基于属性基加密的云计算多授权中心访问控制研究

来源 :太原科技大学 | 被引量 : 0次 | 上传用户:HW_CBSC_CCM
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是将云资源提供者所提供的软硬件资源虚拟化为资源云,然后由云基础服务提供者布置在云端,为云资源请求者提供弹性可伸缩、按需付费使用的一种新型服务模态。云计算模式在提供新型资源服务的同时,也存在一些系统安全方面的问题,首先在云环境中用户一旦将数据传至云端,便失去了数据的控制,用户数据的机密性、完整性、和可用性无法保证;其次,租户与云服务提供商之间缺乏信任,其计算任务是否能够正确执行、执行结果是否完整均无法确定;第三,在分布式的云环境下,云迁移技术使租户在跨域访问时,存在不同区域的访问权限控制问题;第四,由于在构建资源云时使用了虚拟化技术,使得共享同一台物理机的虚拟机之间出现了旁通道攻击。访问控制作为传统模式中保证数据安全的主要技术之一,能够在可信的服务器上有效阻止非法用户对本服务器上的信息进行访问,同时保证合法用户对受保护的数据进行授权访问。但是在云计算环境中,数据属主与数据并不在一个域内,针对这一问题前人通过将加密机制与访问控制技术相结合,保证了数据属主与数据不同域的环境下数据的安全,加密机制也从基于身份的加密、基于模糊身份的的加密发展成为基于属性的加密。目前现有的关于云计算环境下属性基加密访问控制的研究中多以单授权中心为主,不仅有着计算负担过重的问题,同时若其受到攻击,则会得到所有的系统属性,这样一来系统中数据的安全没有了保障。因此本文围绕着多授权中心属性基加密访问控制展开。本文主要工作如下:(1)在分析了现有的基于属性基加密的云计算单授权中心访问控制存在安全性较低、授权过程复杂、系统容易出现授权瓶颈等问题的基础上,给出了一种基于属性基加密的云计算环境下多授权中心访问控制模型。该模型通过采用对称加密和非对称加密相结合的方式,在保证数据安全性的前提下降低加解密的计算量;通过引入属性管理服务器,记录每个用户所得到的多授权中心生成的私钥个数,在云服务提供商给用户发送密文之前,将用户私钥个数与访问结构的阈值比较,,判断是否有必要发送密文,来降低部分访问用户的计算量,同时还降低了云服务提供商的传输成本。(2)针对用户属性被撤销后的抗共谋及重新加密问题,给出一种用户属性撤销代理重加密机制。通过引入代理重加密方法,在不需要对数据进行解密的前提下,对用户属性撤销后的加密数据,由授权中心进行再次加密,以防止密文解密后的安全问题。同时,通过对版本号的更新,进行被撤销属性的用户的版本号与密文的版本号的一致性判断,来实现对数据的机密性保障。通过引入最小化属性划分算法,将属性值用属性名来表示,实现访问控制半隐藏访问结构的目的。(3)将本文所提的基于ABE的云计算环境下多授权中心访问控制策略和代理重加密策略的安全性问题转化为并行双线性Diffie-Hellman指数问题,通过构造q-PDBDH假设,进行访问策略的安全性证明。同时,对基于ABE的云计算用户属性撤销代理重加密机制进行了实验分析,以证明所提算法在减少计算时间的有效性。
其他文献
随着数码技术的快速普及,网络花卉图像数据急剧增加,有效的花卉分类效果对于花卉图像分析质量和检索性能的提高就显得愈加重要。然而花卉因其所处背景复杂,种类繁多,且不同类别的花卉之间具有很大的类间相似性,以及同一类别的花卉之间具有很大的类内差异性,使得花卉图像分类成为植物学研究领域和图像研究领域的一个极具挑战的研究课题。传统的花卉图像分类方法通常是基于二分类模式的,在决策花卉图像类别时只有接受与拒绝两种
板材液压成形作为一门先进的柔性成形技术,相对于传统的金属板材成形有许多的优点,主要包括:成形零件质量优良、成形工序少、成本低、周期短、节约材料等。目前,板材液压成形
家庭经营制度作为我国农村基本经营制度已经平稳运行了四十余年,既维护了农村社会环境的整体稳定,也为农业增产、农民增收和粮食安全提供了保障。然而,在历史变迁过程中,出现的诸如农户承包地实有地块面积与合同面积不符、四至不清、空间位置不明、登记簿不健全等问题,需要通过开展农用地确权,在稳定当前承包关系的前提下,明确和界定土地的所有权、承包权和经营权,保障农民对承包地的合法权益。农用地确权有利于稳定和巩固农
本文针对304不锈钢/Ti与Cu连接界面处易产生裂纹、生成金属间化合物等问题,研究了Co Cr Fe Mn Ni高熵合金(HEA)作为扩散中间层的真空扩散连接。通过SEM、EDS、XRD以及显微硬度测试,对焊接接头界面微观形貌及扩散产物进行表征。探究了不同工艺参数下焊接接头的扩散反应机理及力学性能,研究元素扩散对界面相形成的规律。调整工艺参数,选用三种不同的焊接温度对304SS/Cu和Ti/Cu进
图像在传输过程中非常容易受到噪声的干扰而变得模糊,为获取高质量的图像,图像去噪技术成为图像处理的热点研究领域。如何有效去除噪声,并且保证图像的边缘、纹理等结构信息不被破坏一直是图像去噪需要解决的主要问题。基于偏微分方程(Partial Difference Equation,PDE)的图像去噪方法发展迅猛。构建合适的偏微分方程模型是基于PDE去噪的关键,本文主要研究了以下两种类型的建模方法,一种是
车联网Io V(Internet-of-Vehicles)是以车内网、车际网以及车载移动网络为基础的大系统车辆网络。该网络按照商定的通讯协议和数据交互规范,在车与车、路、行人及互联网等之间,实行无线通讯和信息交互。Io V不仅是促成智能化交通管理、智能动态信息服务和车辆智能化运行的一体化网络,相应的也是物联网技术在交通系统领域的突出应用。车辆位置隐私一直是车联网安全中重要的研究部分,攻击者可以通过
遥感图像广泛应用于地理制图、资源监测等方面,但由于天气的影响,很难在遥感数据中获得无云图像。大多数遥感图像在数据采集处理中易受到云遮挡的影响,导致降低遥感数据的质量和利用率。为此,很多学者提出了有效的方法来检测遥感影像中的云从而去除这些云,提高遥感图像解译的有效性,卫星图像的云检测对于定量遥感研究和遥感应用非常重要。因此,作为去云的首要步骤,准确进行云检测有利于后续影像处理如分类、分割和变化检测,
钒被认为是土壤、大气和水体中蕴含较为丰富的元素,也是化学燃料中主要的微量金属,广泛应用于航空航天和核工业领域的钛合金等有色金属的生产。由于人类对钒物质的普遍利用,在大气、水和土壤中钒污染的问题也日益突出。自然环境中钒以多种氧化状态存在:Ⅴ(Ⅲ),V(Ⅳ)以及V(Ⅴ),其中五氧化二钒是最常见的存在形式。钒的毒性随其价态的增加而增大,这意味着钒的氧化还原行为可以控制钒在环境中的迁移和地球化学循环。环境
互联网技术的飞速发展加快了数字产品的传播,但复杂的网络环境和多媒体本身的易操作性使得各种盗版、恶意攻击和非法篡改的现象越来越严重。上个世纪九十年代出现的数字水印技术是解决这一问题的一种有效手段,成为学术与产业界研究热点。目前,社会上各种以假乱真、恶意掩盖事实的现象越来越严重,非法篡改原始数字产品带来的信息误判甚至会导致严重的社会事故。为此,一些基于图像认证与恢复的水印算法被提出。本文针对现有自恢复
采用事件相关电位(ERP)技术考察了奖赏期待对情绪Stroop效应的影响。实验采用线索目标范式,记录了被试在奖赏线索条件下以及无奖赏线索条件下对中性、负性双字词颜色辨别任务