基于属性加密的细粒度动态云访问控制研究

被引量 : 0次 | 上传用户:anyok1979
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着人们对硬件设施需求的降低,而更加倾向于对信息的直接获取,因此,通过网络访问非本地的数据存储等服务应运而生,“云计算”技术也由此迅猛发展起来。通过运用云技术,节省了本地网络的计算设备,用户无需关心所得到的信息来源于哪里,正是由于云计算的诸多优势,使得云计算被个人及企业广泛的应用。尽管云计算给我们带来了许多便利,但是,仍然有些亟待解决的问题。在云环境中,数据拥有者将数据托管到云端保存,丧失了对数据的绝对控制权,一些与安全方面有关的问题由此产生,由于云服务提供商可能受到各种利益的诱惑而不再完全可信,传统的基于属性加密的访问控制方案已无法满足人们日益增长的安全需求。本文在阅读大量文献的基础上,深入分析已有方案中的相关方法,针对云计算所面临的安全问题,对基于属性加密的访问控制问题深入探索,主要总结如下:本文介绍了访问控制及密码学相关知识,传统的基于属性加密的访问控制方法已无法发挥其优势,虽然国内外研究者们对云存储的属性加密方面的安全性问题进行了广泛的研究,然而仍有许多问题有待解决。例如:用户对于数据拥有者的数据大都只能进行读操作,数据拥有者所定义的访问策略单一,数据拥有者为用户制定细粒度访问控制策略方面灵活性不够,当系统中的属性数量较大时所需计算和存储开销较大,导致用户属性的撤销给系统带来巨大的计算量。针对云计算环境下的访问控制问题,提出一种基于属性加密的细粒度云访问控制FGABE-CAC(fine grained attribute-based encryption cloud access control)方案,该方案设计新的多授权方系统模型,引入多权限树的思想和属性群加密的访问控制方法,允许数据拥有者按其自身需求定义不同的访问结构,制定精细的访问控制策略。通过多个授权方管理用户不同的属性域,并结合懒惰重加密和代理重加密技术,在用户权限撤销时实现高效的属性层面的撤销。最后给出方案的安全模型,并证明该方案在判定性双线性假设下是选择明文攻击安全的,具有前向安全性和后向安全性。仿真实验结果表明方案的正确性及高效性。
其他文献
“想”字在以《现汉》为代表的汉语词典中共有6个义项。文章运用语料库的方法,采用定量与定性相结合的形式,对“想”字在现代汉语中的义项分布情况进行了重新描写,建议在《现
葡萄酒中的乳酸菌是葡萄酒苹果酸乳酸发酵(Malolactic Fermentation, MLF)的启动者和执行者,对葡萄酒质量的提升具有重要作用,尤其是酒酒球菌。因此筛选适应本土的优良酒酒球菌
通过对高层建筑自动提升卸料平台组成、安装等方面的阐述,以工程实例为例针对自动提升卸料平台从设计计算、安装、验收进一步说明自动提升卸料平台比以前使用的脚手架卸料平
葡萄酒的酿造过程包括两个阶段:酵母主导的酒精发酵和乳酸菌主导的苹果酸-乳酸发酵,苹果酸-乳酸发酵对葡萄酒香气物质的形成具有重要作用。参与苹果酸-乳酸发酵的主要乳酸菌是
面对当前越来越多无法预测的自然灾害的变化,对高性能建筑材料的要求越来越高,为了加强建筑工程的安全性,提高建筑结构混凝土动态冲击、抗震抗风性能是极为重要的关键。基于
港珠澳大桥的修建,使珠海直接与香港陆路相连,一方面,港珠澳大桥会对珠海旅游业产生一定的促进作用,另一方面也会在基础设施、服务模式和同业竞争等方面对珠海旅游业形成挑战
微博,即微博客(MicroBlog)的简称,是一个基于用户关系的信息分享、传播以及获取的平台。用户可以通过WEB、WAP以及各种客户端组件个人社区,以140字左右的文字更新信息,并实现即时分
文化冲突以及主流社会种族歧视的危害,使身处两种文化之中的非裔美国人逐渐被边缘化为主流社会的他者。他们对自己的处境迷惑不解,迫切需要建构一种新的身份来适应这特殊的环境
图像配准技术是计算机视觉中的一项基础任务,其应用领域广泛。图像配准技术根据其应用特点可分为像素级配准与基于图像特征的配准,像素级配准技术抗噪性较差。基于特征的配准技
精神健康问题是一个世界性的问题,各国先后制定专门法律保护精神障碍者这一弱势群体的权利。我国于2012年颁布新《中华人民共和国刑事诉讼法》和《中华人民共和国精神卫生法》