【问题标题】:OAuth 2 + Attribute Based EncrytpionOAuth2 + 基于属性的加密
【发布时间】:2017-01-28 02:13:59
【问题描述】:

我可以使用基于属性的加密(如 CP-ABE 方案)和 Oauth 2.0 在 Web 应用程序中实现授权、机密性和身份验证(即使用 FB、Google、Twitter 等)吗?

有没有例子或框架? 是否有任何建议将 ABE 与 Oauth 一起使用?

谢谢

【问题讨论】:

    标签: authentication web-applications cryptography oauth


    【解决方案1】:

    将 OAUTH 与 CP-ABE 一起使用没有多大意义。这些材料处于不同的层次。事实上,OAUTH 标准根本没有提到加密,它只需要 HTTPS 而不指定 SSL/TLS 版本或密码套件。 OAUTH 还关注资源访问,因此授权(但经常被误用于验证对象)。

    从 CP-ABE 的角度来看,也没有逻辑。 PKI 的思想是建立一个安全可信的通道,而不是做身份验证或授权。

    如果我误解了这个问题,请澄清。

    更新

    是的,这是可能的,但仍有待研究,因此我不会太相信这种方法。论文中描述的可能,但我怀疑它会被大规模使用。

    【讨论】:

    • 我想制作一个网络应用程序来验证用户(即来自我的本地数据库、Facebook、Google+、Twitter、Linkedin 等),然后,当用户在这个平台上被验证时,他可以加密“一条消息”或“一个文件”。我希望实现的加密是 CP-ABE,因为我不想建立安全通道而是建立安全内容。使用 CP-ABE 我希望为多个用户加密一个文件,并且具有正确属性的用户可以打开和解密该文件。
    • @JLo 这与主题描述的完全不同。缺少整个 encrypt-a-message,您可能需要添加它。
    • 抱歉,当我谈到机密性时,我想说加密消息。
    • 即我找到了这个 pdf (datasys.cs.iit.edu/events/DataCloud-SC11/p05.pdf),但是没有一个实际的例子
    • -1 因为“PKI 的思想是建立一个安全可信的通道,而不是做身份验证”
    【解决方案2】:

    我不是专家,但想在这里发表评论。

    OAuth2的关键特性是方便授权

    ABE 的关键特性是使用有助于实现隐私的属性来促进加密。

    [为了保密和身份验证,请探索其他内容]。

    由于授权和加密/隐私是安全的不同方面,它们可以以创新的方式结合起来 [例如this]

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-11-14
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-01-03
      • 1970-01-01
      • 2015-01-14
      相关资源
      最近更新 更多