| تعداد نشریات | 38 |
| تعداد شمارهها | 1,423 |
| تعداد مقالات | 10,238 |
| تعداد مشاهده مقاله | 12,217,378 |
| تعداد دریافت فایل اصل مقاله | 7,148,390 |
یک طرح کنترل دسترسی قابلجستجو در اینترنت اشیا مبتنی بر زنجیره قالب دوگانه | ||
| پدافند الکترونیکی و سایبری | ||
| مقالات آماده انتشار، پذیرفته شده، انتشار آنلاین از تاریخ 09 اردیبهشت 1405 | ||
| نوع مقاله: مقاله پژوهشی | ||
| نویسندگان | ||
| مجید بیات* ؛ زهرا محمدحسینی طاهری؛ پیمان ویسی؛ فاطمه مطیع شیرازی | ||
| گروه مهندسی کامپیوتر،دانشکده فنی و مهندسی ، دانشگاه شاهد، تهران، ایران | ||
| تاریخ دریافت: 16 بهمن 1404، تاریخ بازنگری: 04 فروردین 1405، تاریخ پذیرش: 12 فروردین 1405 | ||
| چکیده | ||
| کنترل دسترسی بهعنوان یکی از عناصر کلیدی در حفظ امنیت و حریم خصوصی دستگاههای اینترنت اشیا شناخته میشود. با اعمال کنترل مناسب، امکان استفاده صحیح و ایمن از منابع سیستم فراهم میگردد. محیط اینترنت اشیا دارای سه ویژگی اساسی سبکوزنی، توزیعشدگی و پویایی است. نخست آنکه دستگاههای اینترنت اشیا بهدلیل محدودیت منابع محاسباتی و ذخیرهسازی، عمدتاً تنها قادر به انجام عملیات محلی نظیر ذخیرهسازی محدود دادهها هستند و بنابراین پیادهسازی مکانیزمهای کنترل دسترسی در آنها با بار محاسباتی مضاعف همراه خواهد بود. دوم آنکه، استقرار این دستگاهها بهصورت توزیعشده است. روشهای سنتی کنترل دسترسی مبتنی بر نهاد مرکزی مورد اعتماد طراحی شدهاند که تمام اطلاعات مرتبط را ذخیره کرده و بر اساس آن تصمیمگیری میکنند؛ امری که منجر به بروز مشکلاتی از قبیل تأخیر در پردازش، عدم همزمانی و ایجاد نقطه شکست میگردد. ازاینرو، استفاده از راهکارهای توزیعشده برای کنترل دسترسی ضروری به نظر میرسد. در این پژوهش، طرحی برای کنترل دسترسی پویا معرفی شده است. در این طرح، بهینهسازیهایی با هدف کاهش هزینه، سادهسازی محاسبات پیچیده رمزنگاری و رمزگشایی، اجرای بهموقع فرایند ابطال، افزایش دقت در کنترل دسترسی، تفویض صحیح دسترسی بین دامنههای مختلف، حفظ محرمانگی و حریم خصوصی کاربران انجام گرفته است. بهبود عملکرد سیستم از طریق استفاده از انباشتگر پویا میسر شده است که باعث کاهش دورهای ارتباطی و افزایش سرعت در دسترسی به اطلاعات مربوط به احراز اصالت شده است. همچنین، بهصورت همزمان از دو زنجیره قالب بهره گرفته شده که بهطور مجزا احراز اصالت و بررسی یکپارچگی را انجام میدهند. مزایای حاصل از این طرح شامل افزایش سرعت در دسترسی به اطلاعات، پشتیبانی از جستجوی مبتنی بر کلمه کلیدی، کنترل دسترسی پویا، ابطال بهموقع موجودیتهای مخرب، حفظ حریم خصوصی در سطح بالا، کاهش بار محاسباتی و کاهش تعداد دورهای ارتباطی میباشد. تنها ایراد قابلذکر، افزایش جزئی در هزینهها است که در مقایسه با مزایای امنیتی بهدستآمده، قابل اغماض تلقی میگردد. | ||
| کلیدواژهها | ||
| اینترنت اشیا؛ زنجیره قالب دوگانه؛ کنترل دسترسی؛ قابلیت جستجو؛ قرارداد هوشمند | ||
| موضوعات | ||
| امنیت اطلاعات، رمزنگاری، پنهان نگاری، پروتکل ها و استانداردها | ||
| عنوان مقاله [English] | ||
| A Searchable access control Scheme in the Internet of Things based on Dual-blockchain | ||
| نویسندگان [English] | ||
| Majid Bayat؛ Zahra Mohammadhosseini Taheri؛ Peyman veysi؛ Fatemeh MotieShirazi | ||
| Department of Computer Engineering, Faculty of Engineering, Shahed University, Tehran, Iran | ||
| چکیده [English] | ||
| Access control is recognized as one of the key elements in maintaining security and privacy within Internet of Things devices. By enforcing proper control mechanisms, the correct and secure use of system resources can be ensured. The IoT environment is characterized by three essential features: lightweight design, distribution, and dynamism. First, IoT devices, due to their limited computational and storage resources, are typically capable of performing only local operations such as minimal data storage. Therefore, implementing access control mechanisms on these devices imposes additional computational overhead. Second, the deployment of IoT devices is inherently distributed. Traditional access control methods are designed around a centralized trusted authority that stores all related information and makes access decisions based on it—an approach that can lead to issues such as processing delays, lack of synchronization, and the creation of single points of failure. Consequently, distributed access control solutions are required. In this study, a dynamic access control scheme is proposed. The design introduces optimizations aimed at reducing costs, simplifying complex cryptographic operations, ensuring timely revocation, enhancing access accuracy, enabling proper delegation of access across multiple domains, and preserving user confidentiality and privacy. System performance is improved through the use of a dynamic accumulator, which reduces communication rounds and accelerates access to authentication information. Additionally, two separate blockchain structures are employed concurrently—one dedicated to authentication and the other to integrity verification. The advantages of the proposed scheme include faster access to information, support for keyword-based search, dynamic access control, timely revocation of malicious entities, strong privacy preservation, reduced computational overhead, and fewer communication rounds. The only notable drawback is a slight increase in cost, which is negligible compared to the significant security benefits achieved. | ||
| کلیدواژهها [English] | ||
| Internet of Things, Dual-Blockchain, Access Control, Searchable, Smart contract | ||
| مراجع | ||
|
| ||
|
آمار تعداد مشاهده مقاله: 3 |
||