论文部分内容阅读
随着云计算技术的应用及发展,作为其基础组成部分的云存储及其安全性问题成为目前研究的重点。云存储是在云计算(cloud computing)概念上延伸和发展出来的一个新的概念,是指通过集群应用、网格技术或分布式文件系统等功能,将网络中大量的各种不同类型的存储设备通过应用软件集合起来协同工作,共同对外提供数据存储和业务访问功能的一个系统。云存储的出现,使得用户摒弃以往的存储模式,在无需购买庞大的硬件集群资源和复杂的管理费用的前提下满足对数据存储的需求。然而,现阶段技术条件下,云存储依然存在数据安全性和保密性等安全问题,这是云存储发展的所必须解决的问题。针对云存储中数据共享及保密性问题,结合现有技术提出了一个基于属性的匿名云存储策略MACSS(Multiple encryption Anonymous Cloud Storage Strategy)。通过密文访问控制及数据匿名乱序存储等机制保证云存储平台中数据的机密性与完整性。在现实应用中,用户无法完全信赖云存储服务提供商提供的数据保密措施,所以MACSS使用现代密码学方法和基于属性的密钥管理方式实现用户数据的加密管理以及访问控制。建立云访问控制模型,采用对称非对称加密算法加密明文数据,使用基于属性的CP_ABE算法建立访问控制体系,实现数据的多用户共享,并结合二叉树编码及匿名乱序存储方法打破常规存储方式存储数据,在不可信的云存储环境下,保证数据的安全存储。最后对MACSS进行了安全性分析和比较分析,来说明模型的可行性。