云存储中基于属性的加密与搜索方案研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:xphant888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的高速发展,云存储由于具备巨大的存储资源、高扩展性和为用户提供按需服务等优势而被广泛关注。越来越多的企业和个人用户选择将自己的数据外包存放到云存储平台来共享数据。但云存储在服务广大用户的同时也存在着一些安全问题制约着其进一步发展,例如用户数据和隐私的泄露风险。这主要是因为用户外包至云存储平台的数据的管理权由云服务器掌握。因此,现阶段用户通常选择将外包数据加密后再上传到云服务器上,然而加密措施不可避免地给云存储中的数据共享服务带来了两方面的挑战:云服务器需要实现对密文数据的细粒度的访问控制与检索。属性加密方案和基于属性的关键词搜索方案被学术界广泛认为适用于解决上述两方面的挑战。属性加密方案(Attribute-based Encryption,ABE),尤其是基于密文策略的属性加密方案(CP-ABE)适用于解决云存储中访问控制问题。在这类方案中数据拥有者在加密数据时不需要知道接收者的身份信息或公钥信息,只需通过属性对密文中的访问结构进行描述就能够实现“一对多”的细粒度的访问控制。可搜索加密(Searchable Encryption,SE)技术可以很好地解决云存储中的密文检索问题,为了在SE方案中进一步提供细粒度的搜索授权功能,基于属性的关键词搜索(Attribute-based Key word Search)方案应运而生。ABKS方案是SE方案与ABE方案有机地结合,一经提出便获得了学者的广泛关注与研究。本文系统地分析了 ABE方案和ABKS方案的研究现状,围绕如何提升两类方案的安全性、效率等一系列问题展开研究,提出了两种ABE方案和两种ABKS方案以适用于不同的云存储场景。论文的主要工作和创新点可以概括为以下四个方面:1.针对ABE方案中存在的密钥托管问题和用户解密负担过重的问题,本文设计了一种参数转换机制和密钥分发协议,并在此基础上提出了云存储中无密钥托管问题的通用属性加密方案,该方案能够支持外包解密。此外,本文在安全模型中定义了三类敌手,并证明了该通用方案对于三类敌手都是IND-CPA安全的。最后,仿真结果显示该通用方案的两个实例方案比其相应的方案更高效。2.针对CP-ABE方案中访问结构会泄露隐私信息的问题,本文采用了一个应用韦达定理的转换技术将ABE方案和内机加密技术建立起联系,结合“向量分割”和“向量压缩”等技术提出了一个云存储中访问结构全隐藏的属性加密方案,该方案的访问结构可以被表示为:带通配符的多属性值与门。本文证明了该方案是适应性IND-CPA安全的且能够达到访问结构全隐藏。最后,仿真实验结果表明该方案比其同类方案更高效。3.针对ABKS方案无法抵抗内部关键词猜测攻击(Inside Keyword Guessing Attack,IKGA)和ABKS方案检索模式不够灵活两个问题,本文基于双服务器模型和一系列技术提出了云存储中基于属性的多关键词可排序搜索方案。与同类方案相比,该方案大幅提高了安全性与搜索的灵活性。本文建立了适用于多关键词搜索的ABKS方案的安全模型,并证明了该方案是IND-CKA安全和IND-IKGA安全的。在真实数据集上进行的仿真实验表明该方案的效率是可接受的。4.除了无法抵抗IKGA外,ABKS方案还存在着支持多关键词搜索的方案无法保护匹配隐私的问题。为此,本文采用了一种高效的方式将ABKS方案中的搜索过程与内积加密技术联系起来,结合双服务器模型,本文提出了云存储中基于属性的合取关键词搜索方案。本文证明了该方案是IND-CKA安全且IND-IKGA安全的,并且能够在提供合取关键词搜索的同时保护匹配隐私。在真实数据集上进行的仿真实验表明与同类方案相比,该方案以牺牲一些搜索效率为代价大幅提升了方案的安全性。
其他文献
目的:研究并建立氨曲南及其注射剂的无菌检查方法.方法:采用薄膜过滤法,摸索消除氨曲南抑菌性的方法,接种6种阳性试验菌,对其生长情况进行对比分析.结果:采用薄膜过滤法,添加600万单位青霉素酶作为中和剂,用800 m l冲洗液进行冲洗,6种阳性试验菌生长良好.结论:青霉素酶作为氨曲南无菌检查方法的中和剂,能有效消除其抑菌性.该方法准确、高效,能有效控制氨曲南及其注射剂的质量.
目的:通过网络药理学方法预测和探讨益气活血方抗肝纤维化的活性成分及其潜在的作用机制.方法:采用中药系统药理学数据库和分析平台(Traditional Chinese Medicine Systems Pharmacology Database and Analysis Platform,TCMSP)、中医药综合数据库(Traditional Chinese Medicine Integrated Database,TCMID)筛选出益气活血方的活性成分和相关的潜在靶点;利用GeneCards数据库检索肝纤
目的:评价药师参与家庭医生团队为高血压患者提供药学服务干预的效果,为探索合适的社区药学服务模式提供依据.方法:本研究以上海市崇明区长兴镇已经签约家庭医生的高血压患者为研究对象,采用随机对照的研究方法将其分成干预组和对照组.干预组在家庭医生服务的基础上,有药师参与并实施为期12个月的个体化药学服务干预;对照组无药师参与家庭医生服务.收集两组患者的血压、生化指标和高血压相关知识知晓率等数据,比较并分析两组患者的差异,评估社区药学服务干预在高血压用药管理中的效果.结果:干预组平均血压从基线时的(150.84±1
目的:分析多粘菌素B致皮肤色素沉着药品不良反应(ADRs)的临床特点及可能的发生机制.方法:系统检索PubMed、EmBase、Cochrane Library、中国期刊全文数据库(中国知网,CNKI)、万方数据-数字化期刊群中关于多粘菌素B致皮肤色素沉着ADRs的个案报道,结合作者在工作中观察到的病例,进行汇总分析.结果:检索到14篇个案报道(涉及18例患者),加上作者在工作中观察到的1例病例,共19例患者,其中男性12例(63.2%),女性4例(21.1%),性别未知3例(15.8%).老年患者(≥6
目的:探讨体外膜肺氧合(ECMO)联合连续肾脏替代治疗(CRRT)对万古霉素药动学/药效学(PK/PD)的影响,及临床药师在抗感染治疗中发挥的作用.方法:临床药师对1例暴发性心肌炎并行ECMO及CRRT的患者实施药学服务和药学会诊,应用万古霉素血药浓度监测为患者制订个体化给药方案.结果:基于血药浓度监测结果,临床药师积极开展药学会诊,分析ECM O与CRRT对万古霉素PK/PD的影响,协助临床医师及时调整治疗方案,保证了治疗效果.结论:重症感染患者在ECMO联合CRRT治疗时,体内抗菌药物血药浓度往往发生
目的:分析我国新型冠状病毒肺炎(COVID-19)疫情期间上海地区部分医院开展“互联网+”健康咨询模式的运行情况以及医院微信公众号的发文宣传内容,挖掘疫情期间药学服务的潜在切入点.方法:选取开通“互联网+”健康咨询平台(以下简称平台)的3家同等级医院A、B、C,对2020-01-28至2020-04-05平台上的咨询数据进行提取、归纳和整理,并对用药相关咨询进行汇总分析.分析疫情期间3家医院微信公众号发布的文章内容.结果:调查期间3家医院平台累计访问量为133895次,累计咨询量为6790条,其中有效咨询
曲霉菌是免疫缺陷患者发生致命感染的重要病原菌.侵袭性曲霉病(invasive aspergillosis ,IA )是曲霉菌感染中的一种重要类型,而中枢神经系统曲霉病(aspergillosis of cen-tral nervous system ,CNS-A)是IA中罕见而致命的类型,感染源常来自于肺部病灶的血源性播散或副鼻窦感染的直接蔓延,临床表现包括头痛、视力障碍、复视、偏瘫、发热和癫 [1].系统性红斑狼疮(systemic lupus erythematosus , SLE)是一种自身免疫系统
行人再识别技术是智能监控系统中重要的组成部分,其目的是在非重叠的摄像机采集区域,识别特定的行人身份,现已成为计算机视觉领域一项热门研究课题。本文在国内外研究的基础上,结合对特定场景和方法的理解,以提高行人特征的表示能力和判决能力为切入点,对传统方法中字典学习方法在行人再识别的应用进行了深入研究,随着深度学习方法在行人再识别领域的广泛应用,后期工作也对基于深度学习的再识别方法进行了初步探索。本文的主
Ga2O3,一种超宽带隙(Eg~4.9 eV)透明氧化物半导体材料,具有高击穿场强、耐高温、抗辐射性强、化学稳定性好等特性,在微纳光电子领域有很好的应用前景。Ga2O3可用来制备光电探测器、紫外滤光片、场效应晶体管、光电倍增管、信息存储器、气敏传感器、可见光LED、紫外LED、太阳能电池、荧光发光器等器件;可用于净化水源、分解污染物、制备环保能源H2等光催化领域;同时在透明导电电极、光学窗口、紫外
图码技术是计算机与信息技术相结合的一门新兴技术,其把编码、印刷、识别、数据采集和处理集成于一体。从20世纪70年代开始,已广泛应用在各个领域。随着现代信息技术发展,一维图码容量不足的问题限制了其应用发展,为了在图码中存储更多的信息,二维图码被研制出来,例如鼎九码、Data Matrix、QR Code、PDF417等,其存储密度是一维图码的几十到几百倍,他们共同特点是信息在水平和垂直方向上扩展,存