一种面向资源的基于能力的访问控制扩展方法

杨晓, 李茹

小型微型计算机系统 ›› 2025, Vol. 46 ›› Issue (06) : 1497 -1505.

PDF
小型微型计算机系统 ›› 2025, Vol. 46 ›› Issue (06) : 1497 -1505. DOI: 10.20009/j.cnki.21-1106/TP.2024-0178

一种面向资源的基于能力的访问控制扩展方法

    杨晓, 李茹
作者信息 +

Author information +
文章历史 +
PDF

摘要

基于能力的物联网访问控制系统主要围绕设备服务接口展开权限控制,却忽视了对接口内部资源的精细化管理,这增加了资源被非法访问的风险.本文提出了一种面向资源的基于能力的访问控制扩展方法,该方法将资源从逻辑上划分,并使用访问控制策略表示划分依据,从而构建出代表精细资源范围的资源对象.通过将资源对象与受限权限绑定,确保了权限只能访问服务接口中对应范围的资源,解决了服务接口内资源难以被精细访问控制的问题.实验结果表明,该方法能够有效实施对资源的细粒度访问控制,具备良好的安全性和灵活性.同时,该方法所采用的验证算法表现出稳定的性能和良好的可预测性.与现有模型相比,该方法显著提升了基于区块链的验证流程的执行效率.

关键词

基于能力的访问控制 / 物联网 / 资源管理 / 细粒度访问控制

Key words

引用本文

引用格式 ▾
一种面向资源的基于能力的访问控制扩展方法[J]. 小型微型计算机系统, 2025, 46(06): 1497-1505 DOI:10.20009/j.cnki.21-1106/TP.2024-0178

登录浏览全文

4963

注册一个新账户 忘记密码

参考文献

AI Summary AI Mindmap
PDF

44

访问

0

被引

详细

导航
相关文章

AI思维导图

/