基于CP-ABE的细粒度属性变更机制研究

来源 :内蒙古科技大学 | 被引量 : 0次 | 上传用户:huzhouweno
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算技术的普及与发展,越来越多的用户青睐于它强大的计算能力和存储能力,然而近年来云数据的安全性问题和灵活的访问控制成为其发展的瓶颈。目前的云访问控制大多数的加密机制基本原理为:明文通常被其拥有者所定义的访问策略加密,密文的解密密钥则由云用户根据其属性组计算得出,只有当属性组与访问策略相匹配时,用户方能计算出正确的明文数据,否则意味着用户非法,解密失败;然而用户属性的不断变更使得云环境不断改变加解密密钥,不仅给云数据的管理带来了巨大的计算成本开销,同时也带来了安全隐患。本文在云访问控制上的细粒度属性变更机制进行研究,工作的创新点主要如下:  (1)本文借鉴KEK树和LKH等组密钥算法,在哈希函数的基础上设计了逻辑二叉树组密钥分发机制,将云环境系统内的用户属性群与二叉树的叶子节点相对应,并为每个叶子节点随机分配节点密钥,通过孩子节点进行哈希运算得到父节点密钥,以此类推直到根节点。寻找每个叶子节点属性的最大覆盖子树的根节点密钥组合生成密文的重加密密钥。  (2)提出一种支持细粒度属性变更的云访问控制的方案ALKEK-CPABE;首先在CP-ABE模型中利用逻辑二叉树将系统用户属性群逻辑连接起来,当用户属性发生变化时,根据与之对应的最大覆盖子树的变化重新生成加解密密钥,在安全信道的传送实现密钥的更新操作;其次在随机语言机模型下基于DBDH的困难假设,利用反证法思想,构建挑战游戏,将满足困难假设规约到DBDH数学困难问题上,当挑战者无法攻破数学困难问题时,那么说明此访问控制模型满足选择明文攻击安全;最后通过计算仿真实验中加解密参数,能够得出该方案能够满足细粒度属性变更并在计算复杂度上具有优势,降低了云系统的属性变更开销,提升了整体加解密的效率。  (3)本文在CP-ABE的扩展模型(即DP-ABE模型)上引入逻辑二叉树组密钥分发机制,设计了一种支持属性变更的双策略属性基加密方案ALKEK-DPABE;首先介绍了DP-ABE模型(即CP-ABE和KP-ABE的结合体)的加密原理和过程;其次给出ALKEK-DPABE加密方案的算法组成和加密步骤,并基于q-DBHE困难问题假设的基础上证明其在随机预言机下能够满足选择明文攻击安全性;最后与现有的DP-ABE的属性撤销模型进行参数对比表明,该方案在属性撤销机制上具有计算复杂度低等优势。
其他文献
以遗传背景相近、对叶瘟抗性相同但对穗瘟抗性不同的两个水稻株系为材料,利用抑制消减杂交(SSH) 技术构建穗瘟抗/感消减cDNA文库,经差异筛选及序列分析,共获得90个独立的差异
目的:研究μ阿片受体(MOR)对乳腺癌细胞侵袭及迁移的影响及其机制.方法:Western blot(WB)及RT-qPCR检测乳腺癌细胞系MCF-7、BT-549、SKBR3、MDA-MB-231、BT-474、T47D中MOR的
摘要:本文以一个专业教师的视角从当前中等职业学校数控专业的建设、教学以及实际效果等方面,进行了多角度的思索,并根据新课改理念提出了构建具有中职特色数控专业的理论教学和实践教学新体系的初步措施,旨在引起专家关注以及同行间加强交流探讨,共同推进当前中等职业学校数控专业快速发展,努力探索出一条适合我国国情和学生实际情况的教学方法、教学过程。  关键词:数控专业改革"产、教、研"结合    一、数控专业的
目的:总结慢性阻塞性肺疾病急性加重期(AECOPD)患者合并细菌感染与降钙素原(PCT)、超敏C反应蛋白(Hs-CRP)、中性粒细胞CD64、白细胞(WBC)等感染指标变化,探讨其诊疗价值.方法
目的:探讨急性脑血管病患者的红细胞免疫功能的临床特点.方法:以2016年2月-2018年5月收治的急性脑血管患者55例为实验组(缺血性32例,出血性23例);选用同期健康体检者30例为对
目的:分析老年人短时间内(1周)口服常用剂量缓释茶碱的不良反应发生情况及血药浓度监测结果,为临床合理用药提供依据.方法:回顾性分析2012年1月至2018年12月口服常规剂量缓释
目的:比较布托啡诺与右美托咪啶用于超声纤维支气管镜检查的安全性和有效性.方法:以行超声纤维支气管镜检查的患者60例为研究对象,ASA I-Ⅱ级,按完全随机法分为布托啡诺组(B
移动通信的发展日新月异,多个标准化组织和许多国家都对第三代移动通信(3rd Generation Mobile Communications,3G)标准和技术进行了大量的研究,3G网络也在日韩、欧美等地实
随着互联网技术的飞速发展,生活水平的不断提高,越来越多的用户加入到互联网中,网络规模日益扩大;各种网络应用也是层出不穷,网络中传输的流量以几何式增长。对网络运营商和网
随着社会主义市场经济的不断发展和经济体制改革的日益加深,企业要在日益激烈的竞争中立于不败之地,就必须健全企业财务管理体制,发挥财务管理的职能作用,想方设法提高企业的