云环境下基于属性加密的监控视频数据安全与访问控制研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:EMPS
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟化云计算技术的发展为解决高分辨率视频监控系统产生大量的存储和网络带宽问题提供了解决方案,然而云计算平台在为用户提供灵活便利的服务的同时其数据保护与安全共享问题尚未得到充分解决。目前现有的行业研究和解决方案如利用密码学的方法来解决访问控制的问题虽然能够保证某种程度的安全,但仍然存在以下方面的不足:一方面,基于属性的加密技术有效地将访问控制与数据加密结合在一起,能够用于确保物联网系统中数据的安全,然而基于属性加密的效率一直是限制其发展和应用的瓶颈;另一方面,由于监控视频数据云端存储数据量大等特点使得用户在更新访问策略时存在效率低下的问题。针对上述问题,本文提出了面向云监控视频用户的隐私视频数据保护和访问控制方案。论文的研究工作主要分为以下几个方面:(1)本文通过分析云视频监控系统中用户的安全需求提出了优化的CP-ABE层次化视频数据访问控制方案。方案通过改变私钥生成方式和构造访问树之间的关系有效缩短解密时间和属性私钥生成时间,同时通过引入时间因子实现属性私钥特定时间可得性保护,此外通过设计验证数据哈希值和签名的有效性保证视频数据的完整性与数据源的真实性。方案解决了视频监控用户数据在不可信第三方的安全存储问题,实现用户监控视频数据的高效共享,提高了云视频监控用户数据的隐私安全保护。(2)本文针对视频数据属主访问策略频繁更新效率低下的问题提出了优化的DET-ABE高效策略更新视频数据加密方案。方案根据监控视频数据的结构特性,通过数字信封融合属性基加密算法并结合块加密的思想利用对称加密算法的高效性和CP-ABE算法的安全性在保证监控视频数据机密性的前提下能够实现数据属主高效的访问策略更新。(3)本文设计和搭建了基于CP-ABE的云视频数据访问控制原型系统。系统的开发基于便捷灵活的浏览器/服务器架构,通过搭建Hadoop环境来模拟云平台,系统实现了监控视频属主对访问用户的灵活和细粒度的访问控制。为了验证方案的性能和可行性,论文对提出的方案进行了安全性分析和仿真测试。结果表明,本文提出的方案在增加一定传输开销下在多文件访问时能够有效缩短解密时间和私钥生成时间,方案实现了监控视频数据的安全访问控制与视频数据属主高效的访问策略更新,同时保证了监控视频数据的机密性和完整性。
其他文献
作为基础工程的建筑工程建设,在社会经济发展水平中占有至关重要的地位。但是在传统的工程管理模式下,成本控制不是各参与方最关心的问题,而施工方在竣工结算时又想将工程经济效益最大化。因为从设计阶段开始就没有一套规范的项目成本控制流程,施工过程中工程变更屡见不鲜,工程索赔更是常有发生,工程窝工、大规模的赶工期也经常发生,这些现状在传统工程管理模式下会造成工程资源的大量浪费,包括人力、物力、财力。而BIM5
当前随着区块链技术的迅猛发展,区块链机器共识的可靠性日益受到全球各个国家和企业的广泛重视和应用。在中国,区块链技术已经被中央政治局提升到“核心技术自主创新的重要突破口”,以及被国家部委加入“新基建信息技术基础设施”的国家战略高度。很明显区块链技术的重要性越发突出,未来可能会被广泛应用于各行各业。国内很多科技企业都积极关注和发展区块链技术,致力于能在区块链领域有所创新,致力于更深度的区块链落地应用,
信息技术的发展带动了数字医疗的高速发展。数字医疗作为新颖的、现代化程度高的信息化医疗方式,改变了医疗数据的存储与共享方式,极大地促进了医疗发展。在医疗系统实施信息化建设的过程中,如果直接把重要的敏感医疗数据放在云服务器上,当服务器遇到不法分子攻击时,一些重要的数据极有可能被泄露。进而产生隐私信息被非法售卖等一系列的连锁问题。区块链技术具有分布式共享全局账本,公开透明,去中心社区化等优势,能够很好的
随着我国高速铁路的迅速发展,高速列车长期处于高速、重载与高密度的运行条件下,使得钢轨表面的磨损日益严重,可能会引发严重的安全事故,因此钢轨廓形的检测分析及其磨耗测量逐渐成为了铁路工务部门非常重要的检测任务之一。基于结构光的测量技术是如今视觉测量领域的研究重点和热点,已经广泛地应用于工业测量的各个领域,因此基于结构光的钢轨磨耗测量方法已经成为铁路基础设施安全检测中的热点课题之一。本文着眼于如何在动态
文本情感分析是自然语言处理领域的一个重要任务,它是一种以提炼文本情感内容为目的的文本分类。根据分析粒度的不同,文本情感分析可以分为对整篇文章的情感分析、对某段话的情感分析和对某段话中各个方面的情感分析,其中,对某段话中各个方面进行情感分析是一种细粒度的情感分析。目前,针对整篇文章或整个句子进行情感分析的研究技术已经比较成熟,并取得了较好的效果。但是,对文本进行整体情感分析会掩盖文本中不同方面的不同
随着互联网的普及和移动应用的快速发展,人们越来越习惯于在网络上获取信息。传统的医疗问诊需要人们去医院挂号进行诊断,随着网络技术的发展,越来越多的医院推出了在线问诊功能。人们渐渐习惯于去搜索引擎或者专门的问答网站,去搜索或提问相关症状,并从专业医生的回答中获得参考。但是专业医生资源有限,而绝大多数医疗问题集中在类如感冒发烧等常见疾病上,这些常见医疗问题已有的回答非常具有参考意义。如何通过分析已有的医
句法分析是自然语言处理中的一项基础核心技术,其目标是根据给定的语法理论,自动识别分析句子中各种成分之间的关系,最终得到句法树,在机器翻译等自然语言处理任务中有着广泛的应用。当前主流的神经网络句法分析模型依赖大规模标注数据,但是由于汉语不像英语有丰富的词性变化等表层信息来表示句法结构,导致汉语树库规模较小,人工标注成本高,短期内难以扩大。因此,如何利用现有的标注树库自动进行数据增强成为研究的焦点。在
现有的问答系统涵盖了模板方式、图查询方式、表示学习方式、深度学习方式,缺乏对复杂中文问句的语义理解。中文复杂问句有问句类型的多样性、问句实体的多态性、问句语义的模糊性三方面的复杂性,导致了问答系统在中文复杂问句方面表现不如人意。此外,中文复杂语句问答系统缺乏成熟的部署方案,人工标注、答案处理、系统的划分结构、需求变更导致的再次开发影响系统的成本、推理能力、鲁棒性、可迭代能力。为了解决上述问题,本文
近年来城市慢行交通逐渐受到了重视,人们对步行环境提出了更高的要求。但是,大城市机动化水平持续增长,为了满足机动车的需求,不断拓宽的机动车道侵占了慢行空间,两者的矛盾日益凸显。实践证明,共享街道是解决此问题的有效对策之一。与传统的街道规划理念不同,共享街道通过特殊的断面设计实现了道路使用者的融合,还原了街道交通与生活的双重功能。本文在国外规划经验的基础上,建立了适宜我国实施街道共享的判别指标,依次通
增强现实是智能时代极具前沿的计算机视觉应用技术,已逐渐应用到各个领域,其中通信网运维系统就是一个重要的研究方向。三维注册和虚实融合是实现增强现实的关键技术。三维注册是根据3D-2D点对实时估计相机位姿并获得虚拟物体相对于真实场景的位置;虚实融合是根据三维注册信息匹配出对应的虚拟物体,实现虚拟信息与真实场景的融合叠加。现有的增强现实技术在应用到通信网运维系统中时会面临图像识别延时较大、位姿估计误差大