云制造中基于属性基加密的访问控制研究

来源 :桂林电子科技大学 | 被引量 : 1次 | 上传用户:areyoureadygolaopo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
物联网、云计算、信息物理系统等先进技术的快速发展催生了许多先进的制造模式,云制造便是其一。通过将传统工业系统与新兴信息技术进行深度融合,云制造能够实现多制造方之间的资源整合、数据共享、业务协同,达到提升产能、增强创新能力等目的。云计算、物联网等技术的应用,使得云制造具备灵活高效、开放互联等优势,但同时也为数据窃取、非授权访问等信息安全问题的频繁发生提供了条件。密文策略属性基加密(CP-ABE)技术可同时实现数据加密和访问控制,并且能够应对用户的动态变化、潜在未知等情况,在保证信息安全方面具有良好的灵活性和可扩展性。因此,本论文将CP-ABE技术应用于云制造领域,以实现协同共享过程中的访问控制,并通过以下研究对这一方案的可行性和有效性进行了验证与分析。(1)提出了针对云制造的访问控制研究模型。针对不同的制造需求,将云制造中的制造服务划分为主动型制造服务和被动型制造服务两类;基于CP-ABE技术,对两种不同类型制造服务中的访问控制框架及流程分别进行了阐述;为了研究方法上的统一,通过对不同访问控制过程中所存在的特征进行归纳,基于CP-ABE提出了针对云制造的访问控制研究模型。(2)提出了基于有序二叉决策图的访问结构。在具体的CP-ABE方案中,访问结构是实现数据加密及访问控制的基础。针对现存访问结构表达能力弱、表达效率低的问题,提出了多个基于有序二叉决策图(OBDD)的访问结构;对所提访问结构的构造过程及原理进行了阐述;对访问结构的可满足性、有效路径等定义进行了规范化表述;与其他访问结构进行了对比分析,结果表明基于OBDD的访问结构在功能和效率方面均有一定优势。(3)针对单授权机构制造系统中的访问控制进行了研究。通过设置单一的可信授权机构,完成了对单授权机构制造系统的建模;分别基于OBDD和简化OBDD提出了与系统结构相适配的CP-ABE方案;对所提方案进行了安全性、功能及效率等方面的理论对比与分析,结果表明新方案在密钥尺寸、解密效率等方面性能表现突出。(4)针对多授权机构制造系统中的访问控制进行了研究。当系统中仅包含单一可信授权机构时,易存在可靠性、稳定性等方面的问题,因此通过设置单个可信授权机构以及多个属性授权机构,完成了对多授权机构制造系统的建模;借助于联合设计的思想,基于CP-ABE方案提出了针对多授权机构制造系统的访问控制机制;基于OBDD访问结构设计实现了多机构CP-ABE方案,该方案能够增强系统的可靠性与稳定性,并且具有较好的可扩展性和性能表现。(5)针对去中心结构下制造系统中的访问控制进行了研究。通过设置多个可信授权机构以及多个属性授权机构,完成了对去中心结构下制造系统的建模;借助于联合设计的思想,基于CP-ABE方案提出了针对去中心结构下制造系统的访问控制机制,并基于OBDD访问结构设计实现了去中心的CP-ABE方案;对所提方案进行了理论对比与分析,结果表明新方案性能表现良好,其中多个算法具备更低的时空复杂度。(6)提出了针对CP-ABE方案的策略更新机制。云制造中的用户及制造资源均存在极大的动态性,导致访问策略及授权状态更改频繁,因此了为了增强访问控制机制的灵活性和鲁棒性,本文针对CP-ABE方案提出了策略更新机制。该机制不但支持CP-ABE中访问策略的更新,并能够借助于代理密文更新和懒惰密钥更新实现不同实体在密文更新、密钥生成方面的工作量均衡。总之,本论文通过将CP-ABE技术应用于云制造领域,实现了协同共享过程中的信息加密及安全访问。其中,基于OBDD的访问结构在功能和效率方面优势明显,以此为基础提出的多种CP-ABE方案能够适用于不同的云制造系统,策略更新机制性能表现好、实用性强。
其他文献
森林是陆地生态系统的主体,为人类的生存与发展提供了大量的物质资源,伴随着人们与森林的实践互动形成了与森林资源有关的民族森林文化。这些民族森林文化是生活在林域环境中的民族认识、利用和维护森林资源的成果总和,对森林资源可持续利用与生态保护具有重要作用。目前,随着我国自然保护区的管理策略从以执法为主向以社区为基础的转变,地方民族的传统森林文化在社区森林管理与生物多样性保护等方面的价值引起了人们关注。在贵
随着我国经济的发展和电力设施的大规模建设,我国对电线电缆的需求量也在逐年增加。目前,我国电线导体材料大部分采用的是铜,但我国是一个铜资源极度匮乏的国家,铜资源消费量却达到了世界总消费量的21%,80%左右的铜依靠进口,最终导致我国铜价飙升,因此我国“以铝代铜”用作导电材料的意义非常重大。作为输电线路铝导体材料,需要兼顾高强、耐热以及较好导电率,才能提高导体材料的运行温度和增大输电容量,但提高铝导体
众所周知,非对易并非是一种新的思想,它的起源可以追述到1930年Landau的工作。近年来,由于受到D-膜非零背景场低能效应的研究的推动,非对易理论的研究又引起了人们的广泛兴趣。它的研究将对深入认识小尺度系统所出现的物理效应具有重要的意义。尽管非对易效应仅仅出现在高能标区域,然而在探索其是否存在低能效应也是十分重要的。人们希望通过对非对易量子力学的研究来进一步揭示非对易的本质和非对易效应。在有关非
蝙蝠体上的寄生革螨是我国尚待系统性研究的重要蝙蝠寄生虫类群,它们可能通过叮咬和寄主蝙蝠携带的微生物病原和病毒与包括人在内的高等动物发生直接或间接的重要关系,研究蝙蝠与寄生革螨间的协同进化关系,对认识动物-寄生物间协同进化关系以及物种演化机制具有重要意义。由于采集困难等客观因素的制约,蝙蝠寄生革螨系统学及其相关研究十分薄弱,有关中国区系的研究少而零散,亟待加强分类并拓展相关研究。为此,本文对中国蝙蝠
对于多铁性材料,可以利用磁场改变材料的极化强度,反之也可以利用电场来改变材料的磁化强度,这使利用电写入和磁读出的优化存储方式成为可能,有望应用于电写/磁读式新一代高性能信息存储器件,因此引发了众多学者的研究兴趣。尤其是磁诱导的多铁性材料,由于铁磁有序和铁电有序是相互关联的,因此可能具有较强的磁电耦合,比如六角铁氧体。本论文研究了Sr3Co2Fe24O41基六角铁氧体的晶体结构、磁性及磁电性能,并分
位置信息可用于提供个性化服务以增强用户体验,促进物联网产业发展及智慧城市建设。随着全球定位系统(Global Positioning System,GPS)和北斗导航系统(BDS)的广泛应用,室外定位问题己基本解决,室外位置信息服务(Location Based Services,LBS)产业蓬勃发展。然而,人类80%以上的时间都在室内环境中活动,位置服务、社交网络、健康求助、智慧城市、应急救援、
异常检测的目的就是从复杂数据环境中快速准确地检测出待检测数据中不符合正常行为模式产生的异常数据。本文围绕多维多源数据开展了异常与孤立点检测、隐私保护异常检测和数据流异常检测三个方面的数据挖掘理论与算法研究。一方面研究大数据异常检测的方法和策略,另一方面研究异常检测优化方法及并行处理算法,为用户深入分析和理解数据提供技术支撑。本文主要的研究内容如下:一、针对数据集中异常与孤立点问题,研究了K距离、可
动力电池是新能源电动汽车的能量来源,电池管理系统对动力电池进行安全有效管理,是电动汽车行业发展的关键技术。为了使动力电池满足实际复杂运行工况下电动汽车对续航里程、安全行驶的要求,研究动力电池的模型和荷电状态(SOC)关键估计具有重要理论和工程应用意义。论文针对典型磷酸铁锂动力电池的模型和SOC状态估计问题展开研究,主要工作如下:(1)搭建动力电池测试平台,设计动力电池特性测试方案。利用Arbin
相控阵天线具有诸多优点,但由于它的波束方向图只依赖于角度,与距离无关,使得其在目标检测和参数获取方面还存在一些问题。如无法有效地抑制距离依赖的干扰和杂波、无法直接从波束方向图对目标进行方位-距离定位和成像,需要借助宽带信号获取距离向信息。频率分集阵列(Frequency Diverse Array,FDA)可以产生距离-角度依赖的波束方向图,这使其在抑制距离依赖的干扰和杂波、联合距离-方位定位和成
传感器作为测量仪器中的关键组成部分,在医疗检测和环境监控领域中发挥重要作用。本文围绕糖尿病血糖检测和环境保护中汽车尾气排放监测,针对无酶葡萄糖检测灵敏度及选择性、钙钛矿氧化物薄膜氧传感机理,开展了如下研究:金属有机框架(Metal-organic frameworks,MOFs)是由金属离子和有机配体自组装而成的一类结晶材料。近年来,以MOFs为前躯体衍生的金属氧化物材料由于具有优异的电化学性能而