开放网络环境下敏感数据安全与防泄密关键技术研究

来源 :北京邮电大学 | 被引量 : 41次 | 上传用户:chengxiulong33
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术的飞速发展,促使敏感数据及电子文档的应用已成为一种主流趋势。然而,由于电子文档天生存在易复制、易传播、易修改的特点,导致各种敏感信息时刻受到潜在的泄密风险。目前,电子文档安全管理主要基于C/S架构,将敏感数据存储于第三方服务端,并由服务端和用户联合控制用户对敏感资源的共享和访问。国内外的相关研究工作主要集中在文档防泄密的应用层安全保护、密钥管理以及明文访问控制等技术,而忽略了文档在生命周期内的实时加密存储,以及开放网络环境下密文资源共享、访问控制等问题的研究,使得相关研究工作缺乏实质性的技术转变。因此,本文将针对开放网络环境下敏感数据安全与防泄密相关技术展开研究。本论文将从开放网络环境下基于时空约束的敏感数据防泄密保护相关技术、基于身份的电子文档域密钥分发算法及协议、开放网络环境下基于代理重加密的电子文档分发算法及协议、基于属性的电子文档访问控制机制四个关键问题进行研究,保证敏感数据在生成、存储、传输、分发、共享等各个环节下处于安全状态,同时解决密文状态下数据资源共享以及细粒度访问控制问题。本论文的主要创新点如下:(1)分析并提出基于身份的电子文档域密钥分发算法及协议为了实现电子文档安全管理环境中域间用户的通信安全,采用双线性对构造了一个适用于大数量、动态域组的基于身份的域密钥分发算法,该算法实现了域环境下用户的动态加入与离开,通过广播加密的方式使域用户获得更新后的域密钥,避免了复杂的密钥更新协商协议。另外,提出基于共享域的电子文档管理协议,实现域内用户共享,不同域之间安全分发电子文档。在该协议工作下,共享域内每个用户合法获得的电子文档可以在域中各设备间无缝地流动,实现资源共享。不同的域之间电子文档的传输有严格的限制,需要经服务器认证,确保电子文档的安全管理与防泄密。(2)研究并提出基于代理重加密的电子文档分发算法及协议针对开放网络环境下电子文档安全管理,提出一种基于代理重加密机制的电子文档分发算法及协议,并证明其在标准模型下选择密文(CCA, chosen-ciphertext attack)安全。其思想是采用双线性对构造一个高效的单向代理重加密算法,文档拥有者将数据加密后发送给半可信服务端,由服务端对数据密文进行安全存储,同时对数据密文重加密后发送给用户。该方案避免了服务端对数据密文解密后进行二次加密,降低了服务端对电子文档管理的复杂度,同时采用密文方式存储,防止服务器被恶意攻击后敏感数据泄露。与其它算法与协议分析表明,本方案显著降低了代理重加密算法的计算复杂度,同时提高了加解密效率。(3)设计基于属性的电子文档密文访问控制协议针对开放网络环境下电子文档的机密性保护问题,在属性基加密和代理重加密机制基础上提出一种文档密文访问控制协议,并给出了全面的安全证明和效率分析。该协议通过密文策略属性基加密算法实现文档的密文存储与访问,而代理重加密机制解决密文访问控制中的动态权限变更问题。同普通的文档管理方式相比,该协议降低了数据所有者的权限管理代价,减轻了域服务端的工作负荷,同时实现了动态灵活的细粒度权限控制,更高效的保持了数据机密性。
其他文献
提高吨烧结矿余热发电量是环冷机余热电站优化设计与运行的目标。以唐钢炼铁厂北区烧结环冷机余热电站为例,通过建立以质能平衡为基础的热力计算模型和以发电净功率为目标函
<正> 关于表人名词(名词短语)后的"们"的语法意义,普遍的说法是"们"表示不计量的多数,表"群"的意义。"群"是不计算数量的多数,同它相对的格式是计算数量的多数,如"同志们"和"
本文从语义允准的角度讨论汉语无定名词短语作主语的情况。无定名词短语可以在很多情况下充当主语,我们发现,这些用例都能在语义上受到恰当的允准。现代汉语普通话里大致有三
清代隶书一直是书法史研究的重点,但清代隶书的振兴不是骤然爆发,而是深深筑基于晚明隶书。然而因为材料的限制,晚明隶书至今没有得到充分的研究。本文首先对晚明时期吴门与陕西
<正>食道梗阻(esophageal obstruction)是指异物或食团滞留于食道内,导致吞咽发生障碍的疾病。临床上以突然发病、吞咽困难为特征,是犬、猫常见的一种临床疾病,若不及时进行
作为最基本的生产要素,土地也是城市发展和城市化进程的物质载体,是城市经济运行中的最重要的资本和资产。城市土地资产的运行与效益的发挥有赖于城市土地市场的发育。城市土
<正>不可否认,目前我们的作文教学是一种高投入低产出的低效教学活动,而中考、高考语文卷中作文的比重较高,应引起我们的重视。作为语文教师,我们都知道,学生的作文水平不是
近年来,各类公共危机事件在转型中国社会频发,不同危机的发展及处理有其特殊性,公众认知也不相同。因此,本文对不同危机的分析及公众评价的研究有助于对现阶段中国社会的危机有一
苯甲醇气相选择性氧化制备苯甲醛的反应十分符合“绿色氧化”环保、经济的理念,银催化剂在醇类选择性氧化反应中有着非常广泛的应用和研究。银催化剂的颗粒尺寸和结构影响着催
本文利用构式语法和语法化有关理论,通过对汉语"越来越……"构式语法化过程、机制及其动因的研究,回答"语法构式是固有的还是显现的"这一理论问题。"越来越……"构式语法化路