【摘 要】
:
随着云存储技术的发展和应用,越来越多的用户将数据上传于云存储中,云存储虽高效方便,但云存储中数据的机密性、完整性等问题还是有待解决的。部分用户采用数据加密存储技术实现云存储数据的机密性保护,但是不能解决云存储中数据细粒度访问控制问题。基于密文策略属性加密技术的提出不仅可以实现数据的安全存储,同时也能实现云存储数据细粒度的访问控制。在基于密文策略的属性加密方案中,数据属主通过制定访问策略,限制具有特
论文部分内容阅读
随着云存储技术的发展和应用,越来越多的用户将数据上传于云存储中,云存储虽高效方便,但云存储中数据的机密性、完整性等问题还是有待解决的。部分用户采用数据加密存储技术实现云存储数据的机密性保护,但是不能解决云存储中数据细粒度访问控制问题。基于密文策略属性加密技术的提出不仅可以实现数据的安全存储,同时也能实现云存储数据细粒度的访问控制。在基于密文策略的属性加密方案中,数据属主通过制定访问策略,限制具有特定属性的用户才可解密共享数据。在现有的属性加密方案中,虽实现了加密数据,但访问策略仍旧以明文的形式存在,在某些敏感度要求较高的场合中还是不适用的,因此本文主要针对隐藏访问策略的属性加密技术展开研究,主要内容如下:(1)分析了现有的隐藏访问策略的属性加密方案,根据与门(And-gate)结构、树型访问(Tree access)结构和线性秘密共享(Linear Secret Sharing Scheme,LSSS)结构将现有研究成果分为三类展开了详细的描述。经过分析可知,基于与门结构设计的方案较为简单,但表达性较弱、灵活度低。基于树型结构和LSSS结构设计的方案较为复杂,但表达性强,灵活度高。本文主要研究基于树型结构和基于LSSS结构的策略隐藏的属性加密方案。(2)通过改进现有方案,设计了一种基于特殊树型隐藏访问策略的属性加密方案。在方案中采用特殊的树型结构,可以实现一次加密多个具有层次结构的文件,并实现了访问策略的隐藏。本方案考虑到单个授权中心可能被攻破所带来的密钥安全问题,采用中央授权机构和属性授权机构共同生成密钥的机制。利用DBDH假设证明了方案的安全性,通过性能分析,该方案与同类访问结构策略隐藏方案相比,在加密具有层次结构文件时具有明显的优势。通过安全分析,方案也能够抵抗合谋攻击。(3)通过改进现有方案,设计了一种基于LSSS结构隐藏访问策略的属性加密方案,现有基于LSSS访问结构设计的方案中,大都基于合数阶双线性群构造。根据现有研究成果可知,相比于素数阶双线性群,合数阶群性能更差。文中设计了基于素数阶双线性群的属性加密方案,将属性分为属性名和属性值两部分,实现了半策略隐藏。同时引入外包解密技术,将部分解密运算依托于云端,可缓解用户端的解密压力。利用q-Parallel BDHE假设证明了方案的安全性,通过性能分析,该方案与同类访问策略隐藏方案相比,提高了性能。(4)搭建了基于云存储的电子文件系统,为了保证云存储环境下电子文件的安全性,采用数据加密技术。系统通过对称加密算法和属性加密算法相结合的方式保证文件的安全,首先采用SM4算法加密文件,然后再使用属性加密算法加密文件加密密钥。系统不仅保证了数据的安全,也实现了细粒度的访问控制。系统通过运行本地插件将用户属性和文件相应的访问策略采用SM3算法计算出哈希值,并随密文文件传至云端,只有能够解密的用户才能查看到密文文件。最后通过测试,该系统可以实现上述功能。
其他文献
政府信息公开对于提高政府工作透明度具有至关重要的作用,《中华人民共和国政府信息公开条例》(以下简称条例)通过中华人民共和国国务院令(第711号)修订,自2019年5月15日起施行,标志着我国的政府信息公开工作又迈上了一个新台阶。但实践中政府信息公开侵犯公民个人隐私权的案件却时有发生,这提醒我们在政府信息公开工作中对于政府信息公开的界限应该高度重视。个人隐私权保护的如何,是衡量政府信息公开工作的重要
近年来,随着移动互联网技术的飞速发展,移动应用于2019年首次超越网站成为提供互联网服务的主角。然而,伴随着移动应用的蓬勃发展,恶意犯罪者开始利用移动恶意应用谋取非法利益,开源、免费的Android平台因此成为恶意犯罪者的首选目标。面对Android平台日益严重的安全问题,传统的Android恶意应用检测方案存在很大的缺陷,因此,需要寻求一种高效、智能化的检测手段,保证Android平台应用安全。
当前我国正大力推进走文化自信道路,来自中华民族古老文化的继承与自信,是文化自信观的历史根本。公共图书馆作为公共文化服务体系的重要一员,弘扬传统文化使其必然使命。少儿作为国家未来的栋梁,国家的发展主要掌握在他们手中。而少年时期是文化最好的奠定时期,所以要使优秀传统文化重新恢复活力,就要把少儿作为主要用户群体宣扬优秀传统文化,做好少儿图书馆传统文化信息服务工作。本文主要以信息服务理论与文化自信理论为基
1984年,Bennett和Brassard(BB84)提出了第一个量子密钥分配(QKD)协议,拓宽了密码系统的视野。通过几个假设,即理想的单光子源,无损传输,完美的制备和测量,已证明QKD具有无条
如何恢复被地震破坏的地方、重建人和地方的关系,是灾后重建需要考虑的重要问题。基于地方毁灭、地方缺失、真实性缺失等问题,选取灾后重建的白鹿镇为研究案例,以游客为研究对象,运用主成分因子分析、描述性统计分析、聚类分析以及方差分析等方法,揭示出游动机、地方感的主要特征、不同出游动机人群的人口学特征以及在地方感维度上的相关性和差异性,得出如下结论:第一,运用描述性统计分析得出:“作为中国人,有责任了解汶川
移动互联时代,移动音乐客户端成为年轻用户群体活跃量最大的App,使用移动音乐客户端的用户数量也逐年上升,随着移动互联技术的发展,听音乐的使用场景也更加多元化。随之延伸
量子密码学是一类建立在量子力学基本原理上的密码学的分支。不同于经典密码体系的是,量子密码的安全性并不依托于计算复杂性,而是由物理学的原理来保证。目前,量子密码学已经成为了密码体系中的研究热点,其中除了量子密钥分发(QKD)被广泛研究,基于QKD的量子保密查询也是近年来的热点内容。本论文是量子保密查询协议在抵抗联合测量攻击方面的理论性研究。对于大多数基于QKD的量子保密查询难以抵抗联合测量攻击的问题
童话,是儿童在认知过程中或多或少均会接触到的文学作品,它发挥着不可忽视的作用。近代以来,随着社会的开放与发展,多文化间的交流日益密切,而通过翻译西方优秀童话作品,则可
随着能源危机加重和环境恶化,为了提高发动机的热效率、降低有害气体排放,清洁燃料越来越受到人们的关注,包括液化石油气、天然气、甲醇等低碳燃料。深入理解和研究这些低碳燃料的自燃特性,对于化学反应动力学简化机理的验证和提高发动机的燃烧效率具有重要意义,为一项较为基础的燃烧研究。本文利用激波管实验平台,在不同温度、压力、燃空当量比下,测定了液化石油气、天然气和甲醇三种低碳燃料的着火延时,着重了进行对比研究
银屑病是一种慢性复发性炎症性的皮肤病,其中头皮为银屑病最常发病的部位之一,常首先出现在头皮或以头皮病变为主,称为头皮银屑病。头皮银屑病的典型特征为红斑、鳞屑伴瘙痒,鳞屑表明混杂有皮脂而呈灰黄色,剥离后见银白色,或兼见束状发,病情顽固难愈。当前临床治疗较为局限,由于受到头皮部位的特殊性及多重因素的影响,无法达到患者期许的治疗效果,对其外在形象、自信心甚至生活质量造成了极大的伤害。导师经过多年的临床经