云存储数据安全访问与共享机制研究

被引量 : 10次 | 上传用户:x1ete
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,由于云存储的迅猛发展,越来越多的用户或者企业选择把个人数据放到云端存储。通过向云存储服务提供商(Cloud Service Provider,简称CSP)租用存储空间,用户只需要付少量的费用便可以享受高质量的存储服务。但是存放在云端的数据发生泄露的事件时有发生,如何保障云端数据的安全始终是制约云存储发展的重要因素。云存储安全涉及到多个方面,访问控制技术是保护云存储数据安全的重要手段之一。但是,云存储不同于传统的存储服务,如传统存储服务的数据管理员是可信的,而云存储服务提供商是不可信的。因此,传统的访问控制技术不适用于云存储环境。近几年提出的基于密文策略的属性基加密方法可作为云存储访问控制一种手段。但移动云存储环境下,属性基加密存在两点不足:首先,当数据属主的加密策略发生变更时,由数据属主进行数据的重加密计算量大;其次,目前多数属性基加密方案在解密时需要用户进行多次双线性对运算,计算代价大。本文提出新的云存储访问控制方案弥补了这两方面的不足。通过采用代理重加密思想,当数据属主的加密策略发生变更时,数据属主只需要发送少量重加密所需的参数信息给CSP,由CSP执行密文重加密算法,完成对密钥密文的变换,实现密文的重加密工作。算法使用前数据属主重加密的计算复杂度与访问控制策略包含的属性个数成正比例关系,而算法使用后数据属主重加密的计算复杂度为常数。针对用户端解密计算量大的问题,本文采用基于外包解密的思想,把解密分为两部分,先由CSP利用转化密钥TK (Transform Key,简称TK)完成密文的部分解密,最后由用户利用自己的私钥SK (Secret Key,简称SK)完成密文的解密工作。用户端解密的计算复杂度由原来的与用户包含的属性个数成正比例关系变化为常数。在方案安全性方面,新方案可抗合谋攻击、满足数据机密性。方案的性能开销方面,本文主要分析了重加密时数据属主的计算量和解密时用户端的计算量。为了验证性能分析的准确性,本文通过实验仿真,验证了方案实际运行效率与性能分析相一致。
其他文献
破产债权是破产法的核心内容,2002年9月1日下发执行的破产法的司法解释对此作了较为具体、科学和操作性较强的规定。从破产债权的范围到破产债权的例外,都作了实事求是的规定
保险合同的当事人常常对保险合同的内容有不同的理解,当双方当事人对保险合同的内容的理解产生分歧的时候,就涉及到对保险合同的解释的问题。本文针对保险合同解释的一般方法
国内外研究与实践表明,压裂改造是低渗-特低渗砂岩气藏高效开发的最有效手段之一。但压裂改造存在两重性:一方面形成高导流能力的裂缝,改善流体渗流通道;另一方面压裂液进入储层
<正>为提升在思想政治理论课课堂教学中融入社会主义核心价值观教育的质量和效果,有必要对传统思想政治理论课教学的考核方式进行分析,并且不断改进和创新考核方式。一、传统
近日,由上海民防科普教育馆联合杜莎夫人蜡像馆、上海新闻广播《安全进行时》栏目共同举办的“安全伴成长,快乐过暑假——2015公共安全科普亲子夏令营”圆满落幕,共有45个家庭及
<正>某天的上午,戴着大口罩的某城市女孩小梅疲惫地坐在某医院变态反应科的候诊区,周围是摩肩接踵、操着南腔北调的患者。戴口罩的不止小梅一个,他们不是害怕当下的流感,而是
介绍了复合耐磨材料的特性,发电厂球磨机复合衬板和复合管道的制作工艺,用固-液、液-液、钢-塑和钢-陶瓷浇注法制作的复合耐磨管道的优缺点,以及堆焊制备复合耐磨材料的工艺
目的探讨儿童肺炎克雷伯杆菌急性下呼吸道感染(ALRTIs)的临床特点及耐药情况。方法对2006年1—12月住院的780例ALRTIs患儿进行痰液细菌培养,对检出的肺炎克雷伯杆菌进行超广
目的 试用元情绪量表(Trait Meta-Mood Scale,TMMS)获取新兵的情绪智力情况,进一步修订情绪智力测验量表-TMMS。方法 抽取某集团军入伍3个月内的新兵1000人进行施测,并进行信
甘南藏族服饰继承了藏族服饰的传统元素,并具有独特的区域文化特点。它的形成和发展是民族(部落)历史变迁的产物,深受地理环境、气候条件、生产方式、文化交流等诸多方面的影