属性加密机制中访问策略的研究

来源 :武汉大学 | 被引量 : 3次 | 上传用户:subae
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云存储是一种新型的数据存模式,它的出现为存储系统带来许多新的发展,许多企业建立了面向广大用户的云存储服务系统,如:亚马逊的简单存储服务(S3)、RackSpace的Openstack以及微软的Azure。不同于传统的存储模式,云存储以存储设备为核心,通过网络对分布式存储资源进行整合利用,为用户提供数据存储、访问等服务,是以存储为核心的分布开放式服务系统,可支持海量数据的存储,能满足日益增长的数据存储需求。数据安全问题是云存储中一个至关重要的问题,分布开放式的云存储环境使数据安全问题进一步地扩大化,云存储服务提供商在为用户提供数据存储服务的同时也需要为用户提供数据安全保障,防止数据被恶意泄露、篡改或破坏。随着云存储的飞速发展与广泛应用,云存储中的数据安全问题也受到了产业界和学术界的广泛关注。属性加密机制可为云存储提供安全可靠的、细粒度的密文访问控制。基于属性加密访问控制机制具有如下优点:1)支持细粒度的访问控制,适合于云存储中复杂多样的数据存储形式;2)支持一对多的加密,便于多用户间进行数据共享;3)由数据所有者自主实现对数据访问权限的管理,便于数据访问权限的管理;4)数据以密文形式进行存储传输,通过加密算法确保数据的安全性,防止数据在存储传输过程中产生泄露。基于属性加密的密文访问控制机制可以有效地解决云储存中数据的安全共享问题。属性加密机制中通过访问策略定义数据的访问权限,而访问策略的性能将直接影响到整个访问控制系统的性能。访问策略基于各种秘密共享方案实现,具有多种表示形式,如单调的布尔公式,访问控制树,线性秘密共享方案矩阵和与门访问结构等。在不同的应用场景下,可根据用户的不同需求采用不同形式的访问策略实现数据访问权限的管理。本文致力于研究属性加密机制中的访问策略,提出了几种访问策略性能优化方案,对基于属性加密的访问控制机制进行优化,主要工作包括如下:1)提出一种基于向量空间的访问策略匿名化方法。该方法中,属性集合由一组正交基表示,访问策略则表示为属性集合上非单调的布尔公式。通过如下几个步骤将访问策略表示为对应的匿名化策略矩阵:a)将访问策略转化为对应的析取范式形式;b)将析取范式中每个合取式表示为对应属性向量的线性组合形式——合取向量;c)所有合取向量组成的矩阵即为对应的策略矩阵。由于在向量空间中,向量的分解是不唯一的,在不确定所选属性正交基时,无法从策略矩阵中分析出对应的访问策略信息,从而实现了访问策略的匿名化。同时,本文中提供代理加密、解密方法,将数据加密解密过程中的大部分计算操作交付于云中服务器执行,从而降低终端计算负载。2)提出一种基于分块的LSSS矩阵的访问策略动态扩展方法。分块LSSS矩阵是由多个节点矩阵组合而成的分块矩阵,且矩阵中的每个分块之间相互独立互不影响。分块LSSS矩阵可以分块进行扩展更新,更新过程中仅需花费少量计算、通信开销。具备高扩展性分块LSSS矩阵支持数据所有者对数据访问权限进行动态管理,提高数据易管理性。在采用分块LSSS矩阵表示访问策略的ABE方案中,可通过动态授权、代理授权和临时授权三种方式实现数据访问权限的动态管理,使得数据访问权限的管理更为方便灵活。3)提出基于访问控制树的访问策略压缩方法。在密文策略属性加密机制中,密文的存储量会随着访问策略的规模增长而增加,复杂的访问策略往往导致过大的存储、计算和通信开销。该方法中,通过对访问策略进行数值调整(不改变访问策略的逻辑结构)对访问控制树进行节点压缩,实现系统的冗余优化和效率提升。由于策略压缩问题是一个NP完全问题,本文中采用贪心算法求得近似最优的压缩方案。进一步地,对具备一定结构的数据集合(如数据表),各数据单元的访问策略间可能存在极大的重合,因此可以“子树”为单位进行策略压缩,进一步的提升策略压缩效率。
其他文献
低龄婴幼儿龋(Early childhood caries,ECC)发生、发展是由多种因素共同作用,多种微生物共同参与的复杂过程。因此、了解儿童口腔内致龋微生物的种类及其与龋病的相关关系,对
会计制度改革历来是我国会计行业的一件大事,它为规范我国会计主体的会计行为,真实、完整地反映财务状况,提高会计信息质量,为加快实现会计的国际接轨奠定良好基础。建国以来
联属网络营销行业虽然在国内才刚起步,但是在欧美国家已经非常成熟了,有相当多的人把它当作终生职业来从事,可见它的收入回报是非常高的。当然,网络营销是一项事业,它需要的
当前,较低的物流成本已成为企业获取竞争优势的主要影响因素,由于作业成本法能够分辨和去除物流过程中的无效成本,并对整个物流管理过程实施再造,该方法己成为现代物流成本核算和
近年来,在很多实际问题中,人们获取的数据具有很高的维数。数据的高维性使得计算机对数据的处理越来越复杂,导致“维数灾难”的现象发生,另外数据的高维性也掩盖了数据的内在
双语教学是高等院校教育教学改革的重点之一,针对口腔颌面外科课程的特点和培养口腔医学专有人才需求的特点,我们在西南医科大学口腔医学本科学生中开展双语教学,从双语教学
当前我国体育用品业的发展尚属初级阶段,发展水平受渚多因素调控.在众多影响因子中,奥运效应和经济形势对其影响巨大。本文运用文献资料法、调查法、访谈法等研究方法.重点探讨了
<正>血栓形成是肝硬化失代偿期并发症之一,是肝硬化疾病进展的危险因素[1]。日本的一项针对普通人群的大型尸检显示肝硬化患者中,门静脉血栓的发病率可达6.588%[2]。血栓形成
目的分析超声体检对早期发现无症状肝癌和小肝癌的临床诊断价值及预后判断。方法将病理确诊的32例肝癌患者按入院体检时有无症状,分无症状肝癌组和症状性肝癌组进行回顾性分