基于属性的云存储访问控制系统——安全云存储子系统

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:yy20090907
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算的发展与普及,云存储作为新兴的云服务也引起了广泛关注。云存储模式采用云存储技术把资源数据集中到云端,根据授权随时存取信息,给用企业和用户提供了全新的服务模式。云存储服务器通过互联网,使用虚拟化存储、分布式处理、管理模式等技术向用户提供自助、按需分配的云存储服务。  云存储在提供高效、方便、动态可扩展的服务的同时,也给用户数据安全和隐私保护带来了极大的安全隐患。访问控制技术尤其是密文访问控制技术是解决云存储中数据安全和隐私保护的核心技术。在复杂灵活的云存储环境下,传统的访问控制模型已经无法适用。本文在分析了云存储访问控制需求的基础上,结合现有关键技术,提出了基于属性的云存储访问控制系统模型,设计利用通用属性集,将基于属性的加密方法集成到XACML框架中实现该系统模型。  论文所做的工作有,首先研究分析了现有的云存储系统的缺点,大部分的用户数据都是在云端都是明文存储,数据安全和隐私保护得不到应有的保障。其次,针对传统云存储系统的缺点,提出了基于属性的云存储访问控制系统模型,给出了模型的架构和工作过程。再次,介绍了数据的基于属性的加密存储,当非法用户绕过访问控制获得数据访问权限,但是没有数据的解密密钥,也是无法获取数据明文的。最后,通过实验分析表明该系统既能保证敏感数据机密性又能为非敏感数据提供细粒度、动态可扩展、高效的访问控制目的。
其他文献
学位
曲流河是最常见和最重要的河流类型,不仅砂体成因类型最多,而且伴随着河道侧向迁移及频繁地决口改道、废弃,使得砂体时空分布极为复杂。这决定了对曲流河河流相的模拟就是在复杂
随着GSM移动通信网络的迅速普及和竞争的日益激烈,新技术、新业务的开发与应用已提到了十分重要的位置。短消息服务业务(SMS)作为GSM网络提供给用户的一种有别于语音传输的基
近年来,Internet网络一直处在爆炸性的发展中。许多新的应用不断涌现出来,基于组播技术的大规模多媒体视频会议系统、远程教学系统等流媒体应用得到越来越多的重视和应用。大
本文根据我国影院管理的自身特点,设计和实现了基于数据挖掘技术的影院管理系统。文章对关联规则中的Apriori算法进行了认真的研究,对其加以改进并应用到影院资料管理子系统中,
VoIP技术作为一种以IP网络为传输载体的语音和传真通信技术,以其高效的语音传输和低廉的资费,得到越来越广泛的应用,具有广阔的应用前景。由于IP网络的开放性和IP电话终端的
随着网络普及,电子商务的迅猛发展,出现了很多类型的电子商务网站。为了给用户提供便捷的商品导购比价服务,让用户在短时间内找到高质量、低价格、售后完备的商品,购物导航网站的
随着网络技术和多媒体技术的高速发展和广泛应用,越来越多的数字信息在网络上迅速方便地发布、传播。数字信号处理和网络传输技术可以对数字媒体(数字声音,文本,图像和视频)
椭圆曲线密码体制是目前公钥体制中每比特密钥安全强度最高的一种密码体制。在相同安全强度条件下,椭圆曲线密码体制具有较短的密钥长度,较少的计算量、存储量和较小的带宽等
随着互联网的发展,黑客的攻击也变的越来越多,防火墙随之也就扮演着越来越重要的角色。传统的防火墙主要以包过滤为主,对单个数据包进行检测,这在一定的程度上抵御了一些攻击,但是