论文部分内容阅读
随着云计算技术的日渐成熟,计算机的云服务也在多样化,云服务利用云服务器的计算能力和存储能力,为中小企业和个人应用提供了广泛市场。服务提供商希望能够保护服务软件的产权和内部信息,而用户则希望尽可能的保证个人信息的安全。而不可区分混淆技术作为当前的研究热点之一,在这两个方面起着非常重要的作用。 本文针对目前云服务体系和不可区分混淆的特点,提出一种新型的基于不可区分混淆技术的云服务外包方案,同时提出了一种利用不可区分混淆技术构造的多方密钥协商机制,并对提出的方案进行了安全性证明。 本文的主要创新点和贡献在于: 1,提出一种基于不可区分混淆的可监管的云服务外包体系。通过改进现有的云服务外包方案,在降低云服务提供商的可信度的同时,加入了半可信第三方密钥生成中心作为监管机构,由密钥生成中心和云服务提供商分别对云服务进行不可区分混淆处理,访问用户需要向密钥生成中心和云服务提供商分别进行身份认证。访问用户的对称密钥需要由密钥生成中心和云服务提供商合作才能够得到,这样就可以保证访问用户的数据不会被任何单独一方窃取,同时也保证了监管方对访问用户的监管,这种监管是有效且可控的。 2,提出一种基于不可区分混淆的密钥协商方案。利用不可区分混淆技术,可以将某个参与方Alice的密钥协商过程作为一个公钥进行公开,这样其他参与方就可以在Alice处于离线状态时与Alice进行安全通信;另外,在该方案中,参与方还可以灵活的选择参与方为两方还是三方,而不需要额外的计算和通信代价。针对智能医疗服务体系的特点,我们还展示了利用该密钥协商方案解决智能医疗服务中出现的问题。另外,我们对基于不可区分混淆的密钥协商方案进行可证明安全分析,证明其是选择明文安全的。