信息网络安全 ›› 2019, Vol. 19 ›› Issue (9): 41-45.doi: 10.3969/j.issn.1671-1122.2019.09.009

• • 上一篇    下一篇

面向雾计算的隐私保护与访问控制方法

汪金苗1,2, 王国威3, 王梅1,2, 朱瑞瑾4   

  1. 1.北京锐安科技有限公司,北京 100192
    2.北京市网络空间数据分析与应用工程技术中心,北京 100192
    3.北京市公安局,北京 100055
    4.中国信息安全测评中心,北京 100085
  • 收稿日期:2019-07-15 出版日期:2019-09-10 发布日期:2020-05-11
  • 作者简介:

    作者简介:汪金苗(1987—),女,山东,博士,主要研究方向为数据安全与访问控制;王国威(1977—),女,北京,硕士,主要研究方向为信息安全;王梅(1975—),女,辽宁,本科,主要研究方向为大数据挖掘;朱瑞瑾(1985—),男,山东,博士,主要研究方向为二进制安全。

  • 基金资助:
    国家自然科学基金[61802439]

Achieving Privacy Preserving and Flexible Access Control in Fog Computing

Jinmiao WANG1,2, Guowei WANG3, Mei WANG1,2, Ruijin ZHU4   

  1. 1. Run Technologies Co., Ltd. Beijing, Beijing 100192, China
    2. Beijing Cyberspace Data Analysis and Applied Engineering Technology Research Center, Beijing 100192, China
    3. Beijing Municipal Bureau of Public Security, Beijing 100055, China
    4. China Information Technology Security Evaluation Center, Beijing 100085, China
  • Received:2019-07-15 Online:2019-09-10 Published:2020-05-11

摘要:

文章在基于属性加密技术的基础上提出了面向雾计算的隐私保护与访问控制方案,并以车联网为例介绍了该方案的具体实现。采用该方案后,雾节点与终端用户之间的交互信息均以密文传递,只有满足访问策略的终端用户或者雾节点才可以解密信息。该方案可赋予数据保护自身的能力,使得数据在不依赖第三方的情况下保证自身机密性并实现灵活的访问控制,从而实现雾计算中的隐私保护与访问控制。

关键词: 隐私保护, 访问控制, 雾计算, 车联网, 基于属性加密

Abstract:

This paper proposes a privacy preserving and access control scheme for fog computing based on attribute-based encryption, and take the Internet of vehicles as an instance to illustrate the implementation framework of the scheme. By deploying the proposed scheme, the data transmitted between fog node and end user is in ciphertext, and only the authorized users or fog nodes can decrypt successfully. The proposed scheme gives data the ability to ensure its security entirely relying on itself, without depending on other third parties, which achieves privacy preserving and flexible access control in fog computing.

Key words: privacy preserving, access control, fog computing, Internet of vehicles, attribute-based encryption

中图分类号: