支持文件属性修改的云访问控制方案

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:sunny_cui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当下,为了实现成员之间的数据共享,越来越多的企业和组织开始使用第三方提供的数据存储和数据分享平台。在这些服务平台中,云存储以其按需自服务、计量付费的特点受到了广泛的关注。由于对云服务商的不完全信任,为了保护数据隐私和安全性,数据拥有者在上传数据之前需要对外包数据进行加密,并通过相应的访问策略限定用户对文件的访问权限。如何实现云存储中数据细粒度控制、保证数据的安全性一直是云计算安全研究的热点。现有的文献资料中,已有很多方案通过基于属性加密技术和代理重加密技术的结合同时实现了加密数据的细粒度访问控制和可扩展的用户权限撤销。然而在这些现有的研究成果中都未涉及到加密数据属性修改的情况,换句话说就是已有的有关云存储数据共享的方案中,仍未有方案支持对加密数据的“升级”或者“降级”。本文通过基于属性的密文策略加密技术和代理重加密技术提出了一个支持文件属性修改的云存储数据共享方案。1、实现了数据拥有者对外包数据任意属性的动态修改。站在数据拥有者的角度来看,文件的属性并不是一成不变的,按需修改文件属性可以实现数据拥有者对文件真正意义上的细粒度控制。在本方案中,数据拥有者在文件访问策略不变的情况下他可以很方便地实现任意文件任意多个属性的修改。2、实现了高效的用户权限撤销方式。本方案中利用了一个名为“合法属性”的概念。通过“与门”把合法属性强制附加到每个文件的访问结构之中,并为用户生成相应的属性密钥。这样可以通过更新“合法属性”和合法用户对应的密钥实现用户权限的撤销。在这一操作中本方案利用了一个代理重加密方案,实现了简单高效的用户权限撤销方式。
其他文献
随着信息技术高速发展,云计算孕育而生。云存储服务作为从云计算概念延伸出的一种新兴网络技术,将网络中大量不同类型的存储设备联合起来为公众提供存储服务。公众在使用云存储
Hash函数是密码学一个极其重要的研究方向,在当今的信息社会,Hash函数起着越来越重要的作用,它们被广泛地应用在检测数据的完整性、数字签名方案、抛币协议、鉴别协议、密钥
梅市府办[2016]46号各县(市、区)人民政府,市府直属和中央、省属驻梅各单位:《梅州市商务发展“十三五”规划》已经市人民政府同意,现印发给你们,请认真组织实施。实施过程中
期刊
前不久,总装驻豫某基地召开新闻报道总结通报讲评会,该基地研究所被评为新闻报道工作先进单位。这份荣誉的获得,与所政治部主任薛大强的新闻观密切相关。 Not long ago, the
花如海,人如织,歌如潮。八月的黑龙江垦区,无边无际的金色直连天际。正当垦区人民举杯同庆北大荒开发建设六十周年之际,8月26~28日,中央电视台“心连心”艺术团带着党中央、国
通过系统测试,查明了镜质体油浸最大反射率在2.0%~10.0%之间的样品中粒粒体反射率的演化轨迹,发现其最大反射率的演化具有“转折”特征。粗粒体化学结构的“非石墨化碳”性质、物理结构的
本文的所研究的课题来源于国家“十一五”重点项目,国家自然科学基金(60672129),新世纪优秀人才支持计划(NCET-07-0653),霍英东教育基金会第十届高等院校青年教师基金资助(10
随着信息社会的发展,信息安全在社会中的地位越来越重要。密码学作为信息安全的基础和核心,也越来越受到人们的关注,而暴力破解对称密码算法,是密码学研究的一个重要方向。暴
秘密共享体制是现代密码学领域中一个非常重要的分支,也是信息安全方向一个重要的研究内容。其中的多等级门限秘密共享体制可对参与者进行等级划分,并赋予不同等级参与者不同
公钥密码领域中占据重要位置的Diffie-Hellmen双方密钥协商的提出给密码研究带来了新方向。随后在2000年引入了双线性对的二次函数特性后,才实现了三方密钥协商。但是由于双