The national cyber-security law proposed specific requirements for data security, however, currently, the massive multi-source heterogeneous data generated dynamically by the information system is difficult to be protected by static centralized method..This project breaks through the traditional thinking about data protection, and focuses on the authorization and authentication of the massive multi-source heterogeneous data. Considering that traditional identity management relies heavily on the trusted center, we design the identity management model based on distributed consensus theory for the dynamic balanced trust dispersion. Towards the dependence of pre-shared secret information in traditional authentication schemes, we study the multi-factor authentication method based on environmental information to avoid the identity theft caused by information leakage. Facing the dilemma of the subject and object definition in traditional access control model, we design the provenance-based fine-grained authorization method to solve the problems caused by the spatiotemporal evolution of data. In the view of the all-or-nothing mode for decryption, we research the data collaborative using method which supports function locking, to eliminate obstacles of no data sharing intention. We exploit prototype system to verify algorithm and demonstrate the application..This project will enrich the basic theory of data security, provide a new perspective for the authorization and authentication research of massive multi-source heterogeneous data, and provide technical support for the long-term sustainable development of data security.
国家《网络安全法》对数据安全提出明确要求,而当前信息系统动态产生的海量多源异构数据难以完全依赖静态集中的管控方法提供完善保护。.本项目突破传统数据保护思路,聚焦于海量多源异构数据的使用授权与鉴权体系。针对传统身份管理严重依赖信任中心的问题,研究基于分布共识的身份管理模型,实现动态均衡的信任分散。针对传统鉴权依赖预共享秘密信息的问题,研究基于环境信息的多因素鉴权方法,避免信息泄露导致身份盗用。针对传统访问控制模型对复杂信息系统的主客体描述困难的问题,研究面向世系数据的细粒度授权方法,解决由数据时空演化所引发的授权失当问题。针对当前密文解密非允即拒的二元模式,研究支持功能锁定的数据协同使用方法,扫清数据共享中隐私泄露导致共享意愿不足的障碍。设计原型系统验证算法并进行示范应用。.本项目将丰富数据安全基础理论,为海量多源异构数据的使用授权和鉴权研究提供新视野,为数据安全长期可持续发展提供技术支持。
国家《网络安全法》对数据安全提出明确要求,而当前信息系统动态产生的海量多源异构数据难以完全依赖静态集中的管控方法提供完善保护。.本项目突破传统数据保护思路,聚焦于海量多源异构数据的使用授权与鉴权体系。针对传统身份管理严重依赖信任中心的问题,研究基于分布共识的身份管理模型,实现动态均衡的信任分散。针对传统鉴权依赖预共享秘密信息的问题,研究基于环境信息的多因素鉴权方法,避免信息泄露导致身份盗用。针对传统访问控制模型对复杂信息系统的主客体描述困难的问题,研究面向世系数据的细粒度授权方法,解决由数据时空演化所引发的授权失当问题。针对当前密文解密非允即拒的二元模式,研究支持功能锁定的数据协同使用方法,扫清数据共享中隐私泄露导致共享意愿不足的障碍。设计原型系统验证算法并进行示范应用。.本项目将丰富数据安全基础理论,为海量多源异构数据的使用授权和鉴权研究提供新视野,为数据安全长期可持续发展提供技术支持。
{{i.achievement_title}}
数据更新时间:2023-05-31
论大数据环境对情报学发展的影响
监管的非对称性、盈余管理模式选择与证监会执法效率?
跨社交网络用户对齐技术综述
黄河流域水资源利用时空演变特征及驱动要素
硬件木马:关键问题研究进展及新动向
海量多源异构数据的使用授权与鉴权体系研究
海量多源异构数据的使用授权与鉴权体系研究
面向多源异构海量生物信息大数据的局部公共模式发现理论和应用
众包大数据多源异构融合与知识学习