国内刊号:11-2560/TP
国际刊号:1000-9825
发布日期:
作者:韩将,张振峰,刘雨果,胡可欣,何双羽
单位:韩将,中国科学院大学, 北京 100049;中国科学院 软件研究所 可信计算与信息保障实验室, 北京 10019011,张振峰,中国科学院 软件研究所 可信计算与信息保障实验室, 北京 10019002,刘雨果,中国科学院大学, 北京 100049;中国科学院 软件研究所 可信计算与信息保障实验室, 北京 10019003,胡可欣,中国科学院 软件研究所 可信计算与信息保障实验室, 北京 10019004,何双羽,中国科学院 软件研究所 可信计算与信息保障实验室, 北京 10019005
关键词:分布式访问控制;拜占庭容错;异步共识协议;基于共识的访问控制
基金:国家重点研发计划(2022YFB2701600)
工业界现用的访问权限控制技术愈来愈难以应对广域互联网场景下部署的分布式系统的访问控制问题, 特别是跨多个信任域部署的大型信息系统在地理分布上不断分散化, 造成防护弱点不断增加. 基于共识的访问控制策略共享技术能够使跨信任域部署的访问控制节点安全快速地达成一致决策. 首先提出面向多节点的基于共识的访问权限控制模型, 提出强安全高性能的访问控制引擎共识算法Super-Dumbo. 该算法突破Dumbo2共识协议的性能瓶颈, 优化消息广播、随机掷币、共识算法设计等关键步骤的设计, 减少数字签名验证等计算开销、有效提升带宽利用率, 从而在吞吐量和延迟时间等性能方面取得大幅提升, 满足CBAC访问控制模型对底层共识算法低延迟、大吞吐量的性能要求.
来源:2025年第9期
《软件学报》期刊编辑部