摘要: 自动信任协商是陌生实体通过交替地披露属性证书建立信任关系的一种方法。主体拥有的不同属性之间可能存在着某种联系,某些属性的披露会导致其它敏感信息的泄露,即推理攻击。本文分析了属性间的线性关系,提出了属性敏感强度的概念,定义了属性敏感强度的偏序关系,在此基础上定义了自动信任协商系统抽象模型。针对几类推理攻击给出了相应的防御方案及其安全性分析。
杨秋伟 洪帆 郑明辉 廖俊国. 自动信任协商中的推理攻击分析[J]. 计算机科学, 2007, 34(7): 76-79. https://doi.org/
YANG Qiu-Wei ,HONG Fan ,ZHENG Ming-Hui, LIAO Jun-Guo (Department of Computer Science, Huazhong University of Science ~ Technology, Wuhan 430074). [J]. Computer Science, 2007, 34(7): 76-79. https://doi.org/