基于树访问结构的MA-ABE方案和安卓系统分析

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:fxyygs99
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算可以提供多项服务,这些服务主要分为三种服务模式,分别为基础设施即服务(IaaS)、平台即服务(PaaS)和软件及服务(SaaS)。越来越多的企业和个人将他们的业务存储在云端,然而却给敏感数据的访问控制带来了安全问题,虽然现有的公钥加密和对称密钥加密方案解决了加密数据的问题,但是并不适合云端存储数据的有效管理,因此基于属性的加密更适合于灵活加密以及有效的存储空间管理。  目前多授权机构属性基加密系统(Multi-Authority Attribute-Based Encryption,MA-ABE)正面临许多问题,利用中央授权机构(Central Authority,CA)生成公共参数和部分私钥,但CA必须完全可信,这增加了系统的安全脆弱性,面对复杂性攻击,由于私钥参数被泄露,CA的脆弱性将会带来机密性问题。任何事情都不能阻止CA将私钥参数分发给为了访问加密数据的非法用户。目前MA-ABE方案的局限性在于需要根据用户身份(Global Identity,GID)生成用户解密密钥,实际上此方案不能抵抗授权机构(Attribute Authority,AA)的联合攻击,由于AA可以根据GID恢复用户的轮廓,可能危害用户的隐私信息。目前方案的另一个局限性在于,由于CA负责生成公钥参数和私钥组件,因此CA也可能有与利益原因向非法用户泄露密钥。  针对于CA能够完全解密用户密文,以及CA的脆弱性也给系统带来了安全性问题,本方案的目的在于解决已有的方案中CA必须完全可信的问题。为了实现安全、灵活的访问控制方案,本方案改进了密文策略属性基加密(Ciphertext-policy Attribute-based Encryption,CP-ABE)的密钥生成过程,多个授权机构生成私钥参数。本方案提出了一个分布式授权机构方案。  本方案中的密钥分发实现了分布式云存储 ABE,数据属主负责生成公钥和主密钥,AA负责产生多个属性密钥并分发给用户,数据属主负责部分密钥的产生,用户在接收到AA以及DO发送的私钥组件后整合密钥并用于解密。  在本方案中,可信的DO负责生成初始化参数,同时由于DO已经拥有了明文数据,因此不会参与泄露数据。  为了实现有效的分布式授权机构ABE方案,以下几个问题需要解决:  1.联合攻击。为了获取解密密文的权限,一些非法用户之间会联合起来整合解密密钥,同时不同AA之间也会从相互获取解密信息。  2.用户属性隐私。AA负责生成不同的属性和属性私钥,同时可能会出于利益原因将属性私钥泄露给非法用户,这样非法用户可能会根据接收到的密钥解密密文。  3.密文泄露和匿名用户通信。密文匿名对于加密方案非常重要,如果密文是公开的,尽管刚问控制策略比较复杂,但这将可能导致解密信息泄露,所有用户都知道有哪些用户会接收到密文。为了获取明文信息,有些用户可能会联合其他用户获取数据信息。  4.计算代价的有效性。目前的ABE方案利用双线性配对,双线性配对操作的效率一直在提高,但是与指数操作相比,计算代价依旧很高。  在本方案中,通过改进算法解决了以上问题,通过算法和实验证明了方案的效率。为了抵抗联合攻击,本文提出了一个没有CA的方案,所有的参数由数据属主和AA产生。  为了抵抗服务器的联合攻击,本方案中的私钥组件并没用没有利用任何GID或者公钥信息。用户从不同的AA中获取私钥参数并重新整合私钥。  为了防止密钥泄露,本方案只允许DO分发初始化参数,同时AA只有部分私钥信息,DO不会泄露私钥信息,同时每个AA之间相互独立,只负责生成部分私钥组件。  最后,为了证明方案的有效性,本方案在安卓平台上进行试验操作,同时分析了不同操作的性能。  在项目研究过程中学习了很多有用的知识,同时我们特别的证明了分布式ABE方案的重要性以及可操作性,这个方案能够保证系统的安全性。  目前关于ABE方案的研究仍在继续,在大数据时代,争取能够提出一个更加有效以及有用的云存储系统。
其他文献
网格是构筑在互联网基础之上的新兴分布式计算技术。它通过整合分布在各地的计算、存储和通信资源,为动态变化的虚拟组织的成员提供更为广泛的资源共享。网格是通过集中分散
随着多媒体信息技术和Internet的迅速发展,版权保护问题日益突出。数字水印技术作为信息隐藏技术研究领域的重要分支,也是版权保护的重要手段,己经受到越来越多的关注。其中,数字
学位
优化技术作为一个重要的科学分支,它一直受到人们的广泛重视,并在诸多工程领域得到迅速推广和应用,如规划、工程设计、医疗应用、图像处理和计算机科学等。约束性优化问题也一直
随着地理信息系统(GIS)理论和计算机图形学的飞速发展,三维GIS的建模和可视化成为当前国内外研究的一个热点。作为GIS应用的一个重要领域一城市,其三维模型的可视化和空间分析
传统的配色方法已经不能满足现代社会对染色配色技术的需求,针对这一问题,本文主要对从印染企业获取的实际数据进行相关性分析,最终建立了样本三刺激值CMY与染色染料浓度关系
嵌入式测控系统是当前工业自动化测控应用领域研究的热点之一。近年来,嵌入式Web成为实现嵌入式测控系统主要方式之一。本文利用Freescale公司2004年年底推出的集成了以太网
在多标签分类中,一个样本可能同时包含多个标签,多个标签之间可存在相互重叠。随着数据集的标签维度增高,以及标签稀疏性问题,会导致分类算法的计算复杂度增加,分类性能下降
目前的人工免疫系统大多都是建立在传统免疫学理论——“Self-non-self”(SNS)识别模式的基础上,由于SNS模型本身的缺陷,使得对self集定义中如何保证其不包含任何nonself以及
聚类分析作为一种信息处理手段近些年来一直受到人们的关注,而且在机器学习、模式识别、数据挖掘、信息检索等很多领域得到了广泛的研究和应用。聚类分析在数据挖掘研究中占