面向云计算的高效签名及认证加密机制研究

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:com_wang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算的不断普及,用户和服务内容的爆炸式增长,云计算也面临着各个方面的挑战:安全性、可用性和性能等。在云计算中,用户对存储于服务器中的数据和计算缺乏控制,对于数据是否安全、计算任务是否被正确执行都无法确定。云计算环境的动态性、随机性、复杂性和开放性使得传统的安全方案难以适用,这也阻碍了云计算进一步的发展和应用。因此,亟需专家学者们设计相应的安全机制来保障用户数据的保密性、完整性、可用性,并确保数据在云服务器上的高效正确地执行。在开放的网络环境中,通信安全需要保证消息的机密性和对发送方的认证这两个特性的实现。通常情况下,分别使用加密和签名技术来实现上述两个目标。由于认证加密方案能够同时实现消息的机密性和对发送方的认证两个目标,自首次提出之后,就受到了广大学者的关注。同时,由于云计算网络中数据共享频繁,会导致数据所有权的纠纷。而与基于对称技术的认证加密技术相比,基于公钥的认证加密技术可以提供不可否认性,因此更适宜于云计算网络中。由于云计算具有用户需求多样化以及云服务提供商层次化的特点,仅仅利用传统的公钥密码算法已无法完全满足现有云计算网络的安全需求。基于属性的密码体制是基于身份的密码体制的衍生和扩展,其扩展了身份的概念,将身份看作是一系列属性特征的集合,并将访问结构的概念融入到了基于身份的密码体制中,只有满足声明的属性集合或访问结构的用户方能实行加密或签名等密码学操作,因其强调匿名性身份的特点,可以很好地应用于云计算网络中从而起到隐私保护的作用。本文重点对云计算网络中的签名及认证加密机制进行了研究,主要内容包括:(1)回顾论文涉及的数论基础知识以及相关的密码学工具,包括困难性问题假设、访问结构、双线性对理论及可证明安全理论,同时描述公钥密码体制的形式化定义与安全模型等。(2)针对现有基于属性的门限签名方案大都无法抵抗由恶意成员发起的合谋攻击的问题,提出一个防止合谋攻击的属性基动态门限签名方案。当签名用户的属性集合满足声明的签名断言时方可生成有效签名。本文方案不仅具备匿名性,也具备可追踪性,即在必要场合,属性授权中心可以追踪到相应的签名用户。最后,在随机预言机模型下证明方案在适应性选择消息攻击下具备不可伪造性,同一属性集合的用户是不可区分的,而且在本质上可以防止多个恶意用户合作发起的合谋攻击。(3)基于大部分可撤销的属性加密方案普遍存在撤销代价高、撤销粒度较粗等问题,提出了一个支持细粒度属性直接撤销的CP-ABE方案。通过在密文中嵌入与用户撤销属性相关的秘密信息,保证密文只能够被有效用户解密。并且,对基于属性的可撤销CP-ABE方案进行了严格的形式化定义,并在随机预言机模型及判定性q-BDHE假设下证明了所提方案在适应性选择密文攻击下具备密文不可区分性。(4)针对现有的分工式门限认证加密方案大多存在效率低下、存在安全隐患和缺乏形式化安全证明等缺陷,提出了一个基于消息分块技术的分工式门限认证加密方案,并给出该类认证加密方案的形式化定义与安全模型。在随机预言机模型下,通过形式化分析方法证明了方案不仅具备消息机密性,更具备适应性选择消息攻击下的不可伪造性。(5)在上述理论研究的基础上,结合云计算网络的特点,使用Java Web技术开发了一个认证与加密算法的仿真系统。并且,通过仿真所提方案与现有方案进行效率比较,证明本论文中各个方案的可行性与高效性。
其他文献
Best known as the first black woman to go into space, Mae Jemison has done much more in her remarkable career as an engineer, doctor and science ambassador. Now
期刊
随着微电子技术以及无线网络通信技术的发展,出现了一种新型的网络——无线传感器网络,它是由大量廉价的传感器节点通过无线通信方式组成的自组织网络,是Ad-hoc网络的一种特
随着网络技术的飞速发展,各种新的攻击手段不断出现,由于依赖于静态的特征库,传统的防火墙在面对这些攻击时局限性越来越大。蜜网是近几年兴起的一种主动安全技术,它是一种安
随着社会的进步,产品的同质化进程也不断加强,人们已逐步进入了感性消费时代。消费者不再单纯地寻求物质享受,而开始追求更高层次上的需要。为了适应消费者的需求,广告的诉求
本文通过对荣华二采区10
用量子化学从头计算方法,研究了Ti8C12分别与H2O,C2H4作用形成Ti8C12(H2O)8,Ti8C12(C2H4)4的反应.计算结果表明,在Ti8cC12(H2O)8中,电子由H2O向Ti8cC12转移,在Ti8cC12(C2H4)4
雷达的基本功能包括探测、跟踪(定位)和成像。雷达无论在军事还是在民用上现在都有很多的应用,其按照完成某项功能时收发系统是否分置两地被分为单基站雷达和双(多)基站雷达
新一代视频压缩编码标准H.264/AVC采用了一系列新的技术,使得视频压缩编码效率有了很大的提高。而在实际通信应用中,还需要对视频编码的速率进行控制。速率控制是视频编码和
去年我省春夏积温偏低,秋冬低温多雨雪,晚秋作物(玉米、高粱、水稻、花生等)种子普遍含水量较高;在越冬期间,有不同程度的冻害坏种现象。为保证今春一次播种保全苗,必须认真搞
近年来,随着我国公路的建设不断深入,工程区域的工程条件变得更为复杂,引进新设备、新工艺也使施工技术更为复杂。施工质量由于建设条件艰苦以及施工难度增大等问题难以保障