计算机工程与科学 ›› 2025, Vol. 47 ›› Issue (06): 1028-1040.
韦可欣1,李雷孝1,2,斯琴1,2,史建平3
WEI Kexin1,LI Leixiao1,2,SI Qin1,2,SHI Jianping3
摘要: 当下车联网访问控制通常是使用传统访问控制模型实现安全的道路行驶和高效的交通管理,针对传统车联网访问控制存在无法动态授权车辆权限、对资源无法细粒度授权,且难以对通信双方历史交流通信进行回溯等问题,提出基于角色的访问控制(RBAC)与基于属性的访问控制(ABAC)相结合的混合访问控制模型BARV-BAC。首先,制定角色-属性规则、属性授权规则和访问控制策略。其次,设计角色-属性智能合约(Role publisher-SC)和资源智能合约(RE-SC),以实现车联网动态化和细粒度管理。此外,使用数字签名验证用户对该角色的所有权,同时验证模型的可靠性。实验结果表明,在所仿真的道路环境下,模型的平均延迟小于200 ms,与传统访问控制模型相比有较大提升,与其他访问控制模型相比智能合约开销减少明显,进一步验证了BARV-BAC在车联网访问控制上具有高效性、实用性和安全性。