基于属性加密的云存储访问控制技术研究

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:toky868
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术高速发展,信息数据与日俱增,数据存储的需求急剧膨胀。云存储逐渐成为云计算服务的重要组成部分,但也使得用户脱离了对数据的直接控制。网络黑客甚至一些云存储服务提供商本身都觊觎着这庞大数据量所蕴含的巨大价值。因此需要设计满足云存储访问控制和保证数据机密性、完整性、可用性的方案。属性基加密体制作为新型公钥密码体制,在保护数据安全的同时还可以实现灵活的访问控制。其中密文策略属性基加密(Ciphertext-Policy Attribute-Based Encrtyption,CP-ABE)被认为是更适合在云存储环境下应用的方案。但传统的CP-ABE方案存在诸多问题,例如用户频繁改变访问策略,导致不断需要对数据进行重新加密造成计算资源浪费;仅使用单授权中心,导致负载过高和容错能力低下;用户恶意泄露密钥,但缺少可追踪功能,导致无法在大量用户中有效追踪恶意用户;没有隐藏访问策略,导致恶意用户通过密文中的访问策略获得有价值的信息等。为了实现用户在云存储环境中安全且高效的访问控制,本文的主要研究工作如下:(1)综述了属性基加密和多授权机构、可追踪、访问策略隐藏等特性的国内外研究现状,介绍了基于属性的访问控制技术相关基础理论。(2)针对单授权中心瓶颈、追踪用户泄露密钥以及频繁改变访问策略的问题。对云存储环境下多授权机构CP-ABE方案进行改进,使用素数阶双线性群构造方案,并使用线性秘密共享方案构造访问结构。在现有的安全模型上,通过敌手和挑战者之间的模拟游戏描述方案的数据安全与可追踪安全。同时设计了与相关方案在特性、存储开销和计算开销上的理论对比,以及各步骤算法的实验对比。(3)针对云存储服务提供商不完全可信,以及防止恶意用户从密文的访问策略中获得隐私信息的问题。结合乱码属性布隆过滤器改进了可追踪多机构CP-ABE方案,去除访问策略中的属性函数映射关系。基于简单假设,在随机预言机模型下完成安全性证明。同时设计了与现有方案在特征上对比;与策略隐藏方案在存储开销和计算开销对比。本文的创新之处在于:(1)提出了一个同时具备多种优良特性且高效的CP-ABE云存储细粒度访问控制方案。该特性包括:支持白盒追踪且追踪存储开销恒定、支持大属性域、支持动态访问策略更新、具有高表达力、支持多授权机构。解决了云存储属性基加密中单授权中心负载过大、用户密钥泄露无法追踪以及数据拥有者频繁改变访问策略导致效率低下的问题。理论分析结果表明,该方案具备多特性的情况下存储开销有所减少,计算开销合理增加。并通过实验证明该方案与近期方案相比,不仅拥有多特性,同时效率相近。(2)提出了一个支持访问策略隐藏的可追踪多机构CP-ABE方案。该方案不仅具备可追踪和多授权机构的特性,并且完全隐藏访问策略,解决不可信云存储提供商以及恶意用户通过访问策略获取用户隐私信息的问题。理论分析结果表明,与相关方案相比,虽然计算开销增加,但该方案具备更高安全性与多特性的同时,存储开销相近。
其他文献
随着工业生产的发展,机器人的离线编程与示教逐渐满足不了工业要求。目前生产线从单一化产品生产向多元化产品混批生产转变,而且人机协作的要求也逐渐增多,因此也产生了工作环境包括了人的变化以及动态的生产线,缺乏灵活性的传统机器人局限性越发明显。因此增强机器人的智能化程度是机器人在工业生产线应用的一个重要环节。而视觉作为机器人的一个主要感知来源,深度学习能赋予机器人学习认知的能力,能够解决生产线上的工件位置
随着科技的发展,学生的专注程度自动分析正在成为人工智能和教育领域的一个重要交叉课题。它可以应用于人工智能辅助教育、仿人服务机器人、机器人学伴或机器人老师等智能交互系统中,通过智能系统来判断学生的学习状态,并向教师或家长提供反馈,或作为人机交互的某种决策依据。相比于传统的人工识别方法,以及基于单一信息的识别方法,利用多特征融合策略结合机器学习的自动专注度识别方法具有明显优势。但是,专注度自动识别是一
作为地球的一员,在享受大自然带来福报的同时,更应当学会对大自然的保护,促进自然资源的可持续发展。生活垃圾的处理与环境保护息息相关,作为城市的居民,应当做好生活垃圾分类,为环境保护贡献一份力量。但随着生活垃圾种类不断增多,不同城市生活垃圾分类标准存在差异,这成为目前生活垃圾分类最大的困扰。本文在此背景下,为生活垃圾分类建立深度学习模型,并不断对模型进行改进和优化,最后将模型部署在移动设备上,帮助人们
强化学习作为人工智能领域的新星,成功地解决了序列决策问题。它与机器人结合,有利于非结构化环境的操作任务。随着实际任务的复杂化,突破单个机器人能力的限制亟待解决,因此智能化的双机械臂的协作应运而生。本文以多智能体强化学习为算法框架,针对该领域探索以及数据利用等问题,以具备协作策略的双机械臂作为研究对象,旨在实现机器人合作以及自主抓夹的相关问题,并从算法优化的层面展开深入探讨。主要内容包括以下四个方面
企业创新主要过程在于通过技术创新活动驱动开发新产品,其核心是产品创新。在知识经济带动及科学技术迅速发展的信息时代,企业要想适应严峻市场挑战,打造未来成长空间,良性可持续发展,取得渐进式或激进式突破,与发达国家跨国公司开展竞争,必须重视产品创新。产品概念设计环节是整个产品研发周期中最具创新性的关键节点,此过程可变因素比较多,各设计目标要素及系统特征常处于一种不具体、不清晰的模糊状态,造成对产品功能设
配电线路是电力系统中重要的组成部分,担负着电力系统中将电能传输至电力用户的重任。目前城市配网线路以电缆线路为主,山区配网线路以架空线路为主。虽然在线路运行中电缆线路的供电可靠性高,故障率低,但也经常会遭遇绝缘老化,外力破坏等引起的故障停电,而架空线路面临的故障因素更多如:雷击、绝缘设备损坏、断线、树木超高引起的接地等。因此如何提高配网线路的供电可靠性,以及在配网线路及设备发生故障时快速实现故障快定
随着人们的出行需求越来越大,汽车工业随之得到了迅猛的发展,对车辆的各项性能要求也随之提高。在车辆的众多结构中,悬架是对车辆的操纵稳定性和舒适性起决定性作用的系统之一。空气弹簧悬架由于能够明显提升车辆的各项性能、适应行驶过程中的不同工况,且具有噪声小、质量轻、刚度可调等优点,逐渐取代了传统钢板弹簧悬架的地位。针对空气悬架对车辆性能的影响,本文主要对空气悬架的充放气控制进行研究:首先,在查阅大量文献的
深度学习的蓬勃发展在机器学习领域引起了巨大的浪潮和改革,诸如智能语音答疑、计算机视觉、数据挖掘和信息检索等方面,社交网络节点分类就是其中一个分支。这些任务中的数据通常表示在欧几里德空间。但是现在越来越多的应用程序产生的数据可以根据其社交网络的特征自然演化为图这种新颖的数据形式,表达在非欧几里得空间。这样的就对传统的相关领域算法提出了一个巨大的挑战。然而,近几年的图节点分类方法仍存在许多的不足:(1
细胞计数在临床诊断、生物分子检测、环境检测与气候变化等领域都拥有着不可替代的作用。但现今应用最多的细胞计数方式依旧是显微镜计数、图像法计数和基于荧光技术的流式细胞仪,而这些计数装置大多体积较大、价格昂贵、前处理时间长,并且需要对目标样本进行标记处理,极大地耗费了计数时间和增加计数成本。基于微流控的阻抗法流式细胞计数仪由于其便携性、非侵入性和无标签的特点使得其在替代传统细胞计数上有着广阔的前景,但由
人工智能如今已经成为一项热门的技术,自动驾驶,自主导航机器人,无人机等领域的研发更是受到了研究人员的广泛关注。若要实现汽车的自主驾驶,则必须要获得现实场景的三维结构和自身的位姿信息。以往获得这些信息往往依赖激光传感器等昂贵的传感器,为了降低成本,研究利用视觉算法从图像恢复场景的三维结构和自身的位姿信息是很有必要的。由于算力的提升和大数据的支撑,深度学习技术得到了很好的发展和广泛的应用。近年来的研究