要為了實現角色分配和訪問控制之間的關系[8]。在RBAC 之中,包含用戶users、角色roles、目標objects、操作operations、許可權PERM(PERMissions)五個基本數據元素。圖1顯示了用戶、角色、訪問權限和會話之間的關系。

    1)用戶(users):指的是系統(tǒng)上的任何個人,可以與系統(tǒng)中的組織進行交互。

    2)角色(roles):指的是角色發(fā)布組織給角色分配的權限位置,用戶可以根據擁有的權限進行相應的訪問操作,角色是用戶和組織之間溝通的橋梁,具有至關重要的位置。

    3)許可權(PERM):權限描述的是操作和目標對象之間的關系,在權限范圍內,權限持有者可以在系統(tǒng)中執(zhí)行相應能力,是一種行為操作。

    4)會話(sessions):表示用戶和角色之間被激活的映射關系。一個用戶可能會擁有多個角色,會話可以把所擁有的角色聯(lián)系起來,用戶可以激活所有角色的并集。

    5)用戶角色分配(User Assignment,UA)和角色許可分配(Permission Assignment,PA):單個用戶可以擁有多個角色,一個角色也可以擁有不同的用戶,都是多對多的對應關系。同理,每個角色都可以對應多個權限,一樣的權限也可以分配給不同的角色。角色作為用戶和權限之間的連接者,能夠提供更好的管理方式。

    圖1 RBAC模型Fig.1 RBAC model

    1.2 區(qū)塊鏈技術基本原理

    區(qū)塊鏈是一種在分布式網絡環(huán)境下基于透明度和共識算法規(guī)則的數據結構,根據時間戳順序將存入區(qū)塊的數據以鏈條連接的方式組合起來,并以hash 算法、數字簽名、零知識證明的方式保證其數據不可偽造、不可篡改、可溯源,保障用戶的隱私?;趨^(qū)塊鏈分布式的特點,不僅數據可以存儲在區(qū)塊鏈上,數據也可以記錄在區(qū)塊鏈上,即所有節(jié)點達成共識,共同參與和維護整條鏈,這樣可以避免單個節(jié)點造成破壞而影響整個系統(tǒng);并且區(qū)塊鏈的應用能很好地避免由于組織間信息共享和訪問控制存在的安全性問題。

    區(qū)塊鏈涉及多方面技術創(chuàng)新知識:點對點的存儲結構和密碼學技術[11]為區(qū)塊鏈提供了去中心化、隱私保護和防篡改的功能;鏈式結構的連接方式保障了數據的可溯源、真實性和完整性;智能合約為系統(tǒng)提供了分布式、自動化執(zhí)行的方式;共識機制實現了分布式節(jié)點的公開驗證一致性。這些技術結合到一起,形成了一種新的數據存儲、記錄方法,增強了數據記錄的安全性。

    1.3 智能合約

    智能合約[12-13]是存儲在區(qū)塊鏈上能夠在分布式網絡節(jié)點上進行自動運行的腳本,由Nick Szabo 在1994 年首次提出相關概念,定義它為一種通過代碼程序來自動執(zhí)行的交易協(xié)議。只要交易雙方滿足合約條款,則不需要第三方管理者的監(jiān)督就可自動執(zhí)行交易。雖然智能合約的想法在很早之前就被提出,但一直都無法落地實現,由于缺乏可支撐合約自動執(zhí)行的平臺和相關技術,直到區(qū)塊鏈技術的出現,才為智能合約提供了可支撐的平臺。由于區(qū)塊鏈具有的安全、去中心化、不可篡改的特點,確保了智能合約運行環(huán)境的安全性。智能合約的用戶可以在可信的環(huán)境下,按照合約順序自動執(zhí)行操作條件,同時利用區(qū)塊鏈的公開性和可追溯性,時時追蹤合約的動態(tài)變化。隨著區(qū)塊鏈的不斷發(fā)展,第二大區(qū)塊鏈平臺以太坊[14]設計了一種基于去中心化的以太虛擬機(Ethereum Virtual Machine,EVM)來處理點對點的合約策略,任何開發(fā)者都可以基于這款區(qū)塊鏈公共平臺來進行開發(fā)操作,擴大了區(qū)塊鏈的運用領域,加快了區(qū)塊鏈的發(fā)展。

    2 基于區(qū)塊鏈和用戶信用度的訪問控制模型

    2.1 BC-RBAC框架及工作流程

    本文提出的基于區(qū)塊鏈和用戶信用度的訪問控制(BCRBAC)模型,主要為了研究如何能安全有效地實現組織之間的訪問控制。BC-RBAC 是一種基于區(qū)塊鏈和智能合約的訪問認證機制,圖2 給出的是所提出系統(tǒng)的框架結構,主要由角色發(fā)布方、用戶、服務提供方、合約層和合約信用層組成。角色發(fā)布方A既可以發(fā)布角色,也可以提供服務。同理,服務提供方B 既提供服務,也可以發(fā)布角色。A、B 之間可以相互訪問。為了方便敘述,此架構主要以A 為角色發(fā)布方、B 為服務提供方進行描述。

    圖2 BC-RBAC框架Fig.2 Framework of BC-RBAC

    BC-RBAC框架中訪問控制工作流是對RBAC模型工作流的擴展。訪問控制之間的工作步驟為:

    1)角色發(fā)布方A給用戶分配角色,并制定角色許可權限,把相應的訪問策略(包含制定用戶信用度閾值)通過智能合約的形式發(fā)布在區(qū)塊鏈上,也將用戶信用度評估值發(fā)布在區(qū)塊鏈上,作為其他組織的推薦信用度。

    2)用戶從角色發(fā)布組織A 獲得角色信息,向服務提供方B 資源訪問請求。當用戶初次進入訪問系統(tǒng)時,沒有對應的信用度。

    3)服務提供方B 接收到用戶的訪問請求,先查看智能合約上的訪問策略,審核用戶是否擁有相關角色,如果審核通過,對應智能合約就被激活。激活的智能合約根據合約設定和用戶的信用度,允許或禁止用戶的訪問。

    4)當用戶信用值達到合約條件或用戶未擁有用戶信用度時,服務提供方B確認用戶請求,并對用戶的訪問過程進行信譽評估。會根據從區(qū)塊鏈上其他組織提供的推薦信用度、用戶之前訪問的歷史信用度和當前信用度值,得出用戶最終信用度,并寫入區(qū)塊鏈中,方便其他組織參考。

    5)當評估的信用度低于智能合約中設定的信用值時,相應的智能合約就會自動暫停,用戶將無法訪問到服務提供方B。

    2.2 面向BC-RBAC的智能合約

    合約層放置著系統(tǒng)內所有的智能合約(Smart Contract,SC),SC 用于創(chuàng)建用戶的角色分配和設置信用值的閾值,然后在區(qū)塊鏈上發(fā)布。SC 為創(chuàng)建用戶角色分配提供了安全、便捷的方式。SC 也是一種高效安全的可編程資產,其運行與編程完全相同。SC具有以下特征:

    1)允許角色發(fā)布組織向用戶發(fā)布角色(和其他相關信息);

    2)允許角色發(fā)布組織以透明的方式管理和修改信息;

    3)允許角色發(fā)布組織在需要時撤銷向用戶發(fā)布的角色;

    4)允許合約根據信用度狀態(tài)和設置的訪問信用值,自動運行或停止相關合約。

    智能合約(SC)功能設計如下:

    Adduser(u.role,u.notes):這個功能只能由SC 的所有者或創(chuàng)建者執(zhí)行,主要在SC中添加用戶并發(fā)出相應的角色和相關信息執(zhí)行函數。它將要發(fā)給u的角色(u.role)和注釋(u.notes)作為輸入,其中包含一些其他相關信息,如到期日期和個性化設置。該功能輸出SC更新狀態(tài)和執(zhí)行命令時的時間戳。

    Removeuser:此功能只能由SC 所有者或創(chuàng)建者執(zhí)行,以從SC 中刪除用戶并撤消其角色,該功能輸入刪除數據,輸出SC更新狀態(tài)和時間戳。

    Changestatus:此功能只能由SC 所有者或創(chuàng)建者執(zhí)行以停用SC。一旦部署了SC,SC 就將永久保留在區(qū)塊鏈上,因此,判斷SC是否處于活動狀態(tài)是很重要的,輸入停用操作,輸出SC狀態(tài)和時間戳。

    Setstatus:此功能只能由SC 所有者或創(chuàng)建者根據信用度存在狀態(tài),來設置相應判斷結果,輸入用戶信用度有或無,輸出結果和時間戳。

    Setvalue:此功能是根據SC 所有者或創(chuàng)建者設定的信用度閾值和用戶的實際信用值來自動執(zhí)行,輸入信用度閾值和用戶信用度,輸出執(zhí)行或暫停,還有時間戳。

    2.3 用戶信用度計算方法

    用戶信用度是由當前信用度、歷史信用度和推薦信用度組成的。Current_T(u)、History_T(u)、Recommend_T(u)分別表示當前信用度、歷史信用度和推薦信用度。

    2.3.1 當前信用度

    對于用戶當前信用度的評估,主要采用的是模糊層次分析法(Fuzzy Analytic Hierarchy Process,FAHP)[15]。這個方法是先將用戶行為分為n個特性,再把每個特性分為多個證據類型,從而把模糊的、不確定的用戶行為信用評估問題細化成簡單的、明確的信用證據加權求和問題,如圖3所示。

    圖3 用戶行為證據分類Fig.3 User behavior evidence classification

    這些初始證據數據可以根據軟硬件檢測獲得,表示為A=(aij)mn,其中m表示特性中最大項數,不夠的項用零補齊。為了便于數值計算和用戶行為評估,需要把證據全部規(guī)范化為在區(qū)間[0,1]沿正向遞增的無量綱值,表示為矩陣E=(eij)mn。

    為了獲得初始判斷矩陣EQ=(eqij)m×m,有m個矩陣E=(e1,e2,…,em),將矩陣集中在ei和ej重要性作二元對比:

    將初始判斷矩陣轉換成模糊一致的矩陣Q=(qij)m×m,其中:

    計算某個特性的m個證據的權重向量W=(w,1w2,…,wm)T,其中:

    接著計算用戶行為特性的評估值矩陣,由證據矩陣E=(eij)m×n、權重矩陣W=(wij)m×n,根據E×WT得到的矩陣的對角線上的值就是特性評估值矩陣F=(f1,f2,…,fn)。最后用戶的行為信用度為:

    其中:Current_T(u) 代表用戶的當前信用度;Wf=(wf1,wf2,…,wfn)是用戶行為特性的權重。

    2.3.2 歷史信用度

    當用戶第一次登錄進行訪問控制后,系統(tǒng)會根據用戶的軟硬件操作產生首個歷史信用度:History_T1(u)=Current_T1(u)。隨著訪問的次數逐漸增多,用戶的歷史的信用度就需要根據時間的推移而逐漸改變:

    其中:Final_Ti(u)對應著用戶每次訪問結束的最終信用度;ti記錄的是訪問時間,該參數計算用戶從登錄訪問到結束退出系統(tǒng)的總時間。當n=0 時,則表示用戶是初次登錄系統(tǒng),沒有相應的歷史信用值。

    2.3.3 推薦信用度

    當用戶初次進行訪問時,不存在歷史信用度,推薦信用度就會具有一定的參考價值,用戶的推薦信用值是根據用戶與其他服務組織之間的信用值計算所得。假設存在n個可信的訪問組織S=(s1,s2,…,sn),T和N分別代表服務組織si與用戶ui的歷史信用值和成功訪問的次數,則推薦信用度的表達式為:

    2.3.4 最終信用度的計算

    綜合當前信用度、歷史信用度和推薦信用度,得出最終信用度:Final_T(u)=a×Current_T(u) +b×History_T(u) +c×Recommend_T(u),其中a+b+c=1,a>b>c。在計算中,三者關系所占的比重為:Current_T(u) >History_T(u) >Recommend_T(u)。當用戶首次進入訪問系統(tǒng)時,則用戶的歷史信用度為0,即History_T(u)=0;如沒有在其他組織進行訪問,則參考信譽度Recommend_T(u)=0。對于a、b、c的概率分配,其中a的比重最大,a的大小還依據用戶當前操作的危險級別來進行調整,危險級別分為高危級別和低危級別,分別對應a1和a2,a1>a2。當用戶當前操作的危險級別為高危級別時,a1無限趨于1,b和c的比重就趨于0。設置等級的目的是為了防止用戶惡意刷取信用度,把信用度刷到最高級別,然后進行高危操作。

    3 實驗仿真和結果分析

    實驗主要從兩方面進行分析:用戶信用度和區(qū)塊鏈安全性。在配置為I5-8265U 處理器、8 GB 內存、512 GHz固態(tài)硬盤(Solid State Drive,SSD)的Windows 10 系統(tǒng)下,通過Matlab 2017a進行仿真實驗。

    3.1 用戶信用度分析

    根據用戶當前信用度、歷史信用度和推薦信用度進行仿真實驗。通過測量得出用戶的行為證據值,再規(guī)范處理后,求出平均的證據值P、R、S。之后,根據當前的網絡測試經驗得出不同特性證據的重要性程度劃分為:功能特性是p1=p4=p6=p7 >p2=p8 >p3=p5,可靠特性是r3=r4 >r1=r2,安全特性是s2=s3 >s1 >s4。最后計算出用戶信用度,實驗結果如圖4所示。

    圖4 當前信用度變化趨勢Fig.4 Current credit trend

    用戶在訪問組織資源時,不斷進行非法行為的操作,用戶的當前信用度就會隨著非法行為的比例值增加而大幅度降低,符合實際情況,有利于及時更新用戶的訪問權限。當用戶的訪問次數不斷增加時,用戶的當前信用度yd、歷史信用度ys和推薦信用度yt也會隨之不斷變化。如圖5所示,用戶在前9次訪問時,信用度值變化不大,第10 次訪問時突然進行高危操作,當前信用度急劇下降,但用戶的歷史信用值和推薦信用值還比較高,根據計算得出的最終信任值就會處于一個中等狀態(tài),不能很好反映用戶信用的實際情況。因此本文加入了高危操作和低危操作的區(qū)分,如圖6所示。

    當用戶發(fā)生高危操作,a的比值無限趨于1,最終用戶信用度差不多就等于當前用戶信用度,能夠更好地反映用戶的真實狀態(tài),保護系統(tǒng)的安全性。

    3.2 區(qū)塊鏈安全性分析

    智能合約分布在區(qū)塊鏈上,所以兩者的安全性是緊密相連的。如今區(qū)塊鏈所面臨的危險,主要來自于攻擊者對區(qū)塊鏈中共識機制的攻擊,以下主要對兩種共識機制進行安全性分析。

    圖5 三種信用度變化趨勢Fig.5 Trends for three kinds of credit

    圖6 低危、高危信用度變化區(qū)別Fig.6 Low-risk,high-risk credit change difference

    3.2.1 工作量證明機制

    工作量證明(Proof of Work,PoW)是共識機制的一種,在PoW 中誰的算力多,誰最先解決問題的概率也就最大,當攻擊者掌握超過全網的一半算力時,就能控制住網絡中鏈的走向。實驗以PoW 為例,分析區(qū)塊鏈的自身抗攻擊能力,運用文獻[16]提出的攻擊模型進行詳細分析。誠實節(jié)點產生的鏈條與攻擊者產生的鏈條之間存在競賽的關系,可以用二叉樹隨機漫步(Binomial Random Walk)的過程來進行描述。當誠實節(jié)點領先時,誠實者的鏈條延長一個區(qū)塊;反之,則攻擊者的鏈條延長一個區(qū)塊。攻擊者成功填補z個區(qū)塊落后的差距,類似于賭徒破產問題(Gambler’s Ruin problem),那么攻擊者填補上虧空,趕上誠實鏈條的概率為:

    其中:p表示誠實節(jié)點獲得下個一節(jié)點所有權的概率;q表示攻擊者獲得下個一節(jié)點所有權的概率,qz表示攻擊者填補上z個區(qū)塊落后的差距。當p>q時,攻擊者攻擊成功的概率就隨著區(qū)塊的增長而呈現下降趨勢。假設誠實區(qū)塊以平均預期的耗費時間產生一個區(qū)塊,那么攻擊者的潛在進展就符合泊松分布計算,期望值為:

    為了計算攻擊者產生節(jié)點追上誠實節(jié)點的概率Pz,將攻擊者獲得潛在進展區(qū)塊數量的泊松分布與該數量下攻擊者仍然可以追趕上誠實節(jié)點的概率相乘,得出式(9):

    為了避免對無限數列求和,化簡后為:

    攻擊者成功篡改區(qū)塊的概率和區(qū)塊差距的關系變化如圖7所示。

    當攻擊者獲得下一個節(jié)點所有權的概率小于0.5 時,攻擊者成功篡改的概率隨著區(qū)塊差距的增加而逐漸減??;反之,當攻擊者獲得下一個節(jié)點所有權的概率大于等于0.5 時,攻擊者就可成功篡改下一個區(qū)塊。也就是說,只有當攻擊者取得區(qū)塊鏈上50%以上的算力時,才能夠掌控整個區(qū)塊鏈數據走向。由于區(qū)塊鏈中節(jié)點較多,攻擊者想要擁有全網50%的算力要付出巨大的成本,因此很難攻破,所以運用區(qū)塊鏈在組織訪問中能夠達到非常好的抗攻擊效果。

    3.2.2 拜占庭容錯算法

    實用拜占庭容錯(Practical Byzantine Fault Tolerance,PBFT)算法能夠在網絡中存在惡意節(jié)點的情況下保證最終決策的一致性和正確性,為智能合約的安全部署奠定基礎。該算法節(jié)點分為主節(jié)點和備份節(jié)點,主節(jié)點主要負責將客戶端的請求排序,備份節(jié)點按照主節(jié)點提供的順序執(zhí)行請求。PBFT 一般包含三種基本協(xié)議:一致性協(xié)議、檢查點協(xié)議和視圖更換協(xié)議。

    一致性協(xié)議的目的是讓來自客戶端的請求能夠按照確定的順序在每個服務器上執(zhí)行,客戶端將收集到的信息轉化為證明文件,再發(fā)送給服務器。當拜占庭系統(tǒng)中包含3f+1 臺服務器時,至少需要收集到2f+1臺服務器發(fā)送的正確信息,才能確保達到一致性。由于在拜占庭系統(tǒng)中,可能存在系統(tǒng)資源被大量日志占用和服務器狀態(tài)不一致的情況。因此,檢查點協(xié)議會周期性地執(zhí)行,用來處理日志、節(jié)約資源,同時糾正節(jié)點狀態(tài)。視圖更換協(xié)議的作用就是當主節(jié)點發(fā)生錯誤時,用備份節(jié)點替換掉主節(jié)點,并且保證已經被正常節(jié)點執(zhí)行完畢的請求不會被篡改。通過三種協(xié)議的共同合作,保障了PBFT的容錯性和安全穩(wěn)定性。

    3.3 模型特點分析

    與其他訪問控制模型(文獻[7,8,15]模型)相比,BCRBAC 具有突出的優(yōu)勢,比較結果如表1 所示。BC-RBAC 能夠根據用戶的信用度動態(tài)修改用戶的訪問控制權限,相較文獻[7]模型的授權過程更加靈活;同時,BC-RBAC 還對危險操作等級和用戶的任用度進行劃分,加入了歷史信用度和推薦信用度,使所求最終結果準確度更高,相較文獻[8,15]模型中用戶信用度更具有參考性;BC-RBAC 還將訪問控制策略以智能合約的形式發(fā)布在區(qū)塊鏈中,相較文獻[8,15]中的模型更加安全可靠。

    表1 BC-RBAC與其他模型對比Tab.1 Comparison between BC-RBAC and other models

    4 結語

    本文針對組織間信息訪問存在的特點和安全性問題,提出了一種基于區(qū)塊鏈和用戶信用度的訪問控制模型。首先,將訪問控制策略寫入智能合約,通過分析用戶行為,引入FAHP 完成用戶當前信用度的計算,并根據多方面的評價結合和劃分危險操作級別,得出用戶最終信用度;再將區(qū)塊鏈技術與RBAC 模型相結合,借助區(qū)塊鏈所具有的不可篡改、可追溯、透明性的特點,將用戶信用度值和智能合約發(fā)布在區(qū)塊鏈上。實驗結果表明,該模型可以有效地對用戶行為進行分析評估,動態(tài)更新和細粒度劃分用戶訪問的權限。同時,區(qū)塊鏈的運用有利于防止不法分子對于合約的攻擊和篡改,增強了訪問控制的安全性。BC-RBAC 模型實現了安全、可靠、透明的新型訪問控制模型,能夠有效促進組織間信息共享并提供安全保障。

    猜你喜歡
    信用度訪問控制攻擊者
    分 析
    意林(2023年7期)2023-06-13 13:00:55
    基于微分博弈的追逃問題最優(yōu)策略設計
    自動化學報(2021年8期)2021-09-28 07:20:18
    基于AHP和k-means算法的電力用戶信用度評價
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    動態(tài)自適應訪問控制模型
    通信學報(2016年11期)2016-08-16 03:20:32
    淺析云計算環(huán)境下等級保護訪問控制測評技術
    基于聲譽的C2C電子商務信用評價模型研究
    商場現代化(2016年8期)2016-05-10 16:43:43
    大數據平臺訪問控制方法的設計與實現
    有限次重復博弈下的網絡攻擊行為研究
    亚洲欧美日韩卡通动漫| 国内揄拍国产精品人妻在线| 成人午夜精彩视频在线观看| 99热6这里只有精品| 午夜91福利影院| 观看美女的网站| 啦啦啦视频在线资源免费观看| 毛片一级片免费看久久久久| 久久 成人 亚洲| 2021少妇久久久久久久久久久| 国产精品嫩草影院av在线观看| 成年人午夜在线观看视频| 免费观看的影片在线观看| 熟女人妻精品中文字幕| 最近的中文字幕免费完整| 熟妇人妻不卡中文字幕| 伦理电影大哥的女人| 欧美精品一区二区免费开放| 激情五月婷婷亚洲| 少妇 在线观看| 久久婷婷青草| 亚洲av中文av极速乱| 免费久久久久久久精品成人欧美视频 | 久久ye,这里只有精品| 久久影院123| 在线观看美女被高潮喷水网站| 久久国产亚洲av麻豆专区| 卡戴珊不雅视频在线播放| 久久国内精品自在自线图片| 国内精品宾馆在线| freevideosex欧美| 男女边摸边吃奶| 日本色播在线视频| 精华霜和精华液先用哪个| 一本色道久久久久久精品综合| 少妇人妻久久综合中文| 国产精品三级大全| 偷拍熟女少妇极品色| 如何舔出高潮| 亚洲美女视频黄频| 国产成人精品婷婷| 久久人人爽av亚洲精品天堂| 免费看日本二区| 亚洲精品国产av成人精品| 99久国产av精品国产电影| 国产精品一区www在线观看| 国产精品嫩草影院av在线观看| 午夜激情福利司机影院| 丝袜脚勾引网站| 国产精品一二三区在线看| 美女视频免费永久观看网站| 亚洲精品一区蜜桃| 午夜影院在线不卡| 日韩在线高清观看一区二区三区| 国产在线免费精品| 亚洲欧美精品自产自拍| 精品熟女少妇av免费看| 亚洲一区二区三区欧美精品| 欧美精品一区二区免费开放| 男女免费视频国产| 久久99一区二区三区| 国产亚洲5aaaaa淫片| 久久99精品国语久久久| 亚洲熟女精品中文字幕| 视频区图区小说| 日韩不卡一区二区三区视频在线| 七月丁香在线播放| 日韩制服骚丝袜av| 只有这里有精品99| 国产一区二区三区av在线| a级毛片在线看网站| 天堂中文最新版在线下载| 寂寞人妻少妇视频99o| 亚洲国产精品一区二区三区在线| a级毛片在线看网站| 国产精品国产三级专区第一集| 这个男人来自地球电影免费观看 | 最后的刺客免费高清国语| 嫩草影院入口| 美女福利国产在线| 亚洲综合精品二区| 成人18禁高潮啪啪吃奶动态图 | 国产黄色免费在线视频| 深夜a级毛片| 观看av在线不卡| 亚洲av男天堂| 一级毛片久久久久久久久女| av卡一久久| 国产黄色视频一区二区在线观看| 精品99又大又爽又粗少妇毛片| 又黄又爽又刺激的免费视频.| 国产又色又爽无遮挡免| 国产伦在线观看视频一区| av有码第一页| 我的老师免费观看完整版| 只有这里有精品99| 亚洲伊人久久精品综合| 国产男女内射视频| 久久97久久精品| 一区二区三区乱码不卡18| 久久精品国产亚洲网站| 蜜桃久久精品国产亚洲av| 亚洲av不卡在线观看| 视频区图区小说| 国产国拍精品亚洲av在线观看| 久久午夜福利片| 人妻少妇偷人精品九色| 精品一区二区三区视频在线| 香蕉精品网在线| 国产精品蜜桃在线观看| 美女中出高潮动态图| 成人亚洲欧美一区二区av| 91aial.com中文字幕在线观看| 国产欧美另类精品又又久久亚洲欧美| 桃花免费在线播放| av国产精品久久久久影院| 国产日韩欧美视频二区| 成人美女网站在线观看视频| 国产成人freesex在线| 在线观看av片永久免费下载| 极品人妻少妇av视频| 精品午夜福利在线看| 亚洲欧洲精品一区二区精品久久久 | 亚洲一区二区三区欧美精品| 国产精品偷伦视频观看了| 一级片'在线观看视频| 久久精品久久精品一区二区三区| 王馨瑶露胸无遮挡在线观看| 欧美日韩av久久| 三上悠亚av全集在线观看 | 中文精品一卡2卡3卡4更新| 亚洲成人手机| 女的被弄到高潮叫床怎么办| 国产成人午夜福利电影在线观看| 日韩精品有码人妻一区| 春色校园在线视频观看| 中国美白少妇内射xxxbb| 日本色播在线视频| 久久午夜福利片| 男女无遮挡免费网站观看| av在线观看视频网站免费| 91在线精品国自产拍蜜月| 亚洲国产精品国产精品| 国产精品国产三级专区第一集| av在线播放精品| 亚洲图色成人| 永久免费av网站大全| 久久午夜综合久久蜜桃| 自线自在国产av| 国产免费福利视频在线观看| 久久青草综合色| 中文在线观看免费www的网站| 欧美精品一区二区大全| 久久 成人 亚洲| av在线老鸭窝| 哪个播放器可以免费观看大片| 一区二区三区免费毛片| 久久久欧美国产精品| 一区在线观看完整版| 日韩欧美精品免费久久| 欧美人与善性xxx| 色婷婷av一区二区三区视频| 性色av一级| 女性生殖器流出的白浆| 亚洲欧美中文字幕日韩二区| 99九九在线精品视频 | av一本久久久久| 亚洲精品中文字幕在线视频 | 亚洲色图综合在线观看| 亚洲av成人精品一区久久| 久久久亚洲精品成人影院| 国产综合精华液| 99久久人妻综合| 日韩欧美 国产精品| 在线观看美女被高潮喷水网站| 极品少妇高潮喷水抽搐| 亚洲欧美精品专区久久| av女优亚洲男人天堂| 色5月婷婷丁香| 亚洲国产精品专区欧美| 亚洲精品成人av观看孕妇| 国产精品.久久久| 自拍欧美九色日韩亚洲蝌蚪91 | 少妇人妻久久综合中文| 在线观看www视频免费| .国产精品久久| 男女边吃奶边做爰视频| 伊人久久国产一区二区| 日本av免费视频播放| 午夜福利影视在线免费观看| 看免费成人av毛片| 777米奇影视久久| 婷婷色av中文字幕| 男的添女的下面高潮视频| 国产高清有码在线观看视频| 国产精品久久久久久精品古装| 久久亚洲国产成人精品v| 欧美精品一区二区大全| 最新中文字幕久久久久| 黄色怎么调成土黄色| 热re99久久精品国产66热6| 99热这里只有是精品50| 国产有黄有色有爽视频| 视频区图区小说| 亚洲色图综合在线观看| 日本黄色片子视频| 少妇被粗大的猛进出69影院 | 亚洲伊人久久精品综合| 91在线精品国自产拍蜜月| 国产69精品久久久久777片| 日韩电影二区| 国产av码专区亚洲av| 亚洲综合色惰| 91精品伊人久久大香线蕉| 三级国产精品片| 欧美激情国产日韩精品一区| 国产精品国产三级专区第一集| 成人18禁高潮啪啪吃奶动态图 | 日本av手机在线免费观看| 成年人午夜在线观看视频| tube8黄色片| 亚洲欧美精品自产自拍| 欧美日韩精品成人综合77777| 免费av中文字幕在线| 亚洲av不卡在线观看| 交换朋友夫妻互换小说| 国产在视频线精品| 欧美激情国产日韩精品一区| 国产精品三级大全| 国产精品麻豆人妻色哟哟久久| 街头女战士在线观看网站| 一本大道久久a久久精品| 内射极品少妇av片p| 亚洲国产欧美在线一区| 乱人伦中国视频| 2022亚洲国产成人精品| 国产片特级美女逼逼视频| 少妇高潮的动态图| 偷拍熟女少妇极品色| 久久国产精品男人的天堂亚洲 | 国产女主播在线喷水免费视频网站| 国精品久久久久久国模美| 青春草视频在线免费观看| 精品国产乱码久久久久久小说| 日韩 亚洲 欧美在线| 亚洲经典国产精华液单| 免费大片18禁| 赤兔流量卡办理| 少妇人妻久久综合中文| 亚洲人成网站在线播| 日韩av不卡免费在线播放| 亚洲高清免费不卡视频| 久久久久国产网址| 丰满乱子伦码专区| 成年女人在线观看亚洲视频| 中国三级夫妇交换| 精品亚洲乱码少妇综合久久| 最黄视频免费看| 51国产日韩欧美| 国产有黄有色有爽视频| 18禁在线无遮挡免费观看视频| 中国美白少妇内射xxxbb| 又粗又硬又长又爽又黄的视频| 狠狠精品人妻久久久久久综合| 男人舔奶头视频| 亚洲va在线va天堂va国产| 日韩,欧美,国产一区二区三区| 多毛熟女@视频| 日本91视频免费播放| 精品久久久久久久久亚洲| 欧美日韩av久久| 精品国产露脸久久av麻豆| 久久精品久久精品一区二区三区| 人妻一区二区av| 日本猛色少妇xxxxx猛交久久| 黑人巨大精品欧美一区二区蜜桃 | 三级国产精品欧美在线观看| 日韩欧美精品免费久久| .国产精品久久| 中文欧美无线码| 久久久精品94久久精品| 在线观看一区二区三区激情| 亚洲怡红院男人天堂| 亚洲成人一二三区av| 91午夜精品亚洲一区二区三区| 亚洲综合精品二区| 欧美日韩综合久久久久久| 免费观看性生交大片5| 少妇的逼水好多| 国产一区亚洲一区在线观看| 老女人水多毛片| 最新中文字幕久久久久| 中文字幕制服av| av在线观看视频网站免费| 黄色视频在线播放观看不卡| 永久免费av网站大全| 日韩欧美精品免费久久| 国产男女超爽视频在线观看| 热re99久久国产66热| 精品少妇黑人巨大在线播放| 综合色丁香网| 尾随美女入室| 国产精品女同一区二区软件| 国产精品不卡视频一区二区| 日韩av免费高清视频| 国产日韩欧美亚洲二区| 亚洲怡红院男人天堂| 国产一级毛片在线| 日本色播在线视频| 亚洲国产欧美日韩在线播放 | 欧美一级a爱片免费观看看| 99久久精品热视频| 亚洲精品一区蜜桃| 精品一区二区免费观看| 三上悠亚av全集在线观看 | 丁香六月天网| 女人精品久久久久毛片| av在线app专区| 26uuu在线亚洲综合色| 亚洲成人一二三区av| 国产极品天堂在线| 国产成人aa在线观看| 中文字幕人妻丝袜制服| 美女cb高潮喷水在线观看| 亚洲av二区三区四区| 久久久久久久精品精品| 国产探花极品一区二区| 亚洲精品久久午夜乱码| 免费大片黄手机在线观看| 丰满迷人的少妇在线观看| 日韩欧美一区视频在线观看 | 国产毛片在线视频| 在线观看美女被高潮喷水网站| 亚洲精华国产精华液的使用体验| 搡老乐熟女国产| av专区在线播放| 一级片'在线观看视频| 麻豆乱淫一区二区| 黑人巨大精品欧美一区二区蜜桃 | 中文字幕av电影在线播放| 色5月婷婷丁香| 久久ye,这里只有精品| 日韩一区二区视频免费看| 国产一区亚洲一区在线观看| 欧美97在线视频| 各种免费的搞黄视频| 免费黄网站久久成人精品| 精华霜和精华液先用哪个| 亚洲精品中文字幕在线视频 | 国产美女午夜福利| 国内少妇人妻偷人精品xxx网站| 国产老妇伦熟女老妇高清| 亚洲第一区二区三区不卡| 最近手机中文字幕大全| 大话2 男鬼变身卡| 精品人妻熟女av久视频| 亚洲国产精品一区二区三区在线| 免费观看性生交大片5| 精品一区二区三卡| 亚洲欧美一区二区三区黑人 | 亚洲高清免费不卡视频| 国产av一区二区精品久久| 国产极品粉嫩免费观看在线 | 大片免费播放器 马上看| 午夜免费男女啪啪视频观看| 国产一区二区在线观看av| 秋霞在线观看毛片| 精品国产一区二区三区久久久樱花| 狂野欧美激情性xxxx在线观看| 高清在线视频一区二区三区| 欧美精品人与动牲交sv欧美| 男男h啪啪无遮挡| 亚洲久久久国产精品| 久久综合国产亚洲精品| 不卡视频在线观看欧美| 国产成人免费无遮挡视频| 精品酒店卫生间| 国产av国产精品国产| 精品酒店卫生间| 美女福利国产在线| 夜夜看夜夜爽夜夜摸| 国产亚洲精品久久久com| 欧美三级亚洲精品| a 毛片基地| 日韩人妻高清精品专区| 韩国av在线不卡| 久久久久久久久久久丰满| 成人午夜精彩视频在线观看| 亚洲av电影在线观看一区二区三区| av视频免费观看在线观看| 日韩强制内射视频| 在线精品无人区一区二区三| 日日摸夜夜添夜夜爱| 亚洲中文av在线| 高清不卡的av网站| 精品国产一区二区三区久久久樱花| 亚洲综合精品二区| 两个人的视频大全免费| 少妇熟女欧美另类| 国产 一区精品| 欧美 日韩 精品 国产| 国产极品粉嫩免费观看在线 | 免费人成在线观看视频色| 久久久国产一区二区| 精品一品国产午夜福利视频| 在线观看国产h片| 99国产精品免费福利视频| 免费观看无遮挡的男女| 国产av码专区亚洲av| 99久国产av精品国产电影| 午夜福利网站1000一区二区三区| 少妇熟女欧美另类| 3wmmmm亚洲av在线观看| 日日啪夜夜爽| xxx大片免费视频| av专区在线播放| 搡老乐熟女国产| 久久精品国产亚洲av涩爱| 日日爽夜夜爽网站| 免费av不卡在线播放| 精品国产国语对白av| 免费av不卡在线播放| 高清欧美精品videossex| 边亲边吃奶的免费视频| 日本黄色片子视频| 欧美bdsm另类| 亚洲国产毛片av蜜桃av| 亚洲精品国产成人久久av| 伦精品一区二区三区| 久久 成人 亚洲| 人体艺术视频欧美日本| 男人爽女人下面视频在线观看| 男女啪啪激烈高潮av片| 国产精品久久久久久久久免| 亚洲av男天堂| 久热这里只有精品99| 美女xxoo啪啪120秒动态图| www.av在线官网国产| 精品国产国语对白av| 制服丝袜香蕉在线| 日韩一区二区三区影片| 日韩精品有码人妻一区| 一级爰片在线观看| 久久久精品94久久精品| 人妻制服诱惑在线中文字幕| 丰满少妇做爰视频| 久久热精品热| 晚上一个人看的免费电影| 国产成人91sexporn| 欧美97在线视频| 久久久久人妻精品一区果冻| 女性生殖器流出的白浆| 老司机影院成人| 日日啪夜夜撸| 性色av一级| 亚洲av中文av极速乱| 亚洲欧美一区二区三区国产| 欧美精品一区二区免费开放| 免费看日本二区| 欧美亚洲 丝袜 人妻 在线| 最近的中文字幕免费完整| 亚洲av综合色区一区| 日韩不卡一区二区三区视频在线| 黄色欧美视频在线观看| 我要看日韩黄色一级片| 日韩熟女老妇一区二区性免费视频| 中文字幕精品免费在线观看视频 | 精品99又大又爽又粗少妇毛片| 久久精品国产自在天天线| 91成人精品电影| 男女边吃奶边做爰视频| 人妻制服诱惑在线中文字幕| 大香蕉97超碰在线| 国内精品宾馆在线| 亚洲精品自拍成人| 91精品国产九色| 99久久精品热视频| 久热这里只有精品99| 黄色怎么调成土黄色| 色网站视频免费| 人妻少妇偷人精品九色| 五月伊人婷婷丁香| 日本欧美视频一区| 欧美日韩视频高清一区二区三区二| 国产黄片美女视频| 国产 精品1| 观看av在线不卡| 国产一区有黄有色的免费视频| 成人特级av手机在线观看| 国产欧美亚洲国产| 五月天丁香电影| 黄片无遮挡物在线观看| 久久久国产欧美日韩av| 久久影院123| 免费av不卡在线播放| 人妻少妇偷人精品九色| 国产一区二区在线观看日韩| 国产免费又黄又爽又色| 人人澡人人妻人| 美女脱内裤让男人舔精品视频| 狂野欧美激情性bbbbbb| 亚洲美女视频黄频| 80岁老熟妇乱子伦牲交| 啦啦啦视频在线资源免费观看| 国产免费福利视频在线观看| 成人二区视频| 大码成人一级视频| 不卡视频在线观看欧美| 在现免费观看毛片| 日本色播在线视频| 国产色婷婷99| 免费观看性生交大片5| 制服丝袜香蕉在线| 国产一级毛片在线| 国产亚洲91精品色在线| 99re6热这里在线精品视频| 人妻人人澡人人爽人人| 免费人妻精品一区二区三区视频| 97在线人人人人妻| 99热这里只有精品一区| 日本猛色少妇xxxxx猛交久久| 日本黄色日本黄色录像| 日韩亚洲欧美综合| 观看av在线不卡| 日韩视频在线欧美| 亚洲精品自拍成人| 亚洲自偷自拍三级| 精品少妇黑人巨大在线播放| 午夜老司机福利剧场| 亚洲精品亚洲一区二区| 久久精品国产鲁丝片午夜精品| 欧美国产精品一级二级三级 | 欧美 亚洲 国产 日韩一| 国产亚洲5aaaaa淫片| 涩涩av久久男人的天堂| 美女xxoo啪啪120秒动态图| 熟女电影av网| 妹子高潮喷水视频| 国产精品人妻久久久影院| 日韩成人伦理影院| 国产av国产精品国产| 国产白丝娇喘喷水9色精品| 六月丁香七月| 日韩熟女老妇一区二区性免费视频| 在线观看免费高清a一片| 女性生殖器流出的白浆| 99久久综合免费| 久久久久久久久久人人人人人人| 精品国产国语对白av| 日本免费在线观看一区| 中文乱码字字幕精品一区二区三区| 欧美精品人与动牲交sv欧美| 亚洲欧美日韩另类电影网站| av播播在线观看一区| 纯流量卡能插随身wifi吗| 国产伦精品一区二区三区视频9| 97在线人人人人妻| 五月玫瑰六月丁香| a级一级毛片免费在线观看| 中国国产av一级| www.av在线官网国产| videossex国产| 寂寞人妻少妇视频99o| 久久精品夜色国产| 如日韩欧美国产精品一区二区三区 | 亚洲国产精品专区欧美| 99热这里只有是精品50| 国产精品三级大全| 人人妻人人爽人人添夜夜欢视频 | 极品少妇高潮喷水抽搐| 偷拍熟女少妇极品色| 日本黄大片高清| 99热这里只有精品一区| 久久ye,这里只有精品| 肉色欧美久久久久久久蜜桃| 一级av片app| 午夜久久久在线观看| .国产精品久久| 日本黄色片子视频| 午夜激情久久久久久久| 亚洲成色77777| 国产亚洲一区二区精品| 一级片'在线观看视频| 国产黄片美女视频| 色视频www国产| 久久人人爽人人爽人人片va| 人人妻人人澡人人爽人人夜夜| 建设人人有责人人尽责人人享有的| av又黄又爽大尺度在线免费看| 九草在线视频观看| 99热全是精品| 亚洲av福利一区| 亚洲经典国产精华液单| 热re99久久精品国产66热6| 大片电影免费在线观看免费| 国产精品一区二区在线观看99| 久久精品久久久久久久性| 不卡视频在线观看欧美| 有码 亚洲区| 亚洲成人av在线免费| 成人二区视频| 国国产精品蜜臀av免费| 久久久久久久久久人人人人人人| 韩国高清视频一区二区三区| 一边亲一边摸免费视频| 色网站视频免费| 国产精品蜜桃在线观看| 久久ye,这里只有精品| 亚洲欧美一区二区三区黑人 | 久久人人爽人人爽人人片va| 黄色日韩在线| 国产视频内射| 777米奇影视久久| 免费av不卡在线播放| 亚洲精品456在线播放app|