云空间下密文策略属性基加密的研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:zhuce121566
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网和各种云计算模式的兴起和发展,越来越多的用户将数据上传至云服务器来享受便捷的数据备份和共享服务。但是,随着云上数据的指数级增长,如何保护用户数据的安全性和完整性是云计算模式面临的最大挑战。属性基加密(Attribute-based Encryption,ABE)作为一种新型的公钥密码学加密原语,由于其可以提供细粒度的访问控制模型和灵活的一对多加密技术,从而成为解决云数据安全问题的一个有前景的解决方案。密文策略属性基加密(Ciphertext-policy Attribute-based Encryption,CP-ABE)作为属性基加密(ABE)的一种主要类别,由于其能让数据拥有者为每一个密文制定基于属性的访问表达式来实现灵活精确的访问控制,所以CP-ABE更适合作为一种安全访问控制设施用在云环境中。但是传统的CP-ABE方案由于有一些限制,并不适合部署于所有云场景中。所以,在本文中,针对不同的云场景,本文提出了三个有特定优势的,能适配特定云应用的CP-ABE方案。第一、本文为智能物联网辅助下的云计算框架设计了一种全常数阶CP-ABE方案(Fully constant CP-ABE,FC-CP-ABE)。在这个方案中,密文长度不随着访问结构的变化而变化,密钥也不随着用户属性集的大小变化而变化,即密文密钥全都是常数阶大小的。另外,为了减轻智能物联网用户的解密计算压力,在这个FC-CPABE方案中,为智能物联网用户设计了一个具有隐私保护功能的外包解密算法。通过将解密过程中的复杂运算外包给云服务器来减轻物联网用户的计算负担,从而节约了物联网设备有限的资源。并且,此外包解密算法是完全隐私保护的,即代理服务器在线运行部分解密算法的过程中,不会知道任何关于密文的访问结构和用户的属性集合信息。这极大限度的保护了用户隐私的安全。第二、本文移动边缘计算(MEC)设计了一个全分布式的支持外包运算的属性基加密和认证方案(FDO-ABEAthen)。在这个的方案中,不仅属性权威中心是分布式的,而且系统支持多个独立的存储节点,并且满足数据隔离性。不仅如此,为了改进了传统的非交互式零知识证明方案,使其能抵抗重放攻击并且能抵御恶意认证者的模拟欺骗攻击,方案中提出了一个基于时间戳的非交互式零知识证明方案。通过使用方案中提出的基于时间戳的非交互式零知识证明方案,可以为基础CP-ABE方案设计了一个无需存储介质能有效认证用户属性合法性的适用于移动边缘计算环境下的属性基认证方案。另外,为了将计算密集型的解密计算从物联网设备上转移到cloudlet上,FDO-ABEAthen方案中适配了了高效的外包解密算法,移动物联网用户只需运行可忽略不计的运算就可以解密密文。通过安全性分析和性能实验,可以证明算法是安全的且是高效的。第三、为了更好的解决物联网辅助下的智慧医疗中的隐私医疗数据保护问题,解决传统CP-ABE方案中与访问策略相关联的属性值会泄露隐私的问题,同时,为了提高隐藏策略CP-ABE(HP-CP-ABE)方案的安全性和效率,我构造了一个素数阶基于LSSS访问结构的能完全抵抗属性值猜测攻击(fully resist Attribute Values Guessing Attacks,fr AVGA)的部分隐藏策略CP-ABE方案(partially HP-CP-ABE,PHP-CP-ABE),并且为了减少解密测试计算给用户带来的计算负担,我为本方案设计了一种支持隐私保护功能的在线解密测试算法(privacy-preserving online decryption testing,PPODT)。通过严格的安全性证明,可以得知此方案(PPODTfr AVGA-PHP-CP-ABE)可以完全抵抗AVGA攻击并且具有选择性IND-CPA安全性。同时,经过理论分析和实验验证,可以发现,在同等条件下,方案PPODTfr AVGA-PHP-CP-ABE比其他HP-CP-ABE方案有更高的安全性和效率。
其他文献
传统电信系统中的运维平台由于历史架构原因,与业务模块耦合较大,使得新模块的接入和兼容工作繁琐,开发效率低下,增加额外运维工作难度。同时运维平台需要关注服务的日志信息,通过过滤获取异常数据进行报警,传统运维平台中采用静态阈值过滤数据导致高负载机器出现大量无效报警影响运维效率。本文通过新的架构模式并运用不同的异常检测算法来解决上述两个问题。首先,本文按照软件工程开发流程,基于微服务架构中核心的服务治理
声纳图像作为准确获取水下信息的重要途径之一,在国防、军事、工程等方面发挥着巨大作用。然而,由于水声信道的复杂多变和声波本身的传播损失,声纳图像往往呈现出分辨率和对比度不高、噪声干扰严重、目标轮廓模糊等特点。虽然对于光学图像的预处理和分割已有大量效果很好的算法,但研究针对声纳图像特点的处理方法仍是极具应用价值的。本文主要聚焦于声纳图像预处理中的去噪、增强两个方面和声纳图像分割方法,开展了以下研究工作
如今不同科学技术发展迅速,在当前时代背景下医疗影像技术也有了飞速的进展,医疗影像在临床诊疗、教研科学等方面具有重要的作用,分析解读医疗影像同时书写对应的报告是当前诊疗过程中不可缺少的步骤。医疗影像的分析和解读是一项具有挑战性的工作,医生有可能会因为劳累或缺乏足够的经验而出现错误分析,造成疾病漏诊误诊的问题,导致病人错过最佳治疗时机;而对经验充足的医生而言,这是一项费时又枯燥的工作,且造成了医疗资源
阿尔茨海默病(Alzheimer’s disease,AD)是一种常见的神经系统疾病,多发于六十周岁以上的老年群体。其临床表现为记忆力、理解力、执行功能等多种认知功能障碍。由于当前并没有针对此病症的特效药物,要治愈阿尔茨海默病十分困难,提前进行预防就显得尤为重要。随着我国逐渐步入老龄化社会,对阿尔茨海默病患者的早期防治刻不容缓。在计算机技术保持发展的当下,基于磁共振成像(Magnetic Reso
近年来,我国越来越重视农业品牌建设。从2016年起,中央一号文件多次提出推进农产品品牌化建设。陕西作为农业大省,各地市特色农产品数量多、质量优,创建一批具有鲜明地方产业特色、生产经营规范、在市场上具有较强竞争力的农产品品牌,对于推动陕西农业发展、促进农民增收具有很大的意义。但是,由于农产品区域品牌建设是一项系统工程,如果仅仅依靠企业,就存在资源配置不均、资金技术力量有限、规模优势发挥不明显等问题,
三维重建技术作为计算机视觉中一个热点研究方向,在社会生产生活如无人驾驶、医疗诊断、考古挖掘等领域发挥着重要的作用。和其它三维重建技术相比,利用反射光偏振信息恢复目标物体三维模型的方法,能够使用低成本的设备完成高精度的成像任务,受到了越来越多科研人员的关注。本文从反射光的偏振特性与表面法线的关系出发,提出了一种利用漫反射光偏振信息恢复物体三维模型的方法。该方法结合双目视觉重建技术获取物体初始点云作为
知识图谱技术应用在不同的行业中其中包括教育行业,而数学是教学的重点。数学学科具有很强的结构性,数学知识点之间构成体系,本文通过提出一种数学知识点特征的知识图谱构建方法,并把知识图谱运用于数学题目的知识点特征提取研究,最终实现数学知识点特征自动提取系统,本文主要的工作如下:构建了基础概念知识图谱与数学知识点体系图谱。基础概念图谱根据数学语言中涉及的数学实体以及实体间的关系来进行构建,实体有551个,
近些年来,随着神经网络的迅猛发展,目标识别技术也随之在精度和速度上都得到了快速提升,进而被广泛应用在灾难救援、军事打击、视频监控等领域。传统的线下目标识别通常是分阶段式处理的,即首先将获取到的影像拷贝至本地计算机,然后再将目标进行识别,最后把识别到的目标发送给需要的用户。这种方式已经不满足当下的发展,尤其是军事打击和嫌疑追踪这种识别精度和实时性要求高的领域。随着无人机载重的提升、嵌入式设备的更新,
新生活运动(简称新运)是时任国民政府军事委员会委员长的蒋介石于1934年2月19日在江西南昌发起的一项大型国民教育运动。新运一经推行,其主要载体新生活运动促进会立即成立(1934年7月1日升格为新生活运动促进总会),并由蒋介石亲自担任会长。新运从发起到1949年国民党内战失利后暂停办理,在中国大陆持续了十五年之久,作为一项运动,从时间跨度和规模范围来看,它是罕见的。在这十五年当中,中国发生了巨大变
随着科技的进步和人工智能的发展,互联网和信息技术在生活中得到广泛应用。说话人识别聚类是语音信号处理的一个研究方向,它的任务是在多个说话人分时说话的语音音频文件中识别说话人边界和说话人身份,使得相同的说话人被标记为同一类,且每一类中只包含一个说话人。说话人识别聚类通常使用说话人的嵌入向量来聚集音频片段,如i-vector。近年来,由于深度学习的快速发展,基于深度网络的d-vector嵌入向量在这个领