论文部分内容阅读
云计算作为一种新型服务模式,以其高效率、低成本的优势受到越来越多人的重视。然而由于云计算的开放性与资源共享特性,产生一系列隐私数据泄露事件,使人们对云计算中共享数据的安全性产生质疑,隐私保护问题变得愈加重要。对云计算平台上共享数据的隐私保护课题进行研究,以保证云计算中数据存储、数据共享及用户撤销过程的数据安全性,进一步解决云计算中数据进行共享时所面临的安全隐患,对云计算的应用与推广具有重要意义。针对云计算中共享数据的安全问题,本文从以下三方面进行隐私保护研究。1)数据属主将上传数据集中存储于一个云端,若该云服务商由于某些原因泄漏共享数据,则攻击者未经授权便获取全部原始数据,为此提出信任分散的存储策略。根据信任分散策略,将上传的原始数据拆分成动态数据和静态数据。对拆分后的数据分别进行加密处理,存储于不同云服务器上,即使一方数据泄露,攻击者也无法获取完整数据,降低数据泄漏风险。2)数据共享过程中,动态数据的密文变化频繁,对效率和安全性的要求与静态数据相比则更高,为此提出高效灵活的数据加密方案。针对每个用户的属性集合分配唯一的全局标识,使得每个用户的属性集合具有独特性,从而解决串谋攻击问题。并通过聚合与访问属性相关的公钥及用户私钥组件,然后进行统一加密的方法,实现密文长度相对固定,以提高动态数据的加密效率。3)云计算中进行数据共享的用户是动态变化的,保证用户撤销的后向安全对数据安全共享具有重要意义,为此提出即时的密文属性撤销方案。可信第三方针对满足密文访问结构的属性集生成带有全局标识的密钥组件,通过组合密钥组件来生成用户私钥。当发生撤销时,更新撤销用户属性的密钥组件并分发给拥有该属性的其他用户,同时生成对应的重加密密钥对密文重加密,实现即时的密文属性撤销。