基于属性的云数据审计协议研究

来源 :电子科技大学 | 被引量 : 2次 | 上传用户:chnool
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云存储极大地减轻了用户的数据管理负担,可以让用户随时随地读取数据,因此得到了越来越多的青睐。但云服务提供商并非完全可信,在云存储蓬勃发展的同时,也带来了一些安全隐患。其中,作为可靠云存储安全挑战的云数据完整性验证问题,近几年已经引起了学术界和工业界的广泛关注。云数据审计协议是检验云端数据完整性的有效工具,它能够让一个验证者在无需下载云端数据的情况下,通过抽样检测和同态密码技术验证外包数据的完整性,大大降低了用户与服务器之间的通信代价。然而,现有的云数据审计协议大多是基于公钥基础设施PKI或者基于确定身份的,存在繁重的密钥管理负担。本文针对这一问题,借鉴属性密码学的思想,首次提出了基于属性的云数据审计协议的概念,研究了基于属性的云数据审计协议的安全模型、设计与实现,具体工作如下:1.总结了云数据审计协议的研究现状,发现现有的云数据审计协议都是基于公钥基础设施PKI或者基于确定身份的,都需要依赖公钥证书或本地维护一个确定的字符串作为自己的身份,这无疑加重了用户的负担。本文提出了基于属性的云数据审计协议的概念,为云数据审计协议的新型设计进行了有益探索。2.首次提出了基于模糊身份的云数据审计协议的概念,在这一原语中,云用户可以使用自己的指纹等生物特征作为自己的身份信息来完成云数据的上传和审计工作。本文正规化了这一原语的系统模型和安全模型,同时提出了一个基于模糊身份的云数据审计协议的具体构造。新的构造协议提供了容错性,以满足生物特征的身份在多次取样中的噪声点。我们在经典的Shacham-Waters框架下证明了方案的安全性。最后,实现了一个系统原型说明了算法的实用性和系统的稳定性。3.在基于模糊身份的云数据审计协议的基础上,提出了基于属性的云数据审计协议,即用户所选的属性集合可以被看作用户的身份,它可以绑定私钥完成云数据的上传;在审计阶段,云数据用户可以指定一些具有相似属性集合的人可以对云数据进行审计,只要两个属性集合足够接近。本文规范了这一概念的系统模型和安全模型,提出了一个基于属性的云数据审计协议的具体构造,该方案可以提供属性隐私保护,同时可以抵抗合谋攻击。我们在选择身份安全模型下,基于计算性Diffie-Hellman问题和离散对数问题的困难性证明了该方案的安全性。最后实现了该协议,测试了算法效率。
其他文献
摘 要:在新经济形势和新医改的大背景下,民营医疗机构迅速发展壮大。和传统的医疗机构有所不同,其发展模式呈现出了类似现代企业管理的多样性,如连锁式的经营等。从行业发展来看是一种大胆的创新,在发展过程中也取得了良好的社会和经济效益。财务管理作为企业管理的核心,在民营医疗机构管理中起着非常重要的作用,对于连锁式经营,具有新的管理要求和特点,相应的财务管理问题发生了新的变化,本文就连锁民营医疗机构在实际运
现金作为企业在经营管理过程中最重要的一项资源,支持着企业的生存和发展,现金管理是企业经营过程中的核心内容,但往往会陷入利润最大化的陷阱。所以,加强现金管理在企业生产
将灰色系统理论和BP神经网络有效地结合起来,建立了灰色BP神经网络的组合预测模型,并采用遗传算法对该模型进行优化。为了验证优化后模型的有效性,采用灰色BP神经网络的预测结果
随着我国智能电网建设力度的加大,传统变电站已经无法适应现阶段发展的需求,智能变电站已经逐渐成为智能电网建设的基础和重要保障,泰兴电网也逐渐发展到了具有各个电压等级的环
乡村振兴是新时代我国重大战略构想。本文采取区域分层次逐步寻找法和排除法,以农村人均可支配收入为主要指标,发现地处西南的贵州和地处西北的甘肃两省基础最为薄弱,其乡村
自1978年中共十一届三中全会以后,中国开始实行对外开放政策,中国经济发展随之出现了转机:从宏观上来看,中国经济呈现出持续高速增长的态势;从微观上来看,我国居民个人收入也
考虑到光电综合搜索平台中驱动子系统和控制子系统对机械系统结构性能的要求,光电综合搜索平台关重件满足材料屈服强度和变形刚度要求,并有效平衡高固有振动频率和低质量之间
房地产投资信托是国外发展较为成熟的一种房地产投融资方式,与我国目前大量存在的房地产投资信托计划相比,在产品性质、组织结构、收益方式、流动性等方面具有优势。基于我国的
本文研究了利用似然函数概念建立概率反分析目标函数的方法,详细推导了各种量测信息条件下极大似然目标函数的具体形式;以往所采用的最小二乘法和贝叶斯方法建立的目标函数实
近年来,伴随着经济全球化进程的加快,企业间的竞争愈发激烈。为了在如此激烈的竞争中取胜,有越来越多的企业选择并购重组,通过并购来提升市场占有率,或者减少竞争对手,从而获