基于轻量级区块链的物联网访问控制信任管理框架
1. 引言
本部分将介绍物联网、访问控制系统和区块链技术的背景信息,探讨在物联网环境中结合区块链与访问控制系统的现有局限性,并阐述相关贡献。
1.1 物联网概述
随着通信和网络技术的飞速发展,连接到互联网的设备数量日益增多,推动了物联网(IoT)的发展。物联网是一个将物理对象与数字世界相集成的系统,可通过互联网收集和共享数据。基于物联网框架的应用十分广泛,如智慧城市、智能交通、智能电网等。据Gartner报告,2022年将有204亿台物联网设备,到2025年,物联网行业的设备规模将增至700亿台。
物联网系统与传统系统不同,具有一些独特特征。物联网架构中的设备资源受限,包括内存、带宽和计算能力。此外,设备可随时连接或断开网络。因此,安全机制需根据物联网系统的特性,满足延迟时间、可扩展性和数据包开销等要求。
1.2 访问控制机制概述
访问控制是一种安全机制,可根据用户身份和需求,有选择地限制或授予其对特定资源的访问权限,确保认证和授权过程的顺利进行。在访问控制机制中,有一系列条件用于确定用户对资源的访问能力。如图1所示,访问控制模型可根据系统定义的条件保护对资源的每次访问,确保系统中资源的机密性、完整性和可用性。一个完整有效的访问控制机制必须包括认证、授权和问责。
大多数访问控制模型中都有一个属性权威机构(AA),用于存储网络中与设备相关的所有信息。这种方法存在一些挑战和局限性:一是可扩展性较差,大量物联网设备加入网络时,会给AA带来负担,影响其性能;二是可能导致单点故障,访问控制架构中的每个模块都是唯一且可替代的,一旦单个模块损坏,整个系统都会受到
超级会员免费看
订阅专栏 解锁全文
28

被折叠的 条评论
为什么被折叠?



