查詢結果分析
來源資料
頁籤選單縮合
| 題 名 | 雲端運算上具隱私保護之使用者屬性查詢機制=Privacy-Preserving Attribute Query Mechanism on Cloud Computing |
|---|---|
| 作 者 | 林崇頤; 王傳陞; | 書刊名 | 資訊安全通訊 |
| 卷 期 | 18:2 2012.04[民101.04] |
| 頁 次 | 頁160-173 |
| 分類號 | 312.76 |
| 關鍵詞 | 雲端運算; 數位身分管理; 屬性查詢; 隱私保護; |
| 語 文 | 中文(Chinese) |
| 中文摘要 | 近年來隨著雲端運算的快速發展,預期將會有越來越多應用系統以服務方式提供給使用者。為免去使用者於多個服務間重複進行個人資料註冊,可將這些服務進行「聯邦化數位身分管理」(Federated Identity Management),達成只要註冊於單一服務即可將資料共享至其他服務。然而,上述機制之信任關係僅建立在身分資料提供者與服務提供者雙方,由於使用者無法介入,因而存在著無法抵擋提供者間串謀攻擊(collusion attack)以及冒用提供者釣魚網站攻擊(phishing attack)之問題。因此,本研究將提出一種於聯邦化數位身分管理中建立用戶端信任圈(User-side Circle of Trust)之方法。此方法係利用群組簽章結構(Group Signature Scheme),由使用者端來建立信任關係。該信任關係之信任範圍可由使用者進行控制,而信任效力則透過群組簽章之成員身分驗證達成。藉此方法,身分資料提供者與服務提供者均需由使用者成功驗證群組簽章後,才得以交換該使用者之個人資料。預期本研究可結合目前現有聯邦化數位身分管理機制,使得使用者可建立自己的信任關係以及安全政策,以防止串謀攻擊與釣魚網站攻擊,進而強化雲端運算上使用者屬性查詢之隱私保護。 |
本系統中英文摘要資訊取自各篇刊載內容。