基于CP-ABE的云访问控制技术研究

来源 :内蒙古科技大学 | 被引量 : 0次 | 上传用户:alikeboy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于身份的加密(Identity-Based Encryption,IBE)中,所有收件人都可以使用属性集来标明身份。它允许发件人加密数据,而无需通过知道收件人的身份信息来查询公钥证书。发件人的加密数据存放在云端,同时制定好相应的访问控制策略。发件人并不关心谁将会访问加密数据,因为只有对应的属性集满足相应的访问策略的来访用户才能进行解密。访问控制策略和公钥系统的集成有效地提高了访问控制能力。基于身份的加密比较适合云计算环境下对用户数据和隐私的保护。基于此,基于身份的加密得到了改进和优化,基于属性的加密便由此而生。而属性加密又分化为密钥策略(Key policy attribute encryption,KP-ABE)和密文策略(Ciphertext Policy Attribute Encryption,CP-ABE)。在CP-ABE中,访问控制策略被写在了密文中,同时访问控制能力变得更加精准,更够更好的保护客户云上数据。以往的基于密文策略的属性加密机制为用户分发密钥采用单可信的密钥分发机构,那么密钥分发机构就有能力单独解密密文。为了消除这一弊端,现有的一些方案引入了第三方来削弱密钥分发机构这一能力,二者以一定的运算机制相结合才能共同生成用户的密钥,且两者均没有单独解密这一密文的能力。但同样也带来了新的密钥等秘密信息易泄漏的安全问题,基于此,本文提出了两种不同角度的解决方案如下:(1)针对现有CP-ABE中用户密钥容易外泄的问题,初次提出了一种基于安全三方计算协议的CP-ABE方案。在属性授权中心、云数据存储中心和用户之间使用安全的三方计算构造一个无代理密钥发布协议,这样用户就拥有生成完整密钥所需的子密钥,若从认证中心和数据存储中心生成各自密钥在传输中被恶意攻击者获取,攻击者也无法具有独自解密密文的能力。安全性分析表明,它可以有效地消除单密钥生成中心和用户密钥在向用户传输过程中造成被恶意获取的威胁。(2)对于云上数据的访问控制来讲,属性加密方案几乎可以认为是为其量身定做的。即使是这样,用户的数据及隐私依然受到威胁。系统通信量与风险泄漏成正比。在本文提出了基于同态加密的密文策略属性加密方案中,属性授权中心和云服务中心拥有各自相互保密的独立坐标。两者使用秘密坐标来执行安全两方直线协议,协议执行完毕后,各生成相互保密的子密钥。分析表明,该方案大大减少了生成用户密钥所需的通信交互次数,同时消除了单一密钥生成机制,有效降低了交互过程中秘钥等重要信息外泄的风险。
其他文献
随着信息时代的到来,以众包为代表的电子商务平台,通过整合社会群体的智慧、专业技能等实现人力资源共享,依赖社会资源解决自身需求,可实现业务双方之间的价值共创,影响着人们的生活方式和行为习惯。这种众包模式联结了顾客与企业,助力企业利用社会人力资源解决企业任务,但该模式尚未得到广泛的普及应用。在此背景下,本文从价值共创角度研究众包模式下顾客的参与意愿。众包模式涉及多领域的任务范围,是将顾客行为动机转化为
高中生法律素养培育是指对高中生法律知识、法律意识与法律应用能力的培养与教育。高中生是法治社会建设发展的后备力量,他们法律素养水平的高低,对全社会法治意识的形成以及全面推进依法治国战略都有着深远的影响。在中国特色社会主义进入新时代的今天,法律的作用不断增强,这就要求广大公民树立遵法守法崇尚法律的理念。在高中生中开展法律素养培育有利于增强学生自身的综合素质,有利于为人才的全面发展提供保障,有利于为全面
新特提斯洋的关闭和随后的印度板块与欧亚板块碰撞造山,导致了青藏高原的大规模隆升,引发全球性地质环境发生了翻天覆地的变化,并表现出极大地时空差异性。滇西北老君山地区位于青藏高原东南缘,处在印度-欧亚板块碰撞造山构造转换带,该区不仅伴生了高原隆升引起的差异性地块升降作用,还发育了大量走滑拉分盆地和逆冲推覆构造。但是,前人对该地区已有的研究更多地受限于1:20万及1:5万区调所建立的地层框架,近期在区域
目的:分析ICU脓毒症相关肌病(Sepsis-induced myopathy,SIM)患者三种证型的股四头肌超声图像,寻求各证型与其超声图像特点分布相关性,为SIM早期诊断提供依据。方法:于2018年6月至2019年2月广州中医药大学第一附属医院重症医学科纳入治疗的ICU脓毒症患者,符合纳排标准后,纳入39名患者。根据中医辩证分为脾胃虚弱组(P组)、肺热津伤组(F组)、肝肾亏损组(G组)。纳入患
随着军民融合进程的推进和知识经济的兴起,国防工业企业不仅要承担国防建设的任务,维护国家安全,还要在市场竞争中保持优势,保证企业的可持续性发展。这就要求国防工业企业具
南京师范大学随园校区是金陵女子大学旧址,采用了中国传统宫殿式的建筑形式,融入了西方建筑理念,代表了 20世纪初中国教会大学所倡导的中西合璧式建筑新样式,具有重要的历史和艺术价值。本文通过文献搜集与实地走访的方法,对南京师范大学随园校区民国建筑的历史沿革、布局、现状等方面进行了梳理和总结。从历史沿革看,随园校区内的民国建筑始建于1922年,风雨百年,经历了国际安全区设立,日军占领、复校、新中国成立等
TFT LCD(Thin Film Transistor Liquid Crystal Display,薄膜晶体管液晶显示器)是由具双折射性的液晶和具半导体特性的薄膜晶体管元件组成的显示器件。TFT LCD的生产工艺复杂且对制程精度、环境要求高,导致生产成本高,若生产中有不良产生将导致生产出的产品无法销售而造成大量损失。本论文通过科学的分析方法和精密的解析手法,对亮点不良进行分析,确定亮点的发生原
在二冷的喷雾冷却过程中,雾滴特性对冷却效果有显著的影响,在一定范围内雾滴粒径越小、数目越多,雾化效果就越好,这不仅能够提高传热效率,同时更有利于铸坯表面温度均匀。准确的获得气雾射流雾滴的粒径大小和分布,是研究气雾流场的关键。为实现对气雾雾滴粒径的检测,克服其雾滴粒径小、浓度大且不能正向拍摄等问题,提出了气雾射流雾滴粒径的光学成像识别方法,并对气雾射流在不同工况下的平均粒径和粒径分布进行了研究。开展
局部感受野、参数同享和池化方式的引入,使得卷积神经网络结构更加简略清晰,拟合参数更少,并且具有对抗数据集扭曲,平移,转动的特性。常规图像分类方式需要预先根据不通过任务不同数据集以人工或半人工形式提取特征,而卷积神经网络相反,是端到端的自主进行层次化的特征提取,因此具有更高的识别率和更广泛的实用性。卷积神经网络的涌现极大激励了计算机视觉和模式识别算法模型的更新换代,也鞭策了科研人员对图像分类识别算法
冷冻胚胎技术属于人类辅助生殖技术的一种,是现阶段最为成熟的生育手段。随着体外受精——胚胎移植、冷冻胚胎技术的广泛使用和快速发展,其本身所涉及的生命价值和伦理道德问题逐渐暴露并增多。这些纠纷的解决离不开法律的规制,但在目前,我国缺少专门针对人体冷冻胚胎的立法保护,就冷冻胚胎的法律属性和地位来说,也并没有一个较为清晰的定义。冷冻胚胎的权利归属问题也是众说纷坛、意见不一。本文以冷冻胚胎的典型案例为切入点