Access control is a security mechanism designed to ensure that only authorized users can access specific resources. Cross-domain access control involves access to resources across different organizations, institutions, or applications. Traditional access control, however, which handles authentication and authorization separately in centralized environments, faces challenges in identity dispersion, privacy leakage, and diversified permission requirements, failing to adapt to cross-domain scenarios. Thus, there is an urgent need for a new access control mechanism that empowers autonomous control over user identity and resources, addressing the demands for privacy-preserving authentication and flexible authorization in cross-domain scenarios. To address cross-domain access control challenges, we propose POLARIS, a unified and extensible architecture that enables policy-based, verifiable and privacy-preserving access control across different domains. POLARIS features a structured commitment mechanism for reliable, fine-grained, policy-based identity disclosure. It further introduces VPPL, a lightweight policy language that supports issuer-bound evaluation of selectively revealed attributes. A dedicated session-level security mechanism ensures binding between authentication and access, enhancing confidentiality and resilience to replay attacks. We implement a working prototype and conduct comprehensive experiments, demonstrating that POLARIS effectively provides scalable, privacy-preserving, and interoperable access control across heterogeneous domains. Our results highlight the practical viability of POLARIS for enabling secure and privacy-preserving access control in decentralized, cross-domain environments.


翻译:访问控制是一种安全机制,旨在确保只有授权用户能够访问特定资源。跨域访问控制涉及跨越不同组织、机构或应用程序的资源访问。然而,传统访问控制在集中式环境中将认证与授权分离处理,面临身份分散、隐私泄露及权限需求多样化等挑战,难以适应跨域场景。因此,亟需一种新的访问控制机制,能够赋予用户身份与资源的自主控制权,以满足跨域场景下隐私保护的认证与灵活授权需求。为应对跨域访问控制挑战,本文提出POLARIS——一种统一且可扩展的架构,支持跨不同域的策略化、可验证且隐私保护的访问控制。POLARIS采用结构化承诺机制,实现可靠、细粒度、基于策略的身份披露;进一步提出VPPL轻量级策略语言,支持对选择性披露属性的签发方绑定评估;专用会话级安全机制确保认证与访问间的绑定,增强机密性并提升抗重放攻击能力。我们实现了可运行的原型系统并进行全面实验,结果表明POLARIS能够有效为异构域提供可扩展、隐私保护且互操作的访问控制。实验结果凸显了POLARIS在去中心化跨域环境中实现安全且隐私保护的访问控制的实践可行性。

0
下载
关闭预览

相关内容

【CVPR2023】DynamicDet:目标检测的统一动态架构
专知会员服务
26+阅读 · 2023年4月15日
专知会员服务
22+阅读 · 2021年8月20日
LibRec 每周算法:LDA主题模型
LibRec智能推荐
29+阅读 · 2017年12月4日
国家自然科学基金
1+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
VIP会员
相关基金
国家自然科学基金
1+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
Top
微信扫码咨询专知VIP会员