基于属性加密的云存储数据访问控制研究

来源 :天津工业大学 | 被引量 : 0次 | 上传用户:dengpengfei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为一种新型的计算模式,云计算具有非常广阔的发展前景。云计算是信息技术领域向集约化、规模化、规范化与专业化方向发展过程中取得的重要阶段性成果,被普遍认为是下一个重要的IT产业增长点。但随着云计算的不断发展和广泛应用,云计算安全问题也逐渐暴露出来,特别是云存储中的数据安全。云存储是云计算中重要的服务方式,它允许数据拥有者将数据外包给云端进行存储,由云服务器向数据访问者提供数据访问服务。当上传数据后,数据拥有者便失去了对远程数据的完全控制,而云服务提供商天然具有商业性,会尝试窥探用户的隐私数据,同时特权用户可能非法获取数据,导致数据拥有者数据的安全性不能得到保障。因此,如何保护敏感数据的机密性,提供安全合法的访问控制是我们必须关注的重要问题。为了避免云服务器和特权用户未经授权地访问数据,实现细粒度的数据访问控制,将基于属性的加密机制(Attribute Based Encryption, ABE)移植到云存储系统中。ABE支持一对多的通信模型,属于公钥加密机制。和传统的基于公钥基础设施相比,ABE有着不可比拟的优势:首先,加密方不需要获取解密方的公钥证书;其次,ABE面向的是一个解密者群体,而不是单个解密方,加密方不需要多次加密数据;最后,ABE提供了灵活的访问策略,可以实现细粒度的访问控制。虽然ABE非常适合于共享率很高的应用,但是直接将ABE直接应用于云存储应用会带来许多问题,其中最主要的是权限撤销问题。当用户加入/退出系统,或用户增加/丢失属性时,系统必须能够及时地对数据和密钥进行更新,以保证数据的前后向安全性。本文针对基于ABE的云存储数据访问控制中的权限撤销问题进行了深入的研究,主要工作在于:首先,描述了2个当前流行的云存储系统,并详细分析了基于属性加密机制的研究概况。其次,研究了密文策略的属性基加密(Cipher-Policy Attribute Based Encryption, CP-ABE)中权限撤销的问题。针对这一问题,基于属性群,结合使用广播加密机制和CP-ABE提出了一个支持高效撤销的细粒度云存储数据访问控制方案。该方案能够保证共享数据的机密性以及后向安全性和前向安全性,抵抗用户合谋攻击,同时减少了授权机构的工作量。第三,研究了CP-ABE中直接撤销和间接撤销的问题。针对现有的CP-ABE方案大多不同时支持直接撤销和间接撤销的问题,提出了一个可以同时支持直接撤销和间接撤销的CP-ABE方案。用户撤销时,将该用户从合法用户列表中删除;属性撤销时,使用属性版本控制技术对私钥和密文进行更新。该方案充分结合了两种撤销模式的优点,不仅能够满足CP-ABE系统的安全特性,还进一步提高了撤销的速度。最后,分析并总结了云存储数据访问控制中仍然存在的关键问题,指出了下一步的研究方向。
其他文献
本文研究了HLA分布式交互仿真中的数据管理问题,数据管理是HLA分布式交互仿真中的核心内容之一。虽然HLA中提供了数据交互分发机制,但它无法完全解决交互数据量大、实体分布
随着多媒体技术的发展及人们日常生活的需要,涌现出了大量的图像,同时伴随着图像处理技术及计算机网络的普及,图像的传播速度也在快速提高。面对庞大的图像信息,如何对其进行
移动计算(Mobile Computing)是在移动通信、互联网、数据库、分布式计算等技术发展的基础上随之产生的新兴的技术。人们通过移动设备,通过无线网络实现信息的访问和事务的处
网页归类是一项很重要的任务,它能够帮助人们便捷的获取互联网的信息。例如,雅虎目录有成百上千的按语义区分的类别,包括人文艺术、商务和经济、教育还有健康等等。但是,随着
生产调度问题属于组合优化问题。将优化方法的理论研究引入到车间生产调度领域中,改进算法性能、拓宽算法应用领域、完善算法体系,是一个同时具有理论意义和应用价值的课题,
近些年来,高动态范围图像在数字图像领域变得十分重要而且越来越普遍。随着硬件设备存储量的迅速发展,人们可以很容易获取具有真实场景的高动态范围图像,但是传统的显示设备具有
涡街流量计是流量测量仪表家族中不可缺少的一员,在工业计量检测中发挥着重要的作用。但是,传统涡街流量计一直存在的低流速测量时数据不稳定和抗干扰能力差等问题。   针对
基于任务的访问控制(TBAC)模型是一种以任务为中心,采用动态授权的主动安全模型,它根据分布式任务的上下文环境实现最小权限控制和动态职责分离原则。本文分析了基于任务的访
随着基因组被完全测序的物种数量的飞速增长,基因组比对成为新的发展趋势,基于后缀树查找最大唯一匹配的方法是进行基因组比对时普遍采用的方法。虽然其采用的基于后缀树的构
OpenRISC处理器是由硬件开源组织OpenCores开发和维持的开源RISC处理器,该处理器完全由Verilog硬件描述语言编写实现。由于其开源软核的特性,OpenRISC处理器可以被应用到基于