计算机科学 ›› 2007, Vol. 34 ›› Issue (7): 76-79.

• 软件工程与数据库技术 • 上一篇    下一篇

自动信任协商中的推理攻击分析

杨秋伟 洪帆 郑明辉 廖俊国   

  1. 华中科技大学计算机学院,武汉430074
  • 出版日期:2018-11-16 发布日期:2018-11-16
  • 基金资助:
    国家自然科学基金(No.60403027)、湖北省教育厅科学基金(No.Q200629001)资助.

YANG Qiu-Wei ,HONG Fan ,ZHENG Ming-Hui, LIAO Jun-Guo (Department of Computer Science, Huazhong University of Science ~ Technology, Wuhan 430074)   

  • Online:2018-11-16 Published:2018-11-16

摘要: 自动信任协商是陌生实体通过交替地披露属性证书建立信任关系的一种方法。主体拥有的不同属性之间可能存在着某种联系,某些属性的披露会导致其它敏感信息的泄露,即推理攻击。本文分析了属性间的线性关系,提出了属性敏感强度的概念,定义了属性敏感强度的偏序关系,在此基础上定义了自动信任协商系统抽象模型。针对几类推理攻击给出了相应的防御方案及其安全性分析。

关键词: 信任证 自动信任协商 推理攻击 授权管理

Abstract: Automated trust negotiation is an approach to build trust relationship between strangers by disclosing attribute credentials alternately. The attributes owned by principles are always relevant each other, so disclosing some attributes maybe induce leakage

Key words: Credential, Automated trust negotiation, Inference attack, Authorization management

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!