Journal of Information Security Reserach ›› 2021, Vol. 7 ›› Issue (6): 535-542.

Previous Articles     Next Articles

Distributed database fine-grained access control based on zero trust in the power Internet of Things

  

  • Online:2021-06-10 Published:2021-06-10

电力物联网场景下基于零信任的分布式数据库细粒度访问控制

黄杰1),2),3) 余若晨1),2)   毛冬4)    

  1. 1(东南大学网络空间安全学院,南京 211189)
    2(网络通信与安全紫金山实验室,南京 211189)
    3 (江苏省计算机网络技术重点实验室,南京 211189)
    4 (国家电网浙江省电力有限公司信息通信分公司,杭州 310020)

  • 通讯作者: 黄杰(1970-),博士,教授,主要研究方向和关注领域:物联网安全、无线网络安全、大数据安全。
  • 作者简介:黄杰(1970-),博士,教授,主要研究方向和关注领域:物联网安全、无线网络安全、大数据安全。 余若晨(1996-),硕士研究生,主要研究方向和关注领域:数据库安全。 毛冬(1991-),硕士,主要研究方向和关注领域:电力信息通信技术。

Abstract: With the development of the power Internet of Things architecture, the higher requirements for the data security storage in the data layer have been put forward. In order to realize the fine-grained access control of the data resources of the distributed database in the power Internet of Things, a scheme of using zero-trust architecture was proposed to protect database resources. In this paper, the dynamic trust management was discussed to make real-time and context-based decision and authorization for access request, and the method of fine-grained access control of resources is used to realize the minimum authorization of access subjects. Finally, the methods of optimizing access control performance by multi-granularity strategy matching and permission expansion were introduced.

Key words: Power IoTs, Distributed Database, Zero-trust Architecture, Access Control, Fine-grained

摘要: 电力物联网体系结构的发展对数据层数据安全存储提出了更高的要求,为实现电力物联网中分布式数据库的数据资源细粒度访问控制,提出了利用零信任架构组件保护数据库资源的方案。讨论了使用动态信任管理对访问请求进行实时的、上下文的判决与授权,采用资源的细粒度访问控制方法实现对访问主体的最小授权,最后阐述了通过多粒度策略匹配和权限扩充对访问控制性能进行优化的方法。

关键词: 电力物联网, 分布式数据库, 零信任架构, 访问控制, 细粒度