-
题名单点登录系统隐私保护研究进展
- 1
-
-
作者
何俊霖
雷灵光
边毅
马思源
王跃武
寇春静
-
机构
中国科学院大学计算机科学与技术学院
中国科学院大学网络空间安全学院
中国科学院大学密码学院
中国科学院信息工程研究所
-
出处
《计算机应用研究》
北大核心
2025年第9期2561-2571,共11页
-
基金
国家重点研发计划资助项目(2023YFB3105803)。
-
文摘
单点登录技术通过允许用户使用身份提供方的单一身份访问多个应用服务,不仅显著提升了用户体验,还降低了服务提供方的身份管理成本,因此得到了迅速普及。然而,现有SSO方案普遍缺乏对用户隐私的有效保护,容易导致用户身份信息和行为数据的泄露。近年来,针对SSO隐私保护的研究不断涌现,但目前仍缺乏从SSO系统视角对隐私保护机制进行全面综述的工作。首先从同步式与异步式SSO认证模式出发,系统分析其技术特点、适用场景以及隐私保护挑战。随后,结合SSO的发展趋势,提出了隐私保护SSO的核心评价指标与方法。在此基础上,通过对现有隐私保护方案的全面梳理,归纳其设计思路和技术路径,并从隐私性、安全性和通用性等维度对比分析各方案的优势与局限。最后,结合领域内的最新热点研究,总结了当前SSO隐私保护领域的关键挑战与未来研究方向,为后续研究提供参考。
-
关键词
单点登录
隐私保护
身份和访问管理
身份认证
匿名凭证
-
Keywords
single sign-on(SSO)
privacy-preserving
identity and access management(IAM)
authentication
anonymous credential
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名零信任网络综述
被引量:29
- 2
-
-
作者
诸葛程晨
王群
刘家银
梁广俊
-
机构
江苏警官学院计算机信息与网络安全系
-
出处
《计算机工程与应用》
CSCD
北大核心
2022年第22期12-29,共18页
-
基金
江苏警官学院高层次引进人才科研启动项目(JSPIGKZ/2911119220)
江苏省高校自然科学研究重大项目(20KJA520004)
+2 种基金
江苏省高校优秀科技创新团队项目
公安技术、网络空间安全“十四五”江苏省重点学科项目
江苏省市场监督管理局科技计划项目(KJ21125027)。
-
文摘
针对目前网络安全形势日益严峻的问题,零信任网络给出了一种能够有效缓解传统网络安全威胁的架构及其设计与实现方法。零信任的核心思想是“永不信任,始终验证”,零信任网络是在传统网络架构中有效融入零信任机制的一种新型网络安全架构,将实现对网络中所有的对象进行验证,并授予其最小访问权限,同时对所有的访问行为进行持续、动态的评估决策。介绍了零信任网络的基本定义,指出了传统网络架构的不足之处,给出了零信任网络架构。重点从身份和访问管理、微分段以及软件定义边界等方面简述了零信任网络的关键技术,评价了各自的技术特点及应用场景。对目前零信任网络在大数据、云计算、5G和物联网等相关领域内的研究进展和成果进行了分析。对零信任网络进行了总结,并对未来的发展进行了展望。
-
关键词
零信任网络
身份和访问管理
微分段
软件定义边界
-
Keywords
zero trust network
identity and access management
micro-segmentation
software defined perimeter
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名面向云安全的基于格的高效属性基加密方案
被引量:3
- 3
-
-
作者
刘芹
王卓冰
余纯武
王张宜
-
机构
武汉大学国家网络安全学院
武汉大学计算机学院
-
出处
《信息网络安全》
CSCD
北大核心
2023年第9期25-36,共12页
-
基金
国家自然科学基金[62272348]。
-
文摘
随着越来越多的企业使用云计算提供的各种数据服务,云安全变得至关重要,而数据的加密和身份访问管理(IAM)是云安全的重要组成部分。密文策略属性基加密(CP-ABE)是一种特殊的公钥加密方案,可以用来解决密文的访问控制问题,适用于身份和访问管理系统。然而现有的属性基加密方案大多不能抵抗量子攻击,并且只能支持单值属性。为了满足身份访问管理中常用的基于属性的访问控制(ABAC)模型的需求,文章基于环上的错误学习问题构造了一个多权威密文策略属性基加密方案。文章所提方案采用键值对形式的属性,并支持析取范式的访问结构,能够实现细粒度的访问控制。同时,该方案允许多个权威去中心化地管理密钥。另外,该方案依赖于evasive LWE假设在多项式环上的变种,该方案被证明具有静态安全性。文章对方案进行了C++语言的实现验证,并进行了性能测试,实验结果表明,该方案具有较高的性能,适合实际应用。
-
关键词
格密码学
evasive
LWE
密文策略属性基加密
身份和访问管理
-
Keywords
lattice cryptography
evasive LWE
CP-ABE
identity and access management
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-