自动信任协商中的推理攻击分析
The Analysis of Inference Attack in Automated Trust Negotiation作者机构:华中科技大学计算机学院武汉430074
出 版 物:《计算机科学》 (Computer Science)
年 卷 期:2007年第34卷第7期
页 面:76-79页
核心收录:
学科分类:08[工学] 0804[工学-仪器科学与技术]
基 金:国家自然科学基金(No60403027) 湖北省教育厅科学基金(NoQ200629001)资助
摘 要:自动信任协商是陌生实体通过交替地披露属性证书建立信任关系的一种方法。主体拥有的不同属性之间可能存在着某种联系,某些属性的披露会导致其它敏感信息的泄露,即推理攻击。本文分析了属性间的线性关系,提出了属性敏感强度的概念,定义了属性敏感强度的偏序关系,在此基础上定义了自动信任协商系统抽象模型。针对几类推理攻击给出了相应的防御方案及其安全性分析。