基于属性加密的云数据访问控制研究

被引量 : 0次 | 上传用户:sosen871213
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式数据安全存储和访问是传统重要研究领域。近年来随着云计算的提出,该研究领域再度成为热点,特别是,云存储服务提供商不可信条件下,数据的安全存储和访问控制问题。为了解决该问题,加密数据的第三方存储是值得期待的思路。然而,一方面由于传统的加密方法和访问控制技术之间相互独立,因而不能很好的相互配合解决上述问题;另一方面,考虑到对称密码体制不能灵活地支持分布式的云数据的共享访问,因此,基于属性加密体制(ABE)因其有机结合了密码学与访问控制的特点,成为解决上述问题的重要方法。在现有ABE研究的基础上,为了更有效的实现云数据的安全共享访问,提出了一种优化的基于密文策略的ABE加密方案(CP-ABE),从而减少已有方案普遍存在的公开参数过多的问题,进而在实际应用中优化了密码系统建立阶段的存储和通讯开销。为了实现上述优化,提出了采用hash函数实现属性空间到可计算群元素的无碰撞映射,从而实现公开参数的群元素个数与hash函数的输出长度线性相关,而与属性空间的大小无关,进而减少了公开参数的数量。在安全性方面,该CP-ABE方案基于判定的双线性Diffie-Hellman假设具有可证明语义安全性。针对CP-ABE(公钥加密的一种)不能直接用于加密文件数据和不支持多种数据类型加密的问题,采用基于属性加密与对称加密相结合的混合加密方法。除此之外,该方法也进一步增强了安全性。该混合加密方案在功能上解决了云数据的细粒度共享访问、数据机密性保护和可扩展性等问题。根据提出的方案,设计了基于属性加密的云数据共享访问系统。系统测试结果表明:上述方案实现了加密数据安全的、可扩展和细粒度的共享访问,同时优化了密码系统公开参数的数量和密文的长度,降低了公开参数的存储开销。
其他文献
目前能源和环境问题已经成为全人类面临的共同挑战,交通部门是能源消耗和温室气体排放的主要来源,同时也是增长速度最快的部门。作为发展中国家,由于我国经济的快速发展,城镇化和
利用节点的移动性,移动无线传感器网络可为广阔的区域提供低能耗、低延迟、高数据吞吐量的传感网络覆盖。然而,大规模移动传感网中移动节点分布的时空异构性将导致静态传感器数
随着中国的平安城市和平安校园等项目的推动,监控视频数量急剧增多,仅仅依靠人力处理视频已经无法满足需求。为了更好利用计算机分析监控视频,运动物体元数据,如对象的大小、位置
源于资本主义国家的科技革命深刻地改变了人们的生活,使世界发生了翻天覆地的变化,也带来了相当多的问题和危机——资源枯竭、气候异常、物种灭绝等种种生态问题日益突显出来。
收益率曲线是在某一固定时点上,不同期限下的收益率与其相应的期限之间的图形关系。它所对应的函数关系便是我们通常所熟知的利率期限结构。国债的收益率往往被视为无风险利率
射频识别技术[1](radio frequency identification,RFID)技术是自上个世纪八九十年代才开始起步一种自动化的识别技术,其原理是通过电磁波传递来进行不接触的通信,再通过通信携带
精确的跟踪控制可大幅度提高太阳能聚光器的热接收率,进而提高太阳能发电系统的发电效率。聚光器跟踪控制系统的研究对碟式太阳能热发电系统高效、可靠、稳定工作有着至关重要
国外大多城市和地区人口密度较小,出租汽车行业市场化程度较高。我国由于人口众多、城市处于高速发展等原因,出租汽车行业完全市场化将使得竞争无序,并且服务质量难以保证,因此,把
在当今经济全球化、贸易自由化和社会信息化的形势下,制造业的经营战略发生了很大变化。企业要立于不败之地,就要不断满足客户对产品的需求。用户的这种需求以多品种、小批量、
玻璃瓶因诸多优点在包装行业得到广泛应用,快速发展的生产水平给传统的人工检测带来了巨大的压力,机器视觉作为一门新兴的自动检测技术在国外得到广泛的应用,而国内玻璃瓶质量检