一种基于属性基加密机制的云存储访问控制模型研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:ourui4108432566
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云存储作为云计算这一新兴技术的延伸,其出现解决了海量数据存储面临的难题。云存储能够随时随地的为用户提供服务,且其成本低、接口简单、高可扩展性等优点已经广泛应用于各种领域。然而,发展伴随而来的安全问题也日益严重,各大云存储服务商都不约而同的出现过数据泄露事件,安全隐患已经成为阻碍云存储进一步发展的瓶颈。访问控制是实现用户数据机密性的重要手段,虽然很多云存储服务商(Cloud Storage Server)都提供简单的访问控制功能,但CSS不能够保证在复杂多变的云环境中数据的安全性。传统的加密手段即使能够保证用户数据的安全,但是无法实现细粒度的访问控制,基于属性加密方案的出现解决了这一难题。  本文提出了一种基于属性基加密机制的云存储访问控制模型。本模型首先重新对云存储系统模型进行了定义,其组成包括云存储服务提供商(CSS)、授权机构(AA)、数据属主(DO)以及用户,系统引入了可信的AA。DO参与对用户密钥的控制,减轻了AA的负担同时提升了系统的安全性。与此同时用户的私钥的生成、发布、存储、更新以及属性撤销工作交予AA处理,AA与CSS分工合作,保证了云存储系统模型的安全性和稳定性。此外,CSS对DO与一般用户划分开来,DO用户具有云数据的读写权限而普通用户只有对云数据的读取权限。其次是对ABE机制的修改和提升提出了Ciphertext Policy Attributebased-Encryption with Embeddoor(CPABE-WE),在Setup算法阶段对主密钥嵌入参数,将其用于属性撤销的计算。并且改变了解密密钥的生成方式,即需要通过DO的OMK更新用户的SK方能解密密文。最后针对属性撤销,设计了密钥树机制,支持即时撤销同时无需更新非撤销用户的私钥,实现了高效的属性撤销。  本文的CPABE-WE云存储访问控制模型不仅实现高效稳定的访问控制云存储模型,而且对其安全性提供了可靠的保障,同时在方案属性撤销效率方面也进行了优化。
其他文献
随着信息技术的高度发展,无线传感器网络具有越来越广阔的应用前景,已经引起了世界范围的广泛关注。无线传感器网络是基于应用的网络,各层协议是以数据为中心的,并且传感器节
正交频分复用(Orthogonal Frequency Division Multiplexing, OFDM)作为一种多载波并行传输技术,具有高速的数据传输能力,高效的频谱利用效率以及很强的抗多径干扰能力。随着
手势识别(HGR)是近年来的热门话题之一。它己被广泛用于人机交互领域当中。手势识别技术在用自然裸露的手来描绘的手势沟通中发挥着重要作用。手势系统的主要目标是获得高识
当前随着嵌入式技术和无线通信技术的快速发展,智能手机、平板电脑、MID、电子相框等智能手持终端设备已经深入千家万户并逐渐改变着人们的生活。利用移动终端随时、随地方便
HEVC(High Efficiency Video Coding)是作为两大视频编码标准制定者ITU-T和ISO联合制定的下一代视频编码标准。其制定不仅针对高清视频业务,而且期望适用更加广泛的应用场景。
视频信号具有信息量丰富,视觉体验优异等特点而被广大电子消费者所青睐。但是正是由于视频信号信息量比较大,所以视频信号在传输过程之前需要经过压缩处理以后再在互联网环境
随着大型建筑物的不断落成,复杂室内环境下的路径规划问题已成为近些年研究的热点问题之一。传统社会中人们面对陌生环境的应对方式多是询问熟悉此环境的人,而现代社会快节奏
移动机器人的自主导航是机器人研究领域的一个热门方向,而定位是实现自主导航的关键与基础。移动机器人实现自主运动,要求机器人具有良好的环境与自身感知能力,多传感器系统及多
无线通信网络设计中一个基本的假设是无线设备必须工作于双信道双工模式。换句话来说,就是在相同的频带无线设备在同一时间要么执行发送要么执行接收,不可能同时发送与接收数
随着科学技术及医学成像技术的高速发展,用于人体器官的检查和疾病诊断的各种医疗设备不断的出现,为医疗现代化的发展提供了更多的硬件支撑。医学图像处理的发展面临着对多模