← Nieuwste papers
💻 computer science

Sponsored Group Signature and its Application to Privacy-preserving Guest Access in Smart Environments

Dit artikel stelt een "Sponsored Group Signature" (SPGS)-schema voor en beveiligt dit formeel, waarbij niveau-1 leden niveau-2 leden kunnen sponsoren met verbeterde verantwoording en koppelbaarheid, wat de praktische toepassing ervan demonstreert bij het bieden van privacy-bewarende toegangstokens voor gasten in slimme omgevingen.

Oorspronkelijke auteurs: Sepideh Avizheh, Reihaneh Safavi-Naini, Shiwei Sun

Gepubliceerd 2026-06-25
📖 4 min leestijd☕ Koffiepauze-leesvoer

Oorspronkelijke auteurs: Sepideh Avizheh, Reihaneh Safavi-Naini, Shiwei Sun

Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer

Stel je een beveiligd kantoorgebouw of een slim huis voor. Binnen bevinden zich Bewoners (de mensen die er wonen of werken) en Gasten (bezoekers die tijdelijke toegang nodig hebben).

Momenteel, als een bewoner een gast wil binnenlaten, moeten ze meestal de gebouwbeheerder (de "Groepsbeheerder") bellen om de gast te registreren. Dit creëert een knelpunt: de beheerder moet 24/7 online zijn, en de identiteit van de gast wordt vaak vastgelegd, wat invasief aanvoelt.

Dit artikel stelt een nieuw digitaal systeem voor genaamd Sponsored Group Signature (SPGS) om dit op te lossen. Denk aan een "Digitaal Vergoedingssysteem" met twee niveaus van vertrouwen.

De Twee Niveaus van het Systeem

  1. Niveau 1: De Sponsors (De Bewoners)

    • Dit zijn de vertrouwde leden van de groep. Zij zijn al gecontroleerd door de gebouwbeheerder.
    • Hun Superkracht: Ze kunnen nieuwe mensen "sponsoren". Ze hoeven hiervoor niet de beheerder te bellen; ze kunnen dit zelf doen.
    • Hun Privacy: Wanneer een bewoner een document ondertekent of een kamer betreedt, weet niemand welke bewoner dat deed. Ze zijn anoniem.
  2. Niveau 2: De Gesponsorde Leden (De Gasten)

    • Dit zijn de nieuwe mensen die door de bewoners zijn toegevoegd.
    • Hun Privacy: Zij zijn ook anoniem. Het systeem kent hun echte namen niet.
    • De Keerzijde (Linkbaarheid): In tegenstelling tot de bewoners zijn de acties van de gasten gekoppeld. Als een gast vijf keer het gebouw binnenkomt, weet het systeem dat het dezelfde gast is die het doet, zelfs als het de naam niet weet. Dit voorkomt dat een gast duizenden valse identiteiten aanmaakt om de regels te overtreden.
    • De Verantwoording: Als een gast zich misdraagt (zoals het proberen te betreden van een verboden gebied), kan het systeem de handtekening van de gast "openen". Het zal de echte naam van de gast niet direct onthullen, maar het zal wel onthullen welke bewoner hen gesponsord heeft. De bewoner is nu verantwoordelijk voor de acties van hun gast.

De Creatieve Analogie: De "Geheime Club" en de "Voucher"

Stel je een geheime club voor waar leden identieke maskers dragen.

  • De Bewoners (Sponsors): Zij zijn de oprichters. Zij dragen maskers. Als zij een gastenlijst ondertekenen, weet niemand welke oprichter dat deed.
  • De Gasten (Gesponsord): Een oprichter kan een "Voucher" aan een bezoeker overhandigen. Deze voucher laat de bezoeker binnenkomen.
    • De bezoeker draagt ook een masker.
    • Echter, de voucher heeft een speciale onzichtbare inkt. Als de bezoeker de voucher twee keer gebruikt, gaat de onzichtbare inkt gloeien, wat laat zien dat het dezelfde persoon is die het gebruikt (Linkbaarheid).
    • Als een bezoeker iets probeert te stelen, kan de clubbeheerder naar de voucher kijken en zien welke oprichter hem gegeven heeft. De oprichter is dan aansprakelijk.

Waarom is dit beter dan de oude manier?

  • Geen Wachttijd voor de Beheerder: In het oude systeem moest de beheerder elke keer dat er een gast arriveerde online zijn om deze te registreren. In dit nieuwe systeem regelt de bewoner dit direct.
  • Privacy: De gebouwbeheerder (en de beveiligers) zien tijdens de normale werkzaamheden nooit de naam van de gast of de naam van de bewoner.
  • Veiligheid: Als een gast problemen veroorzaakt, kan het systeem de gast herleiden naar de bewoner die hem heeft uitgenodigd. Dit voorkomt dat bewoners anoniem kwaadwillenden uitnodigen.

De "k-AGAT" Toepassing

Het artikel past dit toe op Smart Buildings met behulp van iets dat k-AGAT wordt genoemd (k-times Anonymous Guest Access Token).

Beschouw dit als een digitale polsband voor een gast:

  1. De Gastheer maakt de polsband voor de gast aan.
  2. De polsband heeft een timer (bijv. geldig voor 2 uur) en een teller (bijv. geldig voor 5 keren).
  3. De gast laat de polsband zien aan de beveiliger bij de deur.
  4. De beveiliger controleert: "Is deze polsband nog geldig? Is hij te vaak gebruikt?"
  5. De beveiliger weet niet wie de gast is of wie de gastheer is.
  6. Als de gast probeert binnen te sluipen nadat de timer is verlopen, kan het systeem de polsband herleiden naar de gastheer die hem heeft gegeven.

De Kernboodschap

De auteurs hebben een wiskundig bewijs geleverd (met behulp van complexe cryptografie zoals "Zero-Knowledge Proofs" en "Commitments") om aan te tonen dat dit systeem werkt. Ze hebben het getest op een computer en ontdekten dat hoewel het iets meer tijd kost om te verwerken dan een standaard, niet-privaat systeem, de vertraging zo klein is (milliseconden) dat het perfect bruikbaar is voor de echte wereld.

Kortom: Het is een manier voor bewoners om gasten direct en privé uit te nodigen, terwijl er tegelijkertijd wordt gewaarborgd dat als de gast de regels overtreedt, de bewoner die hem heeft uitgenodigd de schuld krijgt.

Verdrinkt u in papers in uw vakgebied?

Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.

Probeer Digest →