云计算环境下数据共享方案的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:callingme
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算技术的兴起以及云端数据的急剧膨胀,使得云计算平台的安全问题日趋严峻。云存储作为云计算平台的核心业务之一,其安全问题已经成为制约云计算平台进一步快速发展的主要瓶颈。传统的解决云端数据安全存储的方法,是利用密码学技术将数据在终端加密,再将加密后的数据存储在云端,这种方法在一定程度上增强了云端存储数据的安全性。但随着云端业务的丰富,加密存储的云端数据在需要安全共享时却面临严峻挑战,如何将这些密文信息安全的分享给授权用户,同时避免未授权用户的非法访问,是本文研究内容围绕的核心。云计算环境下数据共享方案的设计需要考虑以下因素。第一,云计算平台数据共享方案应具备良好的可扩展性;第二,云计算平台用户数量巨大,在进行数据共享方案设计时,应充分考虑到不同用户群的特点,满足不同用户的差异化需求;第三,细粒度的访问控制能力,并且这种细粒度访问控制能力不能以牺牲系统的性能为代价。为了解决上述问题,本文首先提出一种云计算环境下多授权模型的支持层级数据加密的CP-ABE方案(Multi-Authority with File Hierarchy CP-ABE,MAFH-CP-ABE),该方案很好的解决了加密数据的性能问题以及可扩展性问题,特别适用于规模庞大且用户身份未知的情景。但该方案对于数据拥有者的亲人、朋友等这类身份明确且数量有限的用户群而言,在性能上并不具备优势;同时基于CP-ABE构造的数据共享方案涉及属性撤销问题,由于属性撤销的代价较高,如果能够避免不必要的属性撤销操作,就能显著提高方案的性能。因此,本文在MAFH-CP-ABE方案的基础上,提出了一种基于分域处理的高效数据共享方案,该方案根据用户的不同需求将用户群分为私有域和公有域,针对私有域中的用户,引入代理重加密的算法,针对公有域的用户,采用MAFH-CP-ABE方案,最后通过引入XACML访问控制框架将私有域和公有域有效整合。本方案能更好的适应云计算环境的需求,在兼具细粒度访问控制能力的同时又避免了不必要的属性撤销操作。性能分析与仿真实验结果表明,与MAFH-CP-ABE方案相比,本方案在保证相同访问控制粒度和安全性的同时,性能得到进一步提高。
其他文献
在智能电网的发展过程中,迅速准确的负荷预测是电网调整发电的主要依据。而人工智能,机器学习的出现使负荷预测从单纯的人类猜测转变为更为迅速,准确的智能算法。如今,随着用电规模的增大,电力系统复杂性的提高,对于负荷预测的精度也提出了更高的要求。在此背景下,选择短期电力负荷预测作为本文研究内容,对短期负荷预测的各个方面进行分析,提出新的预测模型,本文所作工作主要如下:首先,对短期负荷预测的各种方法进行了讨
大学选修课程需要达到扩大学生知识面、满足学生的兴趣爱好和发展学生某方面才能的教学效果,但就目前高校的实际情况来看,选修课程学习效果不尽如人意。针对当前选修课教育教学
目的探讨原发性胆管结石与继发性肝胆管癌患者的区别,总结临床治疗体会.方法:选取原发性肝胆管结石患者与继发性肝胆管癌患者各60 例,对其临床资料进行回顾性分析.结果:本组研
高职院校作为培养适应现代化大生产的高素质人才的专业学校,同时也承担着培养适应现代社会生活的现代公民责任。开展体育锻炼能够培养学生良好的品质,丰富他们的大学生活,塑
随着互联网的应用和信息技术的发展,数字阅读成为大众获取知识、阅读的主要方式之一,随之而来的是网络文学的诞生和繁荣。从20世纪90年代起,从《第一次的亲密接触》的纯网络
近年来,三门峡市以农业增效、农民增收为目标,大力发展现代特色农业,取得了明显成效。一、现代农业发展现状(一)从综合实力看三门峡市人均GDP排全省第3,农民人均纯收入高于全省平均
在城市园林绿化建设中,行道树起着非常关键的作用,近几年来,虽然通辽市科尔沁区城市建设和园林绿化事业发展较快,市区行道树树种不断丰富和发展,但仍然存在着速生树种偏多,慢
季风涡旋是热带气旋(TC)生成的重要途径,季风涡旋与TC的相互作用会引起TC路径的突变。使用CMA热带气旋最佳路径数据集、NCEP/FNL全球分析资料,选取2000-10年的29个TC个例,将
“十三五”时期,中国经济发展进入新常态,地方政府债务问题成为我国高度关注的风险点。为了防范风险、规范债务管理,2015年开始,财政部根据偿还资金的来源将地方政府债务区分