基于属性加密的云计算安全研究

被引量 : 0次 | 上传用户:rainxiao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算作为一种很有前途的计算模式,已经广泛应用到互联网,被大多数IT企业人士认为是下一代计算机网络应用的核心架构。由于云计算可以为用户提供价格低廉、便利的服务,越来越多的用户把自己的信息转移到互联网上来实现数据的存储和计算。其中很多用户的信息都是敏感信息,通常情况下,这些敏感信息并不是以加密的形式存储,且由服务器控制其他用户对敏感信息的访问。如果服务器不可信或遭到攻击,敏感信息将会被泄漏。所以安全问题已经成为云计算在应用和推广过程中的重大难题。如果解决不好,会影响它的快速发展。基于属性的加密算法(attribute-based encryption,ABE)是一种新型的加密算法,它非常适用于解密方不确定的情况。由于上述优点,可以将属性加密算法应用到云计算中,来解决云计算中存在的安全性问题。ABE主要有两大基本类型:密钥策略的属性加密(key-policy attribute-based encryption,KP-ABE)和密文策略的属性加密(ciphertext-policy attribute-based encryption,CP-ABE)。首先本文以这两个经典的ABE方案(KP-ABE和CP-ABE)为例进行描述,并结合这两个方案的优点提出了一种效率较高的基于CP-ABE的属性加密算法(efficientlymodified attribute-based encryption,EM-ABE)。之后,本文从开销和效率两个方面对上述三种加密方案进行了比较,并在假设的安全模型下证明了所提方案的安全性。由于CP-ABE比较符合实际情况,所以常用到云计算环境中以保证信息的安全性。本文对Hadoop架构和文件共享系统中存在的安全性问题进行了分析,并结合属性加密算法提出相应的解决方法。首先对于云计算环境中Hadoop架构存在的安全性问题,本文结合CCE-ABE算法设计了一套完整的可以解决安全性问题的方案,并介绍了方案的主要思想、安全假设以及安全Hadoop架构的整个流程。最后通过用户使用k-means服务来对数据进行分类的例子,本文具体说明了安全Hadoop架构的应用。此外,针对云计算环境中的文件共享系统存在的安全性问题,本文提出了一套基于EM-ABE算法的方案,介绍了系统中属性添加和属性撤销时需要用到的基本算法,也详细描述了方案的主要思想、安全假定以及文件系统中的一系列操作(包括初始化过程、新文件的创建、数据文件的删除和访问权限变更过程等),并在最后对本方案进行了安全性分析。
其他文献
目的探讨二氧化锆全瓷冠在牙体修复中的应用效果。方法 2011年2月至2014年2月选择在我院进行诊治的牙体缺失患者300例,根据随机抽签原则分为治疗组与对照组各150例,对照组采
目的探讨上海长征医院重症监护病房(ICU)医院感染的危险因素,为制定医院感染的防治策略、措施提供依据。方法采用回顾性病例对照研究,抽取上海长征医院急救科2008年1月至2001
目的通过间接免疫荧光法,免疫共沉淀法,观察在哺乳动物细胞中活化的蛋白激酶C受体1(RACK1)蛋白和氯离子胞内通道1(CLIC1)蛋白的表达与定位,验证在体内是否存在相互作用,利用GST-P
本文主要从金融发展的视角研究了其与经常项目失衡的关系,并通过42个国家1995~2011年的数据为样本,对其进行实证分析,发现金融发展水平对经常账户余额有显著的负作用,回归结
莫言在《蛙》中选择了"计划生育"这个中心词,通过讲述作为妇产科医生的姑姑的一生,来反思乡土中国的生育史,进而揭示出生命是怎样遭受遏制和异化的。
广东省提出了粤东西北地区"绿色崛起、跨越发展"的发展口号。"绿色广东"战略实施必然要求广大农村、山区的积极参与,农村实现"绿色发展"不是简单地"治理污染",更是要实现农村、农民的
介绍了多维尺度(MDS)配水模型算法的实现,并针对传统配水模型只能考虑一个变量的缺点,用多维尺度模型构造了实时动态配水模型。MDS配水模型适用于包含配水水量、用水区位置和
目的: 为了检测蔬菜中维生素K1(VK1)的含量,需建立一个特异性强分离效果好的检测方法。方法: 蔬菜样品经丙酮、石油醚提取后,再用失活磷酸盐处理过的氧化铝进行柱色谱净化处理,分别用极
进行虚拟服务器系统的机房硬件系统设计的目的是为了更好地共享硬件资源。在共享的基础上提升服务器硬件的使用效率、降低其能耗以及故障的发生概率。因此,需要将VMwarevSphe
本文以国民政府初期文书档案工作中面临的问题为背景,对20世纪30年代以提高行政效率为目的展开的“文书档案改革运动”以及国民政府在文书档案工作中采取的一些较为重要的改革