基于云存储环境的数据机密性及完整性机制研究

来源 :东南大学 | 被引量 : 3次 | 上传用户:jingcheng0417
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在数据量日益增大,云服务日益完善的今天,云环境中的数据安全共享是一个十分重要的研究课题。数据的安全共享涉及数据机密性保护和数据完整性保护。在数据的机密共享方面,基于属性的加密(Attribute-based Encryption,ABE)是一种十分适合构造接入条件复杂多变的数据共享机制。但是其还存在很多问题,例如用户安全撤销、用户权限分类、多权威机构ABE的构造实现、密钥托管问题等等。在数据的完整性验证方面,传统的验证方式已经不能满足云环境中的应用需求。云环境中因为如机器损坏、攻击者攻击、云存储服务器故意丢弃数据以节省存储量等原因,用户数据的完整性难以保证。如果让用户定期检查数据的完整性,那么用户计算负担太重,且用户和云服务器各执一词的时候难以判断数据丢失的责任。因此本文的研究主要为了解决云环境中数据安全共享。本文的研究准备从对协议算法的攻击分析和改进、提出一个多权威机构的自定义读写策略的云共享机制、提出匿名的动态完整性验证机制三个方面展开。根据实际应用场景的需求,添加用户撤销操作、用户身份保护、用户权限分类等操作。本文研究的内容分为以下三个部分:1.本文分析了Hur提出的一个支持细粒度撤销的基于属性的数据共享方案,指出该方案的安全漏洞并给出相应攻击以及提供改进的方案。Hur的方案使用双重加密的方式实现细粒度撤销属性,这种撤销方法在基于属性加密算法中十分普及。其声称可以解决安全细粒度属性撤销。然而经本文研究发现多种攻击方法会导致数据泄露。本文给出了如下两种攻击方案:第一种是由撤销用户主导的被动攻击。只要被撤销用户有其他至少一个解密数据所需要的属性,其仍然能够解密数据;第二种是由云服务器和撤销用户主导的共谋攻击。即使撤销用户已经没有任何一个符合条件的属性,依然可以通过共谋云升级自己的属性密钥重新成为合法用户,这是因为云的权限太大。本文还提出了相应的改进方案以防止我们提出的攻击。2.在基于属性加密的云安全数据共享机制中,用户的权限分类一直是一个盲点,很少有基于此的研究。现存的研究用基于属性的加密算法和基于属性的签名算法的并行,有签名效率低、签名长度长、签名验证算法复杂等缺陷。本文提出了一个基于CP-ABE的分别自定义读写策略的云数据共享机制。通过本机制,数据拥有者可以分别定义可读数据的用户群和可修改数据的用户群,并将制定的策略与密文直接关联起来。使得符合读数据条件的用户可以自行解密数据读取数据,符合修改数据条件的用户要通过验证之后可以修改数据。本方案首次融合了CP-ABE加密技术和BLS签名技术,在满足细粒度数据加密功能的基础上提供了超短的签名。本方案可以支持去中心化的多权威机构应用场景,提供了云环境中高效率的权限认证。3.现有的公共审计方案缺少对用户身份的保护,已知的匿名公共审计方案不能支持动态用户加入和撤销。另外这些方案撤销时总是需要对已经保存的云数据大量更新,需要很大的计算开销。本文提出了一个云环境中基于群组的身份保护的公共完整性验证机制,并实现了动态群成员的操作。首先,本方案实现了完全匿名,数据拥有者的身份不会被其他群成员、云服务器和第三方审计者察觉。其次,本方案实现了匿名的第三方公共审计的同时,同时保护用户身份不被察觉。第三,本方案提出了一个高效率和高可用性的用户撤销方法,提供无需云数据更新的撤销方案。本方案可证明在选择密文攻击下匿名性安全,这比现有的绝大部分公共审计方案安全性都高,现存的大部分方案都是选择明文攻击下的匿名性安全。本方案可证明在选择消息攻击下抗存在性伪造。由方案的仿真和试验结果分析对比可知,本方案在运行效率和通信效率均优于同类别的现有研究。
其他文献
如今,科学技术高度发达,传感器技术作为信息技术的重要支撑,在科学实验和工业生产实践中起着巨大作用,因此,已有众多学者逐渐投入到传感器的研究中。制作传感器之前,通常要用
巨灾风险管理机制是指在政府的主导下,在全面、动态、系统分析的基础上,将社会各界力量与分散的资金有效协同地汇集起来,共同应对巨灾风险,实现风险管理手段优化组合的整合性
随着可视化技术的逐步发展,医生将医学图像作为病人疾病诊断的重要直观依据,并通过越来越丰富清晰的图像信息来确诊病人的病情以及确定相应的治疗方案。医学图像配准是医学图
改革开放以来,随着经济环境的日益改善,全球一体化程度的加深,我国经济发展取得了巨大成就。其中东部地区经济发展表现尤为突出,究其原因,除东部地区良好的基础设施、政府的
我国女子网球选手在近几年参加的一些网球硬地赛事中取得了不错的成绩,但与世界顶尖球员相比,还存在一些差距。本文运用了录像观察法、文献资料法和数理统计等分析方法,以8位
随着线上线下交易的越发频繁,O2O行业正在以前所未有的速度发展,同时也带来了海量蕴藏着巨大商机的数据。这些数据经过有效处理,可以提取大量用户及产品的相互关联信息,为用
目前,最能体现互联网智能化发展的是发现用户偏好,即将信息有针对性地推送给用户,体现个性化服务。因此,人们更加关注通过分析用户在互联网上的行为,得到其偏好信息并挖掘其
股指作为股票市场上的综合指标,能够反映市场的变化趋势,代表着大部分个股的走势。作为代表性的统计指标,它的涨跌起伏状况既体现了了大致的市场行情,牵动着投资者利益,又反
片上网络流量是评估网络性能的基础,网络流量模型能够全面地捕获片上网络上出现的流量行为。在芯片架构设计初期,以流量模型作为负载输入可以对片上网络以及片上系统做出初步
目前,我国许多省市纷纷在医疗保障体系中引入市场力量,将大病保险委托给商业保险公司运营(如厦门、湛江、太仓等),甚至将基本医疗保险也委托给商业保险公司运营(如青海、安徽