云计算环境下数据访问控制关键技术研究

被引量 : 0次 | 上传用户:jackyray
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
5G、物联网(Internet of Things,IoT)和移动互联网等新兴技术的快速发展使得各种数据以前所未有的规模迅速膨胀。为了减轻资源受限设备的负担,云计算被广泛用于数据的外包存储和处理,并通过雾计算技术和云雾融合架构提供低延迟的云服务。在实际应用中,数据拥有者将其产生的大数据外包存储在云端以减轻本地设备的资源开销,然后通过云服务实现数据共享。这样,数据使用者能够利用云服务的web应用接口通过随处可见的开放网络对云端共享数据进行访问。然而,由于丧失了数据的直接控制权,数据拥有者需要依赖云计算对其外包数据进行访问控制,由此引起的对数据安全的担忧在很大程度上阻碍了云计算的持续发展。具体来说,在云计算环境下,当用户通过因特网等开放网络访问云服务以获取云端共享数据时,其访问请求容易受到开放网络环境中的各种攻击并造成针对云服务的非法访问,从而给云端共享数据带来极大风险。因此,对于云服务的安全访问控制成为保证云计算共享数据安全的重要屏障。此外,云端共享数据往往包含大量敏感信息,如果被云计算等非完全可信的第三方实体获取,可能导致严重的用户隐私泄露。虽然数据加密能在一定程度上确保数据机密性,但是无法防止未授权用户的非法访问。所以,针对数据本身的访问控制成为云计算共享数据安全的关键防线。传统的云服务访问控制方法普遍使用基于角色的访问控制(RoleBased Access Control,RBAC)模型,即云服务管理平台根据RBAC访问策略规则对用户访问请求进行控制。但是,如果存储在云服务管理平台的RBAC访问策略规则被错误配置或者篡改,那么用户权限将会发生混乱,进一步造成对云服务的非法访问,而且RBAC访问策略规则以及用户访问请求包含的权限信息还可能导致用户敏感信息泄露。与此同时,大多数面向数据的访问控制方法使用基于属性的加密(Attribute-Based Encryption,ABE)技术来保证数据机密性和细粒度访问控制。然而,这些方案很少考虑到大规模物联网系统中拥有复合属性的动态层级用户以及针对云端共享数据进行基于时间的访问控制等实际需求,而且其较高的计算开销也无法适用于资源受限的用户终端设备。此外,这些方案存在的用户密钥泄露和托管问题及其访问策略中包含的敏感信息都会造成用户隐私泄露。因此,如何高效地执行对云服务的安全访问控制,同时实现能够满足基于云雾融合架构的物联网系统中不同实际需求的高效数据细粒度访问控制成为了学术界和工业界的研究热点之一。针对实际应用中的不同需求,本文通过设计几个不同的云计算数据访问控制方案来分别解决相应的关键问题。具体来说,本文的主要研究成果总结如下:1.针对基于RBAC模型的云服务访问控制方案无法同时保护RBAC访问策略规则和用户访问请求的缺陷,我们通过设计一种保护访问策略规则的RBAC模型并利用可验证的公钥可搜索加密技术提出一个安全的基于角色的云服务访问控制方案。该方案能够保护RBAC访问策略规则并完成高效策略决策,同时利用一次性令牌和BLS签名技术实现了对用户访问请求的保护。此外,该方案在随机预言模型下被证明是安全的,并通过大量实验测试和性能评估表明其在实际场景中的高效可行性。2.为了在现有的云数据访问控制方案的基础上对拥有复合属性集合且具有动态性的层级用户进行基于时间的数据访问控制,我们通过设计一种扩展的按时发布访问策略树提出一个支持层级用户且基于时间的可撤销数据访问控制方案。该方案不仅能够能够灵活地处理用户的复合属性并基于时间控制用户的数据访问请求,还可以利用外包解密技术实现高效的数据解密和用户撤销。在随机预言模型下,该方案被证明是安全的,而且通过大量性能分析表明该方案在实际应用中是切实可行的。3.针对现有云数据访问控制方案具有较大的密文开销而且不能同时保护访问策略的隐私并抵抗密钥泄露和密钥托管的问题,我们通过设计一种隐私保护的分层访问策略树提出一个支持隐私保护和用户追踪的分层数据访问控制方案。该方案实现了访问策略的完全隐藏并基于云雾融合架构来支持低延迟数据访问,同时结合外包计算、用户密钥分割、云端密文盲化和白盒追踪等技术降低了密文计算和存储开销,并能够抵抗密钥托管和实现公开用户追踪。该方案在标准模型下被证明是安全的,同时基于大量实验测试和性能分析表明其高效实用性。4.为了解决现有云数据访问控制方案无法对动态用户同时进行面向服务和数据的细粒度访问控制的问题,我们提出一个用户可撤销的云服务和数据访问控制方案。该方案使用代理重加密技术实现了可撤销的细粒度数据访问控制并利用可撤销的基于属性的签名技术实现了用户可撤销的细粒度服务访问控制,同时,基于云雾融合架构提供低延迟的数据共享服务并利用外包计算技术提高效率。我们给出该方案在标准模型下的安全证明,并通过大量的实验和性能分析表明其在实际应用中是高效的。
其他文献
第七次全国人口普查结果显示,当前我国老龄人口占比与日俱增,人口老龄化压力巨大,老年人口居住环境的基础设施也大多陈旧落后,老年人居住的小区缺少系统化安全的管理模式。从人口老龄化问题出发,分析老旧小区在适老化改造中存在的问题,结合老人与外界生活环境需求,考虑到客观环境在改造过程中存在的限制以及改造过程中小区居民对于改造方式产生的顾虑,从小区环境规划、适老化改造程度、改造方面三个方面对老龄人口的居住环境
工作获得感是员工对在工作中的实际奖励和工作价值实现的综合感受。学者们对工作获得感的概念、维度、测量多为定性研究,且以往研究中的测量主要局限于具体人群,测量工具缺乏普遍适用性。系统性地回顾了工作获得感的研究成果,对工作获得感的内涵解释进行整理,并将其与工作幸福感、工作满意度和包容性发展的内涵进行异同点分析,结合现有的工作获得感相关研究成果对工作获得感的前因与结果变量进行了系统归纳。未来的研究,可以对
<正>1紧抓春秋两季的免疫工作一般而言,春夏秋冬四季皆容易爆发口蹄疫,冬季、初春2个时节最为频发,因而要将春秋两季的免疫落实视为关键,养殖人员应当通力配合防疫站各项接种措施的推进,致力于免疫程序的优化。现下市面上用于口蹄疫防治的疫苗类型不胜枚举,在接种之前要立足于养殖实况加以综合考量,于每年度的3、4月以及9、10月可以为牛羊接种O型灭活油佐剂,参照牛3 mL、羊1.5 mL的剂量接种。通常在完成
期刊
美好新疆是新疆经济社会发展的重要目标和美好愿景,是党和国家根据新疆发展实际并与全国全面建设社会主义现代化国家相统一的战略布局。新时代的十年,在党和国家的领导下,新疆在追求美好生活中创新出适合自己发展的新思路和新路径。文化润疆作为新时代党的治疆方略的重要内容,是新疆各族群众创造美好生活的必由之路,是建设团结和谐、繁荣富裕、文明进步、安居乐业、生态良好的美好新疆的润滑剂。由此,加强文化润疆与美好新疆的
培养中学生的区域认知能力是地理学科核心素养培育的重要内容。教学中要结合教学实践,在培养初高中生区域认知能力的基础上,通过有效的教学方法,提高学生的区域认知素养。
<正>随着人口老龄化,老年髋部骨折发生率呈逐年上升趋势,伤后带来较高的功能丧失以及死亡率。虽然治疗方法有很大改进,但仍有相当一部分患者不能恢复伤前的功能状况。对此,国内外学者就影响老年人髋部骨折后康复的因素进行了大量相关研究。
会议
区域认知是人们从“空间—区域”视角认识地理环境以及人地关系的思维方式,是探究地理的关键能力,初中地理教学必须培养学生区域认知。而大单元教学,是指向区域认知培养的重要教学方式。以鲁教版教材为例,结合指向区域认知培养的初中地理大单元教学特点,深入探究组织策略,提升教学的有效性,促进学生全面发展。
以邯郸市2015—2020年水资源情况为例,构建模糊AHP-熵权法评价模型,采用层次分析法(AHP)与熵权法相结合确定指标权重,根据指标数据极值采取等间距分级方法,划分较好(75~100)、一般(50~75)、较差(25~50)和很差(0~25)4个恢复力等级,进行模糊综合评价。结果表明:降水量是影响邯郸市水资源系统恢复力的主导因素,有效灌溉率、地下水模数、水资源模数、森林覆盖率是影响当地恢复力的
中国城市化正由快速发展转向稳步提质阶段,公共服务设施空间配置作为提升城市居民生活品质的重要一环,也是学界关注的热点。随着生活圈理论的兴起,从居民需求角度评价公共服务配置水平的研究日趋成熟,反之,从资源统筹角度评价公共服务配置效率的研究则被学界所搁置。文章梳理传统规划与生活圈视角下公共服务设施配置公平与效率两方面的研究,对其立足视角、技术手段及局限性进行归纳,为今后相关研究提供合理的切入点。