云计算中基于属性的访问控制方法

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:kqdnf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为一种新兴的高效计算模式,云计算近年来引起了各界的广泛关注和支持。目前,许多IT巨头都在开发自己的商业云计算系统,通过按使用收费和提供巨量的计算能力,极大地减少了用户在软硬件和人力资源等各方面的投资,这些应用促进了云计算理论与技术研究进展。同时,云计算环境的动态复杂性、云平台的开放性、资源的高度集中性等特征也不可避免地为用户数据安全和隐私保护等安全问题带来极大的挑战。本文首先分析了云计算安全的关键技术以及云存储服务中的访问控制方法,指出云计算环境中实施访问控制的重点和难点,然后针对云计算环境的分布式和不可信等特征,提出两种基于云存储系统的对加密文件的访问控制方案。方案一是一种基于属性和固定密文长度的层次化访问控制方法,该方案将密文长度和双线性对计算量限制在固定值,具有较高的效率,并且引入层次化授权结构,减少了单一授权的负担和风险,实现了高效、精细、可扩展的访问控制,同时证明了该方案在判定性q-BDHE假设下具有CCA2安全性。方案二提出了分布式属性权威结构,避免了中心权威授权带来的安全脆弱性,提高了授权效率。同时通过扩展优化固定密文长度的CP-ABE算法,使之适应于分布式系统结构,解决了密文长度随属性数目的增加而线性增长的问题,提高了系统的效率,并实现了有效的用户权限更新。最后,仿真模拟了一个访问控制系统,实现了各实体的功能,并通过实验结果验证了算法的实际性能与理论分析一致。
其他文献
本文基于当前计算机系统的需求,选择一种新的计算思想,自律计算是让计算机拥有智能化的自我管理能力,具体主要包括自我配置,自我修复,自我优化,自我保护四个方面。自律计算能够解决
复杂网络作为近十年兴起的一门交叉性学科,受到来自不同领域研究工作者极大兴趣与广泛关注。对于社会学、计算机科学、生物学、神经学、经济学等诸多领域而言,借助复杂网络的理
E2xb算法是基于对攻击特征(模式字符串)进行检测(模式匹配)的入侵检测算法。它的原理是任何一个待检测的串(本论文称长度固定的待检测串为特征串),如果不包含某模式串的一部分
知识发现和数据挖掘是人工智能、机器学习、数据库和统计理论等相交叉形成的新学科,目的是从数据库中提取有用的模式,因而具有广阔的应用价值。然而,随着信息技术日新月异的
本文针对小设备的设备特性,以及小设备上协议栈实现的要求进行了讨论,并从IPSec/IKE的协议冗余性出发,提出了以IPSec/IKE协议精简为出发点的安全功能设计方案。 首先,介绍了小
一直以来,协议一致性测试是网络协议工程学中研究的热点。如何描述协议,并根据协议描述生成测试用例,是协议一致性测试领域中的关键问题。目前,统一建模语言(UnifiedModelingLang
计算机网络的发展和普及,使得有线网络和无线网络都在逐步走向IP化。IP多媒体子系统是3G移动通信技术的一个组成部分,能够支持语音、数据和多媒体应用等业务,为最终用户提供多媒
随着计算机技术的飞速发展,多媒体产品在人们的日常生活中变得越来越普遍,越来越重要,同时人们对其的要求也越来越高,图片要更清晰,虚拟场景要更逼真,甚至电影特技要更眩目。
近几年来,各种现代启发式优化算法,如模拟退火算法、遗传算法、粒子群算法等,被应用到一些实际工程项目和科学研究的优化问题中并取得的不错的效果。其中,免疫算法显现出在数据挖
本论文的研究背景是有关在IPv6技术出现以来受到全球广泛关注的路由器测试技术。为了能够从IPv4平滑过渡到IPv6,IPv4路由器、IPv6路由器以及通过IPv4封装IPv6的路由器将在一