一种外包数据安全共享方案的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:tiger5156
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算凭借超大规模、高伸缩性和超低成本等优势吸引越来越多用户使用,数据共享是云服务提供商为用户提供的基础服务,也是用户间最常见的实际应用需求。在外包数据环境下,云服务器的作用不局限于作存储数据的容器,为减轻数据拥有者在共享数据时的存储和计算负担,可采取的解决办法是将原本需要数据拥有者承担的复杂工作交给性能更好、资源更丰富的云服务提供商来完成。数据拥有者将数据存储在云端服务器中造成了数据的物理存储与数据实际拥有权不统一的情况,即数据外包是造成数据拥有权和数据控制权分离的根本原因,由此也引发了与外包数据共享相关的诸多安全问题。本文致力于解决外包数据共享问题并进行了相关研究,分析了存在诸多威胁的复杂云环境以及主流云服务提供商采用的数据共享方式,为满足外包数据共享高效性、安全性以及细粒度分享需求,提出了一种无双线性对的无证书条件代理重加密算法,并基于此算法设计了一种外包数据场景下满足细粒度共享的方案。本文的主要工作和创新点如下:(1)分析几大企业云的数据共享方式,结合云环境下外包数据安全共享现状,进一步确定外包数据细粒度安全共享需求。细粒度指数据拥有者可根据权限不同将外包数据共享给指定权限下的被授权用户,使被授权用户获得其所拥有权限下的数据内容。安全性体现在共享数据在云端存储及各类传输过程都是加密状态,保证非授权用户和云服务提供商无法访问和使用数据。(2)通过深入研究代理重加密体制,对比不同代理重加密体制的特点,把无证书代理重加密和条件代理重加密两种体制思想相结合提出单向单用的无证书条件代理重加密体制。该算法不仅保留了无证书代理重加密无证书管理和无密钥托管的优点,而且满足外包数据细粒度共享要求。本文提出的无证书条件代理重加密在随机预言模型下满足适应性选择密文安全,且在算法的具体构造中未使用双线性对。(3)提出一种基于无证书条件代理重加密算法的外包数据细粒度共享方案。本方案中共享数据采用对称加密算法加密,无证书条件代理重加密算法应用于对称条件密钥。并以信息化校园的教务信息管理系统的共享结构化成绩单为例,明确条件划分依据和方案执行细节,通过分析方案性能,表明方案很好地实现了外包数据的细粒度共享。
其他文献
海洋是生命的摇篮,拥有丰富的资源。随着时代的发展,科技的进步,人类探索的目光逐渐聚焦于海洋。机器人作为一种船舶补给作业领域的特种设备,在作业时易受到来自于海浪、洋流的扰动产生6个自由度的运动的影响,无法进行作业或作业效率低下,有时还会造成重大的安全事故。本文针对上述情况开展了对波浪补偿机器人的研究,使得机器人在作业的同时能够将海浪扰动产生的运动补偿掉,让机器人在海上作业变得和在陆地一样平稳。本文从
数据处理是雷达系统的重要组成部分,它被广泛的应用于军事及民用行业。近年来,空中和地面的探测环境日趋复杂,对数据处理能够正确跟踪目标提出严峻的考验。本文的主要研究了基于雷达系统的多目标检测和跟踪。本文以无人机作为观测,产生不同运动模型的实测点迹,根据探测距离较近以及角度误差较小,选择扩展卡尔曼滤波作为基本的滤波算法对目标进行跟踪,使用MATLAB仿真不同运动模型的目标轨迹,对滤波算法的性能进行分析。
随着我国制造业产品的不断升级,尤其是航空航天类产品,无论是工装的制造亦或是飞机零部件的加工,都对高精密数控机床的性能提出了更高的要求。数控系统的核心是伺服控制系统,同时也是数控机床的重要构成部分。而机床的精密度和加工产品质量主要取决于伺服控制系统和机械性能的控制状况,这就需要数控机床维护人员定期调整伺服驱动参数,以获得更高质量的加工零件。本文结合在现实调整中遇到的问题,以伺服控制系统的整定为主题,
大学生的党的理论教育工作作为大学生思想政治教育的重要组成部分,研究大学生的党的理论教育学习效果的内容有利于丰富思政学科的研究内容。虽然近年来实证性研究越来越被重视,但有关实证的研究方法主要以问卷法和访谈法来展开。在研究过程中有学者表示,可以借鉴使用其他学科的研究手段或方法来进行研究。因此,本文拟通过传统的问卷调查法和反应时实验法相结合来进行研究,以探索高校大学生的党的理论教育的学习效果,尝试丰富思
自21世纪以来全球化的信息化革命席卷全球,随着德国工业4.0的提出,各国将信息化发展都上升到了前所未有的高度。在这一时代背景下,我国《“十三五”国家信息规划》和《中国制造2025》的提出,体现了信息化技术必将成为推动经济社会发展的关键动力,也体现了工业化和信息化的深度融合将是我国传统制造企业转型升级的必经之路。在传统制造型企业中,大都面临手工作业流程太多、沟通效率低下、业务流程不统一、生产自动化水
随着互联网技术的飞速发展,诸如Amazon、e Bay、Tmall、美团和饿了么等互联网技术服务应用日益成为人们日常生活中的重要一环。这些应用在为人们提供便捷服务的同时,也产生大量的用户-物品、用户-用户和物品-物品的交互数据,而这些数据中往往隐藏着大量的用户个人偏好信息和用户个人行为信息。对这些丰富的隐藏信息通过数据挖掘的手段,可以量化一个用户的偏好、一个物品的属性以及用户与用户之间的信息传播影
近年来,我国社会各界加大了对社区治理方面的关注,发展起诸如社区网格化治理等模式来对社区治理进行创新,但是由于缺乏行政管理体制改革,很多社区管理模式无法长久地适应我国社区治理。社区微治理成长于这一社会现状中,通过极大地调动社区居民的积极性来进行社区自愿自治治理,弥补了其他社区治理模式的缺憾,形成一种更易操作且更适合我国发展状况的新型社区治理模式。社区微治理是基于中国实践的治理创新,在社区过度行政化和
散射通信主要使用超短波、微波进行超视距传播,由于其具有抗干扰能力强、长距离点对点通信、高可用和安全保密等优势被广泛应用于军事领域。然而,散射通信过程中特有的散射信道具有路径损耗大、多径、时变慢和多普勒频移小等问题,这些区别于传统信道,需要进行大量的测试才能设计出合理的通信系统。而且由于这个过程存在通信测试成本高、人力物力耗费大等问题,所以在设计散射通信系统时,设计合理的信道模拟器就成为必不可少的一
近些年来,随着我国经济增速放缓、市场需求日益下降,实体企业经营回报率不断下滑,许多企业逐渐转向投资回报率较高的金融、房地产等行业,以寻求新的经济增长点。因此,以制造业上市企业为主的实体企业金融化现象逐渐增多、金融化程度不断加深,企业金融市场风险的问题日益受到关注。深入研究实体企业金融化对企业市场风险的影响具有十分重要的理论意义和现实意义。本文以制造业上市企业金融化对企业市场风险的影响为研究对象,选
由移动互联网驱动的无线数据业务指数级增长引发了对第五代(5th Generation,5G)蜂窝网络的研究。在这种背景下,研究人员提出了非正交多址接入(NonOrthogonal Multiple Access,NOMA)技术。NOMA技术通过在发送端主动引入干扰信息,在接收端通过串行干扰消除(Successive Interference Cancellation,SIC)技术实现对接收信号的正