物聯(lián)網(wǎng)(IoT)是將各種設(shè)備和技術(shù)集成在一起,以實現(xiàn)智能化和互聯(lián)互通。隨著信息技術(shù)的高速發(fā)展,云計算、物聯(lián)網(wǎng)和大數(shù)據(jù)應(yīng)用等興起,對數(shù)據(jù)安全和訪問控制提出了更高的要求。傳統(tǒng)的訪問控制機(jī)制往往僅依賴于角色或標(biāo)識,難以滿足現(xiàn)代復(fù)雜多變的訪問需求。此外,對于云端存儲和共享數(shù)據(jù)的控制也成為一個挑戰(zhàn)。傳統(tǒng)的訪問控制無法提供細(xì)粒度的控制,一旦數(shù)據(jù)被授權(quán)給某個用戶或角色,該用戶或角色就有權(quán)完全訪問數(shù)據(jù),存在數(shù)據(jù)泄露的風(fēng)險。在物聯(lián)網(wǎng)方案中,對于低功耗供電、電池受限的設(shè)備實施訪問控制是一個具有挑戰(zhàn)性的問題?;趯傩缘募用?Attribute-Based Encryption,ABE)已經(jīng)成為一種用于實現(xiàn)訪問控制的機(jī)制,允許用戶根據(jù)其所擁有的屬性對數(shù)據(jù)進(jìn)行加密和解密。
然而,在實際應(yīng)用中,為了滿足復(fù)雜的訪問策略,可能需要在策略中重復(fù)使用某些屬性。即使嘗試應(yīng)用優(yōu)化技術(shù)以縮短策略的長度,有些策略仍然無法避免屬性的重復(fù)。對于這種情況下的策略,評估的密文對于重復(fù)屬性也是多個,因此,產(chǎn)生的密文長度較長,計算工作量較大。為了解決這個問題,微美全息(NASDAQ:WIMI)開發(fā)了一項名為"屬性密鑰訪問控制(AKAC)"的全新技術(shù)。這項技術(shù)將為數(shù)據(jù)安全和靈活訪問控制提供全新的解決方案。該技術(shù)是基于屬性的加密(ABE)的創(chuàng)新進(jìn)展,為訪問控制帶來了前所未有的靈活性、細(xì)粒度控制和高效性能。
據(jù)悉,微美全息(NASDAQ:WIMI)屬性密鑰訪問控制(AKAC)技術(shù)是基于屬性的加密(ABE)的進(jìn)一步發(fā)展,采用了新穎的訪問控制方式,結(jié)合了屬性和密鑰的關(guān)聯(lián),為用戶提供了更靈活、更細(xì)粒度的數(shù)據(jù)訪問控制。在AKAC技術(shù)中,首先需要定義各種屬性,這些屬性可以是描述用戶身份、角色、地理位置等特征。然后,系統(tǒng)將這些屬性與數(shù)據(jù)的訪問策略相關(guān)聯(lián),根據(jù)用戶所擁有的屬性來決定是否允許訪問和解密數(shù)據(jù)。AKAC技術(shù)允許在訪問策略中組合多個屬性,并使用布爾邏輯對這些屬性進(jìn)行邏輯運算,實現(xiàn)復(fù)雜的訪問規(guī)則。
AKAC技術(shù)的核心是屬性密鑰的生成和管理。系統(tǒng)根據(jù)用戶的屬性和訪問策略動態(tài)生成屬性密鑰,而不是固定的角色密鑰。這樣,即使用戶屬性發(fā)生變化,例如職位調(diào)整或權(quán)限變更,系統(tǒng)可以即時更新屬性密鑰,確保訪問控制的實時性和準(zhǔn)確性。
WIMI微美全息的屬性密鑰訪問控制(AKAC)技術(shù)作為一項創(chuàng)新的訪問控制機(jī)制,帶來了許多優(yōu)勢:
靈活細(xì)粒度的訪問控制:AKAC技術(shù)允許根據(jù)用戶的具體屬性來定義訪問權(quán)限,實現(xiàn)靈活細(xì)粒度的訪問控制。用戶可以根據(jù)不同的屬性組合來設(shè)置訪問策略,確保只有滿足特定條件的用戶才能解密和訪問數(shù)據(jù)。這使得訪問控制可以更好地適應(yīng)不同的應(yīng)用場景,提供個性化的訪問權(quán)限。
數(shù)據(jù)所有者控制:AKAC技術(shù)賦予數(shù)據(jù)所有者直接控制數(shù)據(jù)的訪問策略和加密方式的能力。數(shù)據(jù)所有者可以根據(jù)實際需求為不同用戶或用戶組設(shè)置不同的訪問權(quán)限,而無需依賴其他中心化的訪問控制機(jī)制。這使得數(shù)據(jù)所有者能夠更好地保護(hù)敏感信息和隱私數(shù)據(jù),確保數(shù)據(jù)的安全性和完整性。
降低數(shù)據(jù)泄露風(fēng)險:由于AKAC技術(shù)實現(xiàn)了細(xì)粒度的訪問控制,只有滿足特定條件的用戶才能解密和訪問數(shù)據(jù)。即使數(shù)據(jù)被未授權(quán)的用戶獲取,由于無法解密數(shù)據(jù),其也無法理解和利用數(shù)據(jù),降低了數(shù)據(jù)泄露的風(fēng)險。
適用于多樣化場景:AKAC技術(shù)適用于各種場景,包括云計算、物聯(lián)網(wǎng)、醫(yī)療保健等領(lǐng)域。無論是大規(guī)模的云存儲系統(tǒng)還是資源受限的物聯(lián)網(wǎng)設(shè)備,AKAC技術(shù)都能夠提供靈活、高效和安全的訪問控制解決方案。
重復(fù)屬性優(yōu)化:AKAC技術(shù)采用了重復(fù)屬性優(yōu)化算法,通過合并重復(fù)屬性的多次評估,減少密文長度和計算成本,提高了系統(tǒng)的性能和效率。
該方案經(jīng)過安全性和性能分析,結(jié)果表明所提出的結(jié)構(gòu)能夠?qū)崿F(xiàn)其目標(biāo),即在較低的通信開銷和資源受限設(shè)備的計算成本下實現(xiàn)所需的安全性。這種優(yōu)化的方案有望在物聯(lián)網(wǎng)中廣泛應(yīng)用,以實現(xiàn)更高效和安全的訪問控制機(jī)制。
顯然,WIMI微美全息屬性密鑰訪問控制(AKAC)技術(shù)的成功開發(fā)為訪問控制領(lǐng)域帶來了全新的解決方案。該技術(shù)的靈活性、細(xì)粒度控制和高效性能,將為各行業(yè)提供更加安全可靠的數(shù)據(jù)訪問控制機(jī)制。AKAC技術(shù)的應(yīng)用,將對云計算、物聯(lián)網(wǎng)等領(lǐng)域帶來深遠(yuǎn)的影響,并推動整個信息技術(shù)領(lǐng)域的進(jìn)一步發(fā)展。同時標(biāo)志著WIMI微美全息在數(shù)據(jù)安全與訪問控制領(lǐng)域取得了重大的進(jìn)展,公司將繼續(xù)致力于技術(shù)的創(chuàng)新和發(fā)展,為客戶和行業(yè)提供更加優(yōu)質(zhì)和安全的解決方案。同時,公司也將加強(qiáng)與各行業(yè)合作伙伴的合作,共同推動技術(shù)的應(yīng)用和推廣,為構(gòu)建數(shù)字化、智能化的未來世界貢獻(xiàn)力量。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )