推荐 3.5
Conf: 50%
本文针对网络资源访问控制中长期存在的挑战,提出了基于选择性披露JSON Web令牌(SD-JWT)标准的文件共享架构SFDS。传统访问控制依赖身份与访问管理(IAM)系统,涉及用户认证、身份管理、授权服务等复杂组件,且易受漏洞、配置错误或实现缺陷影响。不同文件格式使用不同机制保证完整性和真实性(如PDF支持PAdES,而纯文本缺乏标准数字签名嵌入方式)。SFDS架构将加密签名和完整性保护直接嵌入共享资源中,无需中央用户数据库、认证服务或授权机制即可提供可验证的真实性。该方法消除了IAM的复杂性,简化了部署,同时为不可变资源的分发保持强安全保证。核心贡献在于利用SD-JWT实现文件级别的选择性信息披露(如仅暴露文件的部分内容),并通过内嵌签名确保文件的完整性和来源可信。实验未在摘要提及,但理论表明该架构可应用于PDF、文本等多种格式,且兼容现有JWT生态。适合对去中心化访问控制、轻量级安全文件共享感兴趣的研究者。
💡 推荐理由: 传统IAM系统复杂且存在安全隐患,SFDS通过内嵌签名和选择性披露,简化了文件共享的安全性,为无需中央认证的场景(如物联网、边缘计算)提供新思路。
🎯 建议动作: 研究跟进
排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)