云环境下可追踪和可撤销的属性加密方案研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:lanrengbuluo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网信息技术的不断发展,使得越来越多的用户选择将自己的数据信息存储在云服务器上,这样不仅可以降低本地的存储开销和计算开销,还可以方便地使用各类高质量的云服务。但是对于数据所有者,将数据信息上传到云端就意味着失去对数据的控制,不可信的云服务商可能为了某些利益泄露数据,云中数据信息的安全性无法得到保证。因此云中的数据安全问题成为了制约云计算自身发展的重要因素。基于属性的加密机制可以实现“一对多”的数据共享,并提供细粒度的访问控制,适用于保护云计算环境下数据的机密性和安全性。在属性加密中,密钥和密文与属性集和访问策略相结合,只有当属性集满足访问策略时密文才能被成功解密。但是,在实际应用中,存在着恶意用户泄露解密私钥和授权机构非法伪造私钥的情况,严重威胁云中数据的安全性,所以需要对密钥泄露的行为进行追踪认责。此外,由于存在着用户权限变更等因素,在实际场景中,对用户访问权限的撤销功能也是必不可少的。因此,研究具有叛逆追踪和用户撤销的属性加密方案是具有实际意义的。基于上述问题,本文针对云存储环境下数据的访问控制需求,利用属性加密机制设计了具有不同性能优势的属性加密算法,在实际应用场景下的用户追踪和权限撤销方面进行了探索与实践。本文的具体工作如下:1.设计了一个支持用户追踪、用户撤销和机构追责的属性加密方案。方案使用身份标识表对申请密钥的用户进行管理,通过在私钥中嵌入标识符,实现了对恶意用户的身份追踪。同时将用户秘密保存的随机值嵌入到用户私钥中,授权机构无法获取到这一随机值,难以伪造出系统用户的解密私钥,从而实现了机构的可追责。方案采用撤销列表的方法实现了对用户访问权限的即时撤销,并设计了重加密算法用于撤销后的密文更新。在标准模型下,证明方案是选择明文安全和可追踪的。通过与相关方案进行比较分析,证明该方案能够对用户和机构进行追踪认责,在功能和效率方面具有一定的优势。2.设计了一个支持叛逆追踪、外包解密和关联用户撤销的属性加密方案。方案使用了身份目录结构对系统中的用户进行身份管理,在用户申请密钥时,系统选取唯一的标识符并嵌入到密钥组件中,实现了对用户身份的追踪功能。利用撤销列表和身份目录技术实现了对单个用户和关联用户的撤销功能,设计了重加密算法在不需要更新用户私钥的前提下完成对密文的更新。在性能优化方面,采用外包解密的技术将解密时的部分计算工作交由第三方机构承担,极大地减少了用户本地的计算开销。在标准模型下,证明该方案是选择明文安全和可追踪的。通过与相关方案进行比较分析,发现在保证功能性优势的情况下,该方案的存储开销和计算开销都得到了有效降低,具有较好的实际应用参考价值。
其他文献
阴离子交换膜燃料电池具有低成本、低渗透、燃料选择范围更广等优点。其中的核心部件阴离子交换膜的性能则直接影响着燃料电池的实际应用。在本文中,我们选择自制聚醚醚酮作为聚合物主链,通过溴化接枝的方法将吡啶引入侧链以获得离子传导性能。通过测试发现其具有优秀的离子传导率,可以高达83.965 m S cm-1。此外还拥有良好的热稳定性和足够的机械强度。为了补足膜材料在碱性环境下的耐性,我们还制备了具有交联结
消费是我国经济增长的重要推动力。自改革开放以来,随着我国的经济的迅速发展,城乡居民的生活水平也得到了很大程度的提高,但在我国经济水平提升的同时,居民消费对于经济增长
区间二型模糊集合因在处理参数不确定性以及降低计算复杂度方面的优势,长期以来都是非线性系统研究的热点。除此之外,随着日常生活中实际系统的复杂度提升,系统本身所具有的
厌氧氨氧化(ANAMMOX)工艺以其低曝气量、无碳源投加、低污泥产量、低温室气体排放量等显著优点,成为生物脱氮领域最具发展前景的技术之一。但厌氧氨氧化菌(AnAOB)缓慢的倍增速度及系统的不稳定性阻碍了厌氧氨氧化技术的持续发展,研究厌氧氨氧化系统的快速启动及厌氧氨氧化污泥的颗粒化有利于厌氧氨氧化技术的实际推广。本文对新型气提式氮气内循环厌氧氨氧化反应器的快速启动方式及脱氮效果进行评价,分析了稳定运
线性α-烯烃是一种重要的化工原料,乙烯选择性齐聚生产特定碳数的α-烯烃已成为今后重要的发展方向。近年来,Cr系催化剂在乙烯选择性齐聚生产线性α-烯烃方面表现出的高活性和高选择性受到学术界和工业界的广泛重视。PNP型配体在铬催化乙烯选择性齐聚制备α-烯烃的反应中得到了广泛的研究,众多研究表明配体的结构对催化剂性能起到了决定性的作用。多位点的PNP配体由于结构特殊,在与铬中心配位的过程中可能形成独特的
在图像和视频处理等实际应用中,常需要处理大量的高维数据。这种数据通常可以由多个低维流形很好地近似表示,其中每个流形对应一个类别。针对这类数据,将数据分割成多个组,其中每个组包含来自相同流形的数据点——这个问题被称为流形聚类,是无监督学习中的一个重要课题。然而,流形聚类任务的非线性假设以及流形数据的复杂分布使其成为一个具有挑战性的问题。现有相关研究工作存在聚类精度较差、需要进一步调整超参数、缺乏理论
面对信息技术的日益发展,银行等金融机构的信息化进程的加速,IT对业务发展的支持力度不断提升。业务发展对全辖分行的生产运维服务要求也不断提高。同时,国内各级银行业监管机构以及我行内部对信息科技监管检查工作愈加重视,监管合规的要求更趋严格,监管形势复杂,如何提高企业IT服务管理水平,降低IT运维成本,使IT服务管理跟上业务发展的步伐显得尤为重要。本文参照ISO20000的标准要求,以C银行贵州分行信息
随着创新驱动发展战略的大力实施和推进,科技创新已成为我国当下构建经济发展新动能的主旋律。科技创新离不开强有力的金融支持。但是,在经典金融理论看来,商业银行基于自身的性质和经营准则,不应该也不可能为具有高风险的企业技术创新提供融资。因此,商业银行从事给高风险的创新项目及企业融资的行为,有悖于经典金融理论的规定。本文通过对中国银行广州TA科技支行支持科技型中小企业的案例研究,旨在探讨商业银行这种“悖理
自行火炮作为部队作战的重要火力,履历信息化建设是实现部队信息化发展必不可少的一部分。自行火炮电子履历管理系统记录了自行火炮及其所包含部件的全部信息,包括从加工到总装、测试与后期所使用的信息。以自行火炮的履历信息化和实时数据采集为核心来展开的自行火炮设备管理活动成为我军武器装备现代化管理的迫切需求。论文的主要研究内容包含以下几个方面:(1)按照自行火炮履历的具体使用状况,对自行火炮的电子履历管理系统
随着深度学习的发展,计算机视觉方向的研究成果在制造业、人脸识别、医疗诊断等众多涉及图像分析与处理的领域中发挥着不可替代的作用。图像分类任务是计算机视觉领域的关键任务之一,各类基于深度卷积结构的图像分类器已在ILSVRC等图像分类大赛中取得了优于人类的识别效果。但近年来的研究发现,对抗样本可以通过对图像的轻微扰动,使目标分类网络以高置信度给出错误输出,图像识别的安全性再次引起学界的广泛关注。对抗样本