云计算下CP-ABE访问控制方案研究

来源 :桂林电子科技大学 | 被引量 : 1次 | 上传用户:dingwei1234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来云计算的发展非常迅猛,其用户数量成倍增长,云计算被认为是继微型计算机和互联网之后的第三次革命。伴随着云计算的广泛应用,随之而来的云安全问题制约其发展。目前云服务中普遍存在有如下安全问题:云服务商不完全可信,其可能因为利益访问用户数据;云平台中针对用户的隐私保护问题以及云平台的系统漏洞导致用户的机密数据泄露等问题。云计算的安全问题严重影响其发展,如何解决云安全问题成了科学界的研究热点。目前访问控制技术是解决云安全问题的有效手段。其中由基属性访问控制所延伸而出的属性基加密(ABE)方案广泛的应用于云环境中。在CP-ABE方案中,系统中的合法用户在注册时被赋予一定的属性,数据属主根据系统属性拟定一个访问策略,当且仅当用户属性满足访问策略时才能解密。将CP-ABE方案应用于云环境中有效的保护了数据的机密性和系统安全性。然而,传统的CP-ABE方案存在着诸多问题,其中单授权中心导致其负载率低,容错率低以及系统瓶颈问题;云环境的动态性导致用户属性时常发生改变,引发用户的属性撤销问题;以及其繁重的计算开销导致无法将CP-ABE方案直接应用于资源受限设备,制约了CP-ABE的应用场景。本文在借鉴传统CP-ABE算法的基础上,对可外包的CP-ABE以及可验证的多授权CP-ABE两个方向进行研究。主要研究内容包括:(1)针对标准ABE机制繁重的计算开销,以及无法满足数据拥有者可以动态高效修改用户访问权限的需求问题。提出一种支持属性撤销的全外包CP-ABE方案。将CP-ABE算法中计算开销繁重的算法步骤通过计算外包交由第三方云服务器完成,减少密钥生成中心(KGC)以及用户的计算开销,并给出一种密钥密文更新方法以达到对用户属性的细粒度撤销。(2)针对多授权ABE方案中用户最终秘钥是经由每个授权机构生成的私钥整合而成,当用户属性满足访问结构但不能成功解密时,需要对私钥进行验证,以及对中间密文的正确性验证问题。提出一种可验证的多授权CP-ABE方案。利用验证算法对用户的私钥以及密文进行验证,解决合法用户不能成功解密时需要重新生成秘钥以及外包计算的正确性验证问题。
其他文献
通过建立缓波型钢悬链立管(Steel Catanary Riser,SCR)系统的时域耦合分析有限元模型,在时域内对设计好的系统进行动态分析。在分析中,考虑系统悬链线的质量、阻尼和流体加速度
为了提高超燃冲压发动机隔离段耐反压能力以及缩短其长度,在前期后掠斜楔数值研究基础上,设计了一种带后掠斜楔的隔离段,斜楔放置在隔离段进口的下壁面上,距隔离段进口长度约
大连市的会展业起步于上个世纪80年代中期,蓬勃于上个世纪90年代中期,通过这段期间的发展大连会展业已经成为城市功能的一个重要象征,也成为大连现代服务业发展的一个重要组
期刊
西藏农区属高寒河谷农区,低温是西藏玉米生长和产量提高的主要影响因子之一。该试验以21份西藏玉米地方品种为材料,以对照(15℃)和低温(10℃)下的发芽势和发芽率,10℃的胚根数、胚根
小商品类展销会由于其举办形式多样、操作方式简单、允许现场销售、展品范围广、招商难度小等特点被许多举办单位和参展商看好。此类展会在我国举办的时空密度相当大,几乎囊
期刊
李立江其人第一次见到李立江的人可能都会有这样的印象:他不太像一个老板。形象一点说,如果李立江在大学的教室或餐厅里出现,没人会觉得他与周围的环境有什么不和谐,他就是一
期刊
目的:观察CaCl_2溶液作为海藻酸钠/明胶交联剂短时作用于人脂肪间充质干细胞(human adipose-derived mesenchymal stem cells,h ASCs)时,对其增殖和成骨向分化的影响,从而为后期
近年来,随着我国社会主义市场经济由高速发展转向高质量发展,我国社会对高质量的信用经济服务也逐步提出了更多的要求。在人们的日常生活中,借钱、借书、租车、房贷等各种个人信用交易无处不在。假若仍然以传统的信用评分技术去衡量个人的信用状况,会引起个人信贷金额匹配有误的问题,导致银行贷款配发未达到最优,有时候更会造成信用误判,将信用很差的用户判断为优质用户,会给商业银行等金融借贷机构带来的巨大的违约风险,同
随着全球化的发展,越来越多的英文电影被引进中国,这些英文电影片名的翻译策略值得研究。弗米尔提出“目的论”这一翻译理论,认为翻译是一种目的明确的行为,目标语,即译文的
近年来头孢曲松钠不良反应报告明显增加,以儿童多见,我科1例成人使用头孢曲松钠出现急性肾功能衰竭,对症治疗后痊愈。临床需注意用药安全性。