云计算环境下基于属性加密的访问控制研究

来源 :安徽大学 | 被引量 : 0次 | 上传用户:apple41900
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是一种新兴的计算模式,被认为是下一代互联网技术的核心应用架构。在云计算环境下,绝大多数的应用软件和数据都被转移到了云服务提供商的庞大网络数据中心。当用户外包敏感的数据到云服务提供商时,这会带来数据安全性和访问控制方面的许多问题。云服务提供商和数据拥有者是在不同的可信域,因此访问策略不能由半可信云服务提供商执行。云服务提供商可能会在未经用户允许的情况下,将用户数据交给第三方,从而造成用户数据信息泄露。传统的方法通常需要数据拥有者对数据进行加密和只公开解密密钥给授权用户。然而,这些方案通常在密钥分发和数据管理的过程中给数据拥有者带来大量的计算开销。因此,如何保护敏感数据的机密性和合法地访问是我们必须关注的重要问题。  为了避免特权用户非法访问数据同时又能够实现访问控制细粒度性,基于属性的加密被移植入云计算环境下的访问控制。基于属性的加密是基于身份的加密的扩展。它与传统的加密算法相比,具有一对多的通信模式,即加密方不必知道解密方的身份,只要解密方满足相应条件即可解密。由于属性基加密特殊的应用意义,正受到越来越多学者的关注。  本文主要围绕着云计算环境下的基于属性加密的访问控制问题展开了研究,其主要工作有:  首先,介绍分析了几种典型的基于属性的加密方案,包括基本ABE(Attribute-BasedEncryption)和多授权机构的ABE方案。指出每种方案的特点及研究进展。在此基础上,总结基于属性的加密机制存在的问题,并提出进一步设想。  其次,研究了基于KP-ABE(Key-PolicyAttributed-BasedEncryption)的云存储访问控制问题。现有的方案存在着用户访问结构管理维护量大和密钥分发负担重的问题。我们基于可信第三方授权机构提出了一个基于KP-ABE的云存储访问控制方案。通过引入可信授权机构来管理用户的访问结构证书,从而减轻了数据访问密钥分发的负担。在保持了数据机密性的前提下,采用代理重加密技术将密文组件的重加密过程转移到云服务提供商,降低了数据拥有者的计算代价。性能分析表明,与现有的同类方案相比,本方案中用户所需要的密钥存储空间更少。  最后,研究了云计算环境下基于多机构的权重属性加密问题。现有的云计算环境下基于多机构的属性加密方案一般没有考虑到属性权重,但是在实际的应用环境中,属性具有权值是有实际意义的。我们提出了一个云计算环境下基于多机构的权重属性加密方案,引入属性的权重概念。属性授权机构根据属性的重要程度为属性分配不同的权值,并根据属性的权值,通过属性集转化算法将属性集转化为属性权重的分割集。本方案可以体现出属性的重要性,从而更具有实际意义。理论分析表明了方案的正确性和安全性。
其他文献
基于特征的参数化建模是当今最主流的CAD建模方式,通过特征能够很好的反映产品的功能语义,实现产品生命周期不同阶段的信息共享。直接建模则是近年来出现的一种新的建模方法,它
图像分割是图像处理分析中的关键步骤,是将原始图像划分为多个不同区域并从中找出人们感兴趣的目标的过程。目前已提出了大量不同类型的分割算法,但也由于缺乏普遍适用的分割
三支决策理论起初是为了解释粗糙集三个区域而提出。具体点说,粗糙集的正域、边界域和负域可以分别看成在一个三支决策中的接受区域、不承诺区域和拒绝区域。三支决策理论比
命名实体翻译对的自动抽取研究对自动文摘、机器翻译和跨语言信息检索等意义重大。传统方法往往建立在大规模平行语料库或可比语料库基础上,由于双语语料库资源相对匮乏导致
图像分割是将图像分成互相独立且有意义的区域,是计算机视觉和图像处理的重要技术,已在工业、军事、医学等领域有着普遍应用。基于图论的图像分割算法是近年来新发展起来的一种
随着计算机和网络的普及,网络传播的信息涉及各行各业,网络安全问题逐渐成为人们关注的一个焦点。防火墙隔离、网络访问控制等静态防御手段已经不能满足当前的需要,所以能够
随着网络化、信息化的飞速发展,人们对信息安全的需求越来越大,对隐私保护的要求越来越高。要在公共的、不安全的信道上安全的传输秘密,密码系统是必不可少的。一套密码系统
医学图像分割是临床医学诊断的关键步骤,与普通图像相比,医学图像具有异质性,部分容积效应和噪声的特点。模糊C均值聚类(Fuzzy C-Means,FCM)算法是常用的医学图像分割算法之一。
当下一方面智能手机持有量爆发式地增长以及手机计算能力的不断提升,能量消耗越来越大;另一方面,手机电池容量受限于制造工艺的制约发展相对缓慢。智能手机的能耗问题日益突出
近几年随着物联网的迅猛发展,射频识别(Radio Frequency Identification, RFID)技术作为其关键技术之一也获得越来越大的发展。RFID技术拥有快速扫描、非接触识别以及穿透性