【摘 要】
:
随着云计算的快速发展,云上的存储服务变得更加经济和便捷,人们能以十分低廉的成本将自己的数据上传至云存储。个人和企业考虑到效率和成本问题,越来越多的选择将数据外包给
论文部分内容阅读
随着云计算的快速发展,云上的存储服务变得更加经济和便捷,人们能以十分低廉的成本将自己的数据上传至云存储。个人和企业考虑到效率和成本问题,越来越多的选择将数据外包给云存储来存放和共享。更高的效率和更低的成本带来的利益下面,安全问题也随之暴露出来。云存储作为第三方的服务,不能够做到完全可信,需要一种访问控制机制来解决数据的安全问题。基于传统加密技术的访问控制方法,多数存在着控制粒度不够、对多个用户加密时数据冗余过大等问题。而在基于属性加密(Attribute-Based Encryption,ABE)的访问控制方案中,控制的粒度不是用户而是属性,数据加密时通过指定属性集合和属性间逻辑,针对某一类的用户来加密。减少了数据属主加密数据时的负担,带来了更加灵活的访问策略。正因为基于属性加密的访问控制能够很好地解决云存储中遇到的问题,大量的访问控制方案均采用该技术。本文重点研究基于属性加密的访问控制方案,在分析现有方案的优缺点之后,提出了更加灵活和高效的方案,主要工作如下:(1)介绍了基于属性加密的访问控制方案的研究背景和意义,分析了研究现状,阐述了基于属性加密的一些基础理论和知识,并对现有的方案进行分析和对比。(2)针对现有方案的缺点,提出了一个带有时限密钥委托的访问控制方案,同时改进现有方案中用户权限回收需要双重加密的问题,结合数字属性的处理方法,通过特殊数字属性的处理,提出一个更加便捷的用户权限回收方法,并且给出了与现有方案的对比实验。(3)提出一个多授权中心的访问控制方案,使用多值“与”门策略作为访问结构,改进了现有方案中需要中心授权机构来整合密钥的缺点,同时能够防止用户合谋攻击。在更新密文和密钥时,方案可以委托云存储进行处理,而不暴露明文。同时给出与其它方案的计算效率对比和模拟实验。
其他文献
目前,管道SCADA系统维护工作主要以人工为主,每年的维护工作量大,效率低;而且,数据审核功能通常无法正常实施,单位之间没有形成流畅可靠的信息交流渠道,数据不一致现象时常发
有效挖掘给定数据集中频繁出现的模式是数据挖掘领域中的重要问题,对数据进行频繁模式挖掘能够揭示隐藏在数据集后面的有效信息。非易失性存储器(NVM)的发展为持久性内存频繁
针对单片机技术在家电、数码产品、医疗设备、汽车工业、航天航空等领域日益广泛的应用与该技术学习周期长、不易掌握的矛盾,设计一款以面向高中学生为主的新型单片机教学平
多源信息融合是一种多层次、多方面的处理过程,包括对多源数据进行检测、相关、组合和估计,从而提高状态和身份估计的精度。因其具有探测精度高、扩展性好、可信度高、获取信
近年来,我国电子商务和零售业的运作模式不断推陈出新,网购平台与线下实体店相互结合模式脱颖而出。由于日益激烈的市场竞争和客户需求的不确定性,企业和商家为了提高库存周转率和资金流动率,纷纷采取了线下实体零售与网购平台的相互结合模式,实施双渠道整合策略。因此,线上交易和线下零售的相辅相成是大势所趋。同时,日趋激烈且不确定的市场环境可能会引发供应链决策者的不同风险规避行为。本文以由供应商、经销商、线上零售
“常州三杰”之一,被叶剑英元帅赞誉为“青年模范,人民英雄”的恽代英,是中国早期进步知识分子的代表,恽代英倾其一生为中华民族独立富强而英勇奋斗,这与其较早树立正确的世
云计算技术是最近十年兴起的计算机热点之一,在普通消费者的日常使用中越来越广泛,但在大型企业中的应用确是相对的迟缓。本论文以S公司内部的IT架构变革作为研究背景,以S公
电阻抗层析成像技术(Electrical Impedance Tomography,简称EIT)是一种新型的医学成像技术,通过向人体表面的阵列电极注入极其微小的安全激励电流,测量人体体表的电压,并将测
针对传统光谱和距离感知传感器存在的空间视野小、距离感知分辨率低和光谱范围窄等缺点,本研究提出了大视场多光谱折反射成像系统的实现机理,并设计实现了系统原型。它在保持
北部湾经济区是我国新兴发展起来的西部沿海沿边的国家级经济区,涵盖广西壮族自治区首府南宁和三个沿海城市钦州、北海、防城港全部区域,并将与越南接壤的崇左及与广东相邻的