移动云环境中的数据安全共享方法研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:eboy120
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算和智能移动设备的研究与发展应用,移动云给人们的生活带来诸多便利。由于移动设备本身只有有限的存储空间及计算能力,因此,需要利用云服务提供商(Cloud Service Provider,CSP)提供的服务以存储及分享数据。但存储于云中的数据脱离了数据拥有者的控制,CSP可能出于商业利益等原因窥视用户数据,如何保证数据隐私成了人们关心的问题。在已有相关研究中,大多采用密文访问控制方案,但这些方案往往存在如下缺陷:无法实现细粒度访问控制、密钥管理复杂、访问控制权限变更复杂。且已有的密文访问控制方案大多是针对非移动设备,并不适用于移动云环境下的数据安全共享。  移动云环境下的轻量级数据共享方案(A Lightweight Data Sharing Scheme,LDSS)针对上述问题进行了研究。在LDSS中,选择基于属性基加密(Attribute-Based Encryption,ABE)的密文访问控制方法,设计LDSS-CP-ABE算法,引入代理加解密服务器,将ABE中的复杂操作转移至代理加解密服务器,降低用户端开销;为保证在转移计算开销时仍然能保持数据隐私性,在LDSS-CP-ABE算法中的访问控制结构中加入版本属性,并重新设计解密密钥格式,以安全传递给代理解密服务器;针对ABE方案中普遍存在的用户撤销问题,引入懒惰重加密,设计属性描述字段,优化用户撤销开销;给出移动云环境下基于LDSS的数据共享原型系统框架,并设计了该框架的详细应用流程。  实验表明,LDSS方案以整体开销的少量增加实现了用户端开销的极大减少,有利于移动端安全方案的实现,且用户权限撤销较以往基于属性基加密的密文访问控制方案有更优秀的表现。
其他文献
Ad hoc网络因其开放的信道、分布式合作、动态拓扑、无中心授权等因素,使得其路由协议的安全性比传统网络复杂得多,攻击者不仅可以对网络中传输的信息构成威胁,通信节点的身份、
SAR (合成孔径雷达)是一种成像雷达,主要用于机载星载拍摄高清晰度图像。它将合成孔径技术、脉冲压缩技术和数字信息处理技术三者结合起来,使用较短的天线,获得方向和距离两个方
现有的序列模式挖掘算法能有效地在大型数据库中挖掘出完整的序列模式集。然而,随着应用领域越来越细化,用户对挖掘出来的序列模式提出了更高的要求。因此,将用户的要求或兴
在企业中采用产品数据管理系统(PDMS),在一定程度上提高了企业的竞争力。但是随着网络和数据库技术的飞速发展,产品数据管理系统已不能满足企业新的需求。因此,结合现有的先进的
20世纪90年代初,意大利学者M.Darigo等人受蚂蚁在觅食过程中可以找出从巢穴到食物源的最短路径的启发,提出了蚁群算法(ant colony algorithm )。蚁群算法是一种新型的模拟进化
随着信息化程度的加深,网络成为人们生活中不可或缺的一部分。人们通过Windows提供的图形化界面来浏览网页以获取需要的信息。但是,获取信息只是简单地进行网页切换,并不知道远
学位
三层结构是传统的客户/服务器双层结构的发展,代表了企业级应用的未来,不管从开发角度还是应用角度,比双层或单层结构都有更大的优势。两层C/S结构存在资源耗费严重、多用户、多
网络应用的广泛普及,使网络安全问题也越来越被关注。网络攻击方法层出不穷,入侵手段也不断更新,使得目前的防火墙等被动的网络安全机制对许多攻击难以检测。入侵检测作为一种主
随着经济的发展和城市化水平的提高,城市交通问题日益突出,对现有交通进行有效的管理和控制已成为我国交通运输中迫切需要解决的问题。城市交叉口把城市道路相互连接起来构成道