61、供应链区块链:访问控制、信任管理与互操作性探索

供应链区块链:访问控制、信任管理与互操作性探索

1. 供应链中的访问控制管理

在供应链网络里,多个组织共同提供和使用信息,每个组织中又有不少员工和设备负责登记供应链数据。为合适的实体赋予恰当的权限级别,对供应链安全至关重要,因为一个组织的安全漏洞可能危及整个供应链的完整性。

传统的访问控制机制,如基于角色的访问控制(RBAC)、基于属性的访问控制(ABAC)、基于组织的访问控制(OrBAC)和基于能力的访问控制(CapBAC),单独使用时无法为供应链提供精细且强大的访问控制解决方案。具体情况如下表所示:
| 访问控制机制 | 特点 | 局限性 |
| ---- | ---- | ---- |
| RBAC | 基于实体的特定角色来实施访问控制,为特定角色授予对某些资源的访问权限,属于该角色的用户可访问资源 | 高度集中化,不适合供应链的分布式和协作性质 |
| ABAC | 使用属性(如日期、时间、位置等)来实施访问控制策略、条件和规则,在管理实体身份方面更具灵活性 | 不使用实体的具体唯一身份,且系统也是集中化的,供应链中实体数量增加时难以大规模处理访问控制问题 |
| OrBAC | 利用实体(如主体、动作和对象)来控制对资源的访问,允许策略设计者独立于实现明确提及安全策略 | 访问控制实施高度集中化,降低了商业灵活性 |
| CapBAC | 基于能力提供访问控制解决方案,能力是一种可通信、不可伪造的权限令牌,包含特定资源的访问控制策略和相关条件 | 供应链网络规模大、要求高时,管理能力数量及其分配困难 |

供应链系统的访问控制应具备可扩展性、灵活性、可用性、可信度,并认识到此类系统固有的去中心化性质,同时要保护供

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值