访问策略可更新的可外包多中心属性加密研究

来源 :暨南大学 | 被引量 : 0次 | 上传用户:heiying123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于属性的加密(ABE)相对于传统的公钥加密体制有着显著的优点,因为它实现的是一对多的加密而不是一对一的加密,ABE被认为是解决数据安全问题和实现细粒度访问控制问题的重要工具,因此ABE方案被越来越多的应用到实际中,但也存在一定的问题。第一、传统中单一的属性管理机构ABE方案不能满足不同机构在分布式应用环境中的要求,容易形成系统瓶颈;第二、当ABE应用在云存储系统中时,设计用户的属性撤销机制仍然是一个挑战;第三、由于ABE方案的安全性是基于数学问题,方案的密钥生成、加密和解密就涉及到大量复杂的数学计算,虽然国内外学者提出了很多外包的ABE方案,但主要是针对解密外包的方案,在保证系统安全且不会泄露信息的前提下,系统把主要的计算量外包给云服务提供商,由他们为我们解密一部分,最后用户只需要简单的计算就可以恢复出消息,但密钥生成和加密环节也涉及到大量的指数运算和配对运算,其计算量依旧很大,这无形中就给用户及数据拥有者带来巨大的挑战。基于上述问题,本文提出适合云存储可外包且访问策略可更新的多授权中心的ABE方案,既能解决单一属性授权中心带来的安全问题,又能解决ABE方案的应用性问题。现有的部分方案中,当用户的某些属性发生变化时,密文更新的工作主要由数据拥有者完成,这种方法耗时且低效,本文的方案中数据拥有者生成更新密钥,上传至服务器,由服务器根据更新密钥完成密文更新,这样能提供一个高效,灵活的密文更新策略。为解决ABE方案中存在大量的计算问题,本文提出的方案同时将密钥生成、加密和解密都外包,实现用户计算量最小化。然后对方案进行安全性分析,最后通过方案的代码实现,来证明方案的正确性及高效性。
其他文献
工作流管理系统 WFMS(WorkFlow Management System)是计算机集成制造系统及企业资源规划研究领域的一个重要分支,它已经被实践证明能够大大提高管理过程的效率,所以已经被广
随着全球性的网络化、信息化的不断发展,电子政务成了继电子商务之后信息技术应用的又一个热点。本论文的基本研究内容来源于全国公安消防部队人员管理信息系统,它是电子政务的
随着生物恐怖主义、艾滋病及抗生素抵制的威胁,在过去的十年,对疫苗研究的关注在不断增长。MHCⅠ类结合肽可以激活细胞霉素T细胞,MHCⅡ类分子结合肽则作用于免疫反应的开始、促
随着网络技术的飞速发展,信息时代到来,信息安全问题日益突出,引起了社会的普遍重视,信息安全系统被越来越多地开发并应用,但传统的信息安全系统都为纵向服务模式,即通过API调用来
随着计算机性能、网络带宽的提高和视频编码技术的发展,视频流系统的应用日趋广泛。但是如何完成高质量的视频流任务仍面临诸多挑战:如何在通用操作系统上满足视频流的等时(i
本文以主题数字博物馆为基础,对其信息分类系统进行了研究,其目的是为了对主题资源进行有效组织,以及使领域专家和主题爱好者能够更有效、直观、准确、快速地获取某主题信息
  本文分析了国内外数据库安全领域研究的现状;对数据库中现有的安全机制及数据库面临的安全威胁进行了讨论;在此基础上将影响数据库安全的主要因素归为漏洞和用户活动两方面
随着软件开发技术的发展,从早期的汇编语言、高级语言到如今的面向对象开发语言,软件开发工程师在处理数据的存贮和校验时也面对了不同的处理方法。在早期的软件开发中,一般是将
随着内存容量需求的不断增长,传统的DRAM器件面临着严峻的能耗和可扩展性挑战。相变存储器具有高密度、高可扩展性和低功耗的优点,极有希望成为构建未来大容量内存系统的存储器
软件复用是在软件开发中避免重复劳动的解决方案,其出发点是应用系统的开发不再采用一切“从零开始”的模式,而是以已有的工作为基础,充分利用过去应用系统开发中积累的知识和经