云计算环境下CP-ABE算法研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:zhwenh_0421
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当今云计算和大数据的时代,有大量的数据需要被存储,同时数据需要被大量的用户访问,云计算和大数据的飞速发展,导致对数据存储和访问的要求更加严格,不仅需要实现数据的机密性,还要使数据可以便捷的共享。为了保证数据的机密性,必须对数据进行有效的加密。传统的公钥加密机制是一对一的加密模式,可以保证数据的机密性,但无法实现多用户和海量数据场景下数据信息的共享。基于属性的加密机制(Attribute-Based Encryption,ABE)作为现代密码学中一种具有创新性的加密算法,不仅可以有效的保证数据的机密性,而且可以实现数据在大量用户之间的共享,满足了云计算和大数据场景下的需求。目前,学界对ABE进行了大量的研究,但ABE仍然存在一些问题,主要包括以下几个方面:一是ABE中访问控制结构导致的隐私泄露问题,由于访问控制结构中包含用户的个人隐私数据,恶意用户通过分析访问控制结构进而得到用户的隐私,从而造成隐私泄露;二是ABE中由可信第三方导致的密钥托管等问题,使密钥的安全性受到巨大威胁;三是属性需要动态撤销的问题,由于属性集合的动态性,导致构造属性可撤销的方案变的重要。本文在总结现有的研究成果的基础上,针对基于密文策略的ABE方案进行了深入的研究,主要工作包括以下几点:(1)提出一种基于群签名的ABE方案。在传统的属性加密方案中引入群签名,将群签名应用于ABE方案中的访问控制结构,将访问控制结构中的属性节点加入群组中,实现属性的隐藏。当用户对数据进行访问时,如果用户的访问条件成立,验证者只能知道访问者符合访问控制规则,但无法知道群中的具体成员,实现对访问控制结构中属性的隐藏,防止了因访问控制结构导致的隐私泄露,并满足在选择明文攻击下的不可区分性。(2)提出一种半诚实模型下的无可信第三方的属性加密方案。目前在云计算环境下,基于密文策略的属性加密方案(CP-ABE)密钥的生成都需要一个可信第三方,本文提出一种半诚实模型下的无可信第三方的CP-ABE方案。该方案中密钥由属性授权机构和云服务器协商产生,仅有一方的情况下无法获取密钥,解决了由可信第三方产生密钥的固有弊端,提高了安全性,同时,半诚实模型更符合实际需要。(3)提出一种基于多授权机构的属性撤销CP-ABE方案。单一的授权机构运行效率低下,被攻击的风险较高,有用户密钥泄露的风险。本文以LSSS矩阵为访问控制结构,通过引入密钥版本号来实现多授权机构下的属性撤销,同时使用外包技术大大降低了用户的计算开销。
其他文献
近年来我国的农村土地流转发展速度很快,但是还存在一些问题,本文将简要分析阻碍土地流转的因素并提出个人建议。
目的:本研究通过针刺结合高频重复经颅磁刺激治疗轻度血管性认知障碍患者的临床疗效观察,探讨针刺结合高频重复经颅磁刺激与单纯针刺对患者的Mo CA量表、TMT测试、Barthel指数等指标的影响,为优化轻度血管性认知障碍的治疗提供临床依据。方法:本研究研究对象均为2019年2月至2019年10月就诊于天津中医药大学第一附属医院综合康复科门诊或及病房的患者,共收集66例,按随机数字表分组,观察组33人,
2011年选取内蒙古通辽市当地主栽玉米品种"郑单958"作为试验材料,以当地典型土壤类型、气象条件为背景,开展同一品种不同播种期处理的大田试验,并获取玉米生长发育及产量实测资
鬼臼毒素及其衍生物是一类具有显著生理活性的木脂素类化合物,其主要生理活性表现为抗肿瘤活性及抗病毒活性。但鬼臼毒素的副作用太大,导致其无法直接作为药物使用。相较于鬼
引言近年来,染料废水污染引发的环境问题日益突出.多数染料带有复杂的芳环结构,且具有一定的毒性和生物积聚性,在自然条件下很难降解.亚甲基蓝属于阳离子染料,有广泛的应用[1
本试验旨在研究黄芪多糖对犬血清免疫球蛋白和细胞因子水平、肠道分泌型IgA、TLR4、TLR7、My D88、TRAF-6以及AP-1蛋白的表达和犬盲肠微生物群落组成的影响,探究其对犬肠道免疫机能的作用机理。18只1岁龄比格犬,随机分为3组,每组6只,即对照组(只饲喂基础日粮)、低剂量组(基础日粮+1%黄芪多糖)和高剂量组(基础日粮+2%黄芪多糖),试验期14 d。第0、7、14 d,所有犬前肢静脉
本文总结了人民币现钞对蒙古国跨境流通的总体情况以及人民币在蒙古国的地位和用途,提出了人民币在蒙古国流通规模的抽样测算法和计量模型测算法。
你委川建委规发(1994)788号文收悉。经研究,现将有关城市测绘管理问题函复如下:
作为高速铁路的重要组成部分,我国动车组保有量持续增加,动车组集成化智能化水平显著提高,对动车组的检修维护提出了更高的要求。当前,不同型号动车组都安装了故障告警与记录装置,用于发现和记录在运行过程中出现的故障,便于在检修维护中及时发现问题。但是,动车组故障告警存在“牵一发动全身”的现象,传统的人工排查故障已无法满足智能化检修的发展要求。告警相关性分析旨在从大量告警数据中获取告警之间的相关性知识,利用