信息网络安全 ›› 2021, Vol. 21 ›› Issue (11): 40-47.doi: 10.3969/j.issn.1671-1122.2021.11.005

• 技术研究 • 上一篇    下一篇

基于智能合约的云存储共享数据访问控制方法

王健1(), 于航1, 韩臻1, 韩磊2   

  1. 1.北京交通大学智能交通数据安全与隐私保护技术北京市重点实验室,北京 100044
    2.北京计算机技术及应用研究所,北京 100854
  • 收稿日期:2021-06-29 出版日期:2021-11-10 发布日期:2021-11-24
  • 通讯作者: 王健 E-mail:wangjian@bjtu.edu.cn
  • 作者简介:王健(1975—),男,山东,副教授,博士,主要研究方向为密码应用、区块链、网络安全、智能计算|于航(1997—),男,北京,硕士研究生,主要研究方向为信息安全和区块链|韩臻(1962—),男,浙江,教授,博士,主要研究方向为可信计算、保密技术|韩磊(1983—),男,河北,高级工程师,博士,主要研究方向为信息安全、密码应用、智能算法安全等
  • 基金资助:
    国家重点研发计划(2020YFB2103800);中国国家铁路集团有限公司科技研究开发计划重点课题(N2020W005)

Access Control Methods of Data Sharing in Cloud Storage Based on Smart Contract

WANG Jian1(), YU Hang1, HAN Zhen1, HAN Lei2   

  1. 1. Beijing Key Laboratory of Security and Privacy in Intelligent Transportation, Beijing Jiaotong University, Beijing 100044, China
    2. Beijing Institute of Computer Technology and Applications, Beijing 100854, China
  • Received:2021-06-29 Online:2021-11-10 Published:2021-11-24
  • Contact: WANG Jian E-mail:wangjian@bjtu.edu.cn

摘要:

云存储已经成为数据外包、企业数据存储等数据存储的主要方式,然而云存储也面临着安全挑战,迫切需要实现对数据的访问控制及访问审计。文章在基于属性的访问控制模型的基础上,通过在区块链中存储用户属性信息和访问历史记录信息,实现了基于智能合约的静态和动态访问控制方法,提高了系统安全性和用户隐私保护。理论分析和实验表明,文中数据访问控制方法可以更有效地解决数据安全性和系统可扩展性等问题。

关键词: 云存储, 访问控制, 区块链, 智能合约

Abstract:

Cloud storage has become the main method of data storage such as data outsourcing and enterprise data storage. However, the security of cloud storage is facing challenges, and data security urgently needs to implement access control and access auditing to data. Based on the attribute-based access control model, this paper implements static and dynamic access control methods based on smart contracts by storing user attribute information and access history information in the blockchain, which improves system security and user privacy protection. Theoretical analysis and experiments show that the data access control method proposed in this paper can solve the problems of data security and system scalability more effectively.

Key words: cloud storage, access control, blockchain, smart contract

中图分类号: