摘要: 高频跨域访问中需要对敏感数据和服务提供有效保护,安全跨域鉴权必不可少。现有跨域鉴权工作多致力于提高鉴权凭据的可靠性,对鉴权服务提供方缺乏有效保护。为此提出一种面向高频跨域访问的多方鉴权模型COMPA。首先,通过分析经典共识和多方鉴权共识的功能差异,提出安全实用拜占庭容错算法SPBFT,用于实现节点间多方安全鉴权。其次,补充设计一种网络重组算法,基于鉴权结果定位并替换存在风险的鉴权参与方,重组鉴权网络,使之更具弹性。通过仿真实验验证模型鉴权效果和对恶意攻击的抵抗能力。结果表明,在风险参与方不超三分之一的情况下,该模型能够实现安全可靠鉴权,并在20s内实现故障定位和网络弹性重组,具有较好的有效性和鲁棒性,时间开销可控。
中图分类号: