推荐 3.5
Conf: 50%
版本控制系统(VCS)分为集中式(CVCS)和分布式(DVCS)两类,广泛应用于各类数据变更管理。在 CVCS 中,所有实体从服务器获取数据,访问控制可在服务器端配合实施;而 DVCS 中每个实体都保存完整仓库,可从任意实体获取共享仓库,并自由分享自身仓库,因此传统的 CVCS 访问控制方案不适用于 DVCS。针对该问题,论文提出一种分布式访问控制方案 Disac。Disac 的核心思想是让每个实体完全控制自身数据,访问控制在每个实体上独立执行,无需依赖中心服务器。为实现读写权限控制,方案引入属性基加密(ABE)和属性基签名(ABS),分别用于数据加密和身份认证。通过 ABE,只有属性满足密文策略的用户才能解密读取数据;通过 ABS,用户可以对写入操作进行签名,验证其属性是否具有写权限,从而保证写入的合法性与不可否认性。论文还分析了 Git 客户端,证明 Disac 可以方便地集成到现有 DVCS 中,具有良好的可用性。该研究填补了 DVCS 中分布式访问控制的空白,为在去中心化场景下保护数据完整性和机密性提供了可行方案。
💡 推荐理由: 分布式版本控制(如 Git)广泛使用,但传统集中式访问控制不适用。该方案提供了一种不依赖中心服务器的分布式访问控制思路,有助于在代码托管、协作开发等场景中强化数据安全,值得安全从业者关注其后续实践。
🎯 建议动作: 研究跟进
排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)