多机构属性加密技术研究

来源 :北京交通大学 | 被引量 : 3次 | 上传用户:juezhan2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于属性的加密机制已经成为云计算等分布式环境下,对数据中心的数据实施细粒度访问控制的主要研究趋势。分布式应用的发展使得企业和其它组织,因为工作需求,共同合作完成一项任务。共享数据的访问策略要求用户具有的属性分属多个不同机构,而且访问策略也是不断变化的,因此对多机构属性加密机制提出了挑战。本文对现有多机构身份及属性加密方案进行深入分析和研究,分别从分布式、层次分级及混合架构等几个方面,提出相应的多机构属性加密方案,解决分布式环境下加密数据的安全共享问题。1、针对分布式环境下,目前采用无中心授权机构的基于属性的加密方案,通常存在用户身份全局管理带来的隐私和安全问题,以及授权机构构建信任关系复杂等问题,提出一种增强隐私和安全的分布式多机构属性加密方案。方案不使用中心授权机构管理用户以及密钥,在密钥管理上,以域内管理为主,各授权机构各自管理域内属性及分发密钥;用户进行域外密钥申请时,由用户所在域授权机构代替用户完成,实现用户标识在本域内使用,对外不公开,避免了用户隐私的泄露;同时减少了用户大量的域外申请请求,降低了用户欺骗的可能性,增强了安全性;基于各域的授权机构之间的信任关系,使得授权机构之间的密钥分发协议也更加简单,授权机构可以灵活的扩展;方案采用用户所在域授权机构的标识和用户域内标识相结合的全局身份标识结构,实现用户全网唯一标识,因此不需要额外的机构为用户身份管理提供支撑;同时方案支持灵活复杂的访问控制策略。2、针对层次分级的多机构基于属性加密机制,层次型的密钥生成模式通常和上级授权机构紧密相关带来的安全问题,以及密文和密钥大小及加解密开销随着层次深度而增长的问题,提出一种高效安全的层次型多机构属性加密方案。方案中各个域授权机构的密钥,只和上一级域授权机构有关,同时用户和属性的密钥,也由直属的域授权机构独立生成,实现加解密只和直属的授权机构有关,增强了安全性;密文和密钥大小及加解密开销,也和层次的深度无关,方案更加简单高效;使用用户全局身份标识,实现了域内层次多级的环境下,用户身份域内唯一,解决了层次型架构内部的抗共谋问题;同时管理域内支持授权机构及层次的弹性扩展,支持灵活复杂的访问控制策略。3、针对分布式多域环境下,内部层次型架构及外部分布式架构的密钥管理的需求,以及域内和域间共同的抗共谋要求,提出一种域内层次域间分布的混合架构的多机构属性加密方案。方案中管理域内采用层次分级的密钥管理模式,各个域授权机构独立分发用户及属性的密钥,实现加解密只和直属的授权机构有关,和层次深度无关,更加高效安全;域外密钥请求时,保护了用户身份标识及所属授权机构标识的隐私性,同时基于授权机构之间的信任关系,域间密钥交换协议相对简单;管理域内支持授权机构及层次的弹性扩展,管理域间支持域授权机构的弹性扩展;同时支持复杂且灵活的访问控制策略需求。
其他文献
糖尿病除了引起糖尿病视网膜病变、糖尿病肾病等并发症外,还可引起听觉系统的损害.由于糖尿病聋以高频听力受损为主,临床上不易察觉,病变起病缓慢常呈渐进性并不可逆转,临床
本文通过对封闭箱式蒸汽熨烫中蒸汽量、蒸汽静止作用时间等参数的调节,测试并分析棉、麻、丝、毛织物等常用的四种天然纤维织物在此过程中吸湿率、烘干时间以及蒸汽熨后织物
<正>目的:探讨内镜粘膜下剥离术(Endoscopic submucosal dissection,ESD)对于直径小于3cm的胃肠道间质瘤(gastrointestinal stromal tumors,GISTs)的可行性及其危险因素分析;
总结奥瑞姆自护理论在脊柱骨折脊髓损伤患者中的应用经验。47例脊柱骨折伴脊髓损伤患者,分阶段评估其自理需要及自理能力,依据自护理论,给予相应的完全或部分补偿,并予辅助教育支
目的研究重症有机磷农药中毒患者的急诊急救对策及护理方法。方法选取本院2017年6月~2019年6月收治的66例重症有机磷农药中毒患者,随机分为观察组(33例)和对照组(33例)。对照
目的:通过检测胃癌患者外周血T淋巴细胞亚群(CD3、CD4、CD8)水平的变化,研究其与胃癌临床病理的关系和意义。方法:应用流式细胞术检测66例胃癌患者手术前外周血CD3、CD4、CD8,并以4
近年来,环保节能问题越来越显著,国家投入大量的资金到环保节能项目中。真空玻璃作为良好的建筑和门窗节能材料,能够有效的降低建筑物整体的能耗。而真空玻璃保温性能参数(U
目的 探讨锁定加压接骨板(locking proximal humerus plate,LPHP)对肱骨近端骨折的疗效。方法 应用AO锁定加压接骨板治疗肱骨近端骨折22例,术后1d即开始功能锻炼。结果 22例均获
手机来源识别已成为多媒体取证领域重要的热点问题。提出了一种基于语音静音段特征的手机来源识别方法,该方法先通过使用自适应端点检测算法得到语音的静音段;然后将静音段的梅尔频谱系数(MFC)的均值作为分类特征;最后结合WEKA平台的Cfs Subset Eval评价函数按照最佳优先(Best First)搜索进行特征选择,并采用支持向量机(SVM)对手机来源进行识别。实验部分对23款主流型号的手机进行了
目的:观察操作性肌电生物反馈疗法对脑卒中偏瘫患者上肢运动功能的临床疗效。方法:37例脑卒中偏瘫患者随机分为治疗组19例,对照组18例。两组常规药物治疗和康复治疗相同,治疗组辅