【发布时间】:2017-01-28 02:13:59
【问题描述】:
我可以使用基于属性的加密(如 CP-ABE 方案)和 Oauth 2.0 在 Web 应用程序中实现授权、机密性和身份验证(即使用 FB、Google、Twitter 等)吗?
有没有例子或框架? 是否有任何建议将 ABE 与 Oauth 一起使用?
谢谢
【问题讨论】:
标签: authentication web-applications cryptography oauth
我可以使用基于属性的加密(如 CP-ABE 方案)和 Oauth 2.0 在 Web 应用程序中实现授权、机密性和身份验证(即使用 FB、Google、Twitter 等)吗?
有没有例子或框架? 是否有任何建议将 ABE 与 Oauth 一起使用?
谢谢
【问题讨论】:
标签: authentication web-applications cryptography oauth
将 OAUTH 与 CP-ABE 一起使用没有多大意义。这些材料处于不同的层次。事实上,OAUTH 标准根本没有提到加密,它只需要 HTTPS 而不指定 SSL/TLS 版本或密码套件。 OAUTH 还关注资源访问,因此授权(但经常被误用于验证对象)。
从 CP-ABE 的角度来看,也没有逻辑。 PKI 的思想是建立一个安全可信的通道,而不是做身份验证或授权。
如果我误解了这个问题,请澄清。
更新
是的,这是可能的,但仍有待研究,因此我不会太相信这种方法。论文中描述的可能,但我怀疑它会被大规模使用。
【讨论】:
我不是专家,但想在这里发表评论。
OAuth2的关键特性是方便授权
ABE 的关键特性是使用有助于实现隐私的属性来促进加密。
[为了保密和身份验证,请探索其他内容]。
由于授权和加密/隐私是安全的不同方面,它们可以以创新的方式结合起来 [例如this]。
【讨论】: