云环境中基于CP-ABE的访问控制方法研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zezongji
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算的飞速发展极大地改善了人们的生活,越来越多的用户愿意将数据上传到云端,以此来减轻本地存储负担。而这种将数据外包的存储模式,使得用户丧失了对数据的控制权,数据访问将不受限制,数据隐私泄露引发了用户的担忧。如何实现对云数据的访问控制,从而阻止未授权用户获取隐私数据,是保证云数据安全并且推动云计算进一步发展的关键。密文策略的属性基加密(CP-ABE)被认为是解决云数据访问控制最有效的手段之一,它将数据拥有者制定的访问控制策略嵌入到密文中,只有满足访问控制策略的用户,才能最终解密密文。考虑到访问控制策略本身可能包含敏感信息,支持策略隐藏的CP-ABE访问控制方案被提了出来。然而,现有的该类方案存在数据请求者认证效率低的问题。此外,为提高用户解密效率,部分方案还支持外包解密,但其存在访问控制不能严格执行的隐患。为解决上述问题,本文结合策略隐藏,外包计算以及区块链技术,分别提出了如下两个CP-ABE访问控制方案:(1)考虑到现有方案认证效率低的问题,本文提出一种可快速认证的策略隐藏的CP-ABE访问控制方案。该方案将用户密钥分为代理密钥和解密密钥,其中代理密钥外包到云端,用来完成部分认证;解密密钥由用户自己保管,用来完成最终认证和解密。该方案中,用户借助于云服务提供商来完成部分认证,然后只需简单的操作即可判断自己是否满足相应的访问控制策略。同时,用户将认证阶段得到的中间结果运用到最终解密阶段,可以大大简化解密操作,提高解密效率。此外,在保证安全的前提下,该方案还支持高效的用户撤销和属性撤销,大大地提高了整个系统的灵活性。(2)针对车联社交网络中的数据安全共享问题,本文提出一种基于区块链的可自认证的CP-ABE访问控制方案。考虑到节点的计算能力有限,该方案使用谓词形式的访问控制策略,实现了高效的用户认证,并且引入外包解密机制,将部分繁琐的解密过程交由云服务提供商来完成。同时,利用区块链公开可验证以及不可篡改的特性,有效消除了访问控制执行不严格以及数据被篡改的隐患。此外,本方案还结合区块链实现了数据的公开撤销,节省了用户在不知情情况下访问撤销数据的通信开销。最后,对于本文提出的两种CP-ABE访问控制方案,给出了安全性分析,证明了它们是安全的。并将本文方案与现有方案进行了性能比较,理论分析和仿真结果均表明它们是可行且高效的。
其他文献
本研究以压榨法提取油脂后的松仁渣为原料,采用正己烷为脱脂溶剂进行脱脂,得到滤渣脱脂松仁粕。利用Protamex复合蛋白酶和风味蛋白酶,对脱脂松仁粕进行双酶酶解制备松仁多肽,
近年来,随着我国印刷行业的蓬勃发展,印刷企业对于印刷设备及耗材的需求不断扩大。同时我国科学技术水平显著提高,越来越多的企业选择中国制造,促进了我国印刷设备制造业的快速发展,其中以CTP设备和CTP版材为主的印前行业发展迅猛。印前产品巨大的市场需求和广阔的发展前景吸引了众多资本力量进入该行业,使得行业竞争愈发激烈。截止2018年末,我国印刷业总产值突破1.27万亿,年增速达5.40%,创五年来新高,
商业银行是经营风险的特殊企业,在国际国内形势变化较快的今天,商业银行法人客户业务的风险也在不断暴露,而作为商业银行来讲,提倡采取全面风险管理,特别是信用风险的管理被提到了更重要的位置。随着《巴塞尔协议》的不断修改,《巴塞尔协议Ⅱ》对于商业银行的内部评级法进行了明确要求,中国工商银行股份有限公司(以下简称“中国工商银行”或“工行”)作为银行业与国际接轨的排头兵,不仅在历史上有良好的严控风险的口碑,而
放线菌是一类非常重要的微生物资源,对其进行分类鉴定和代谢产物进行分离纯化,可以实现对微生物资源的保护、开发和可持续利用。本文对两株放线菌ZZ027和211726进行分类鉴定,对其代谢产物进行分离纯化,进行活性评价。放线菌的分类学研究,对菌株ZZ027和菌株211726的形态学特征,培养特征,生理生化特征同时结合16S rRNA基因序列进行研究,构建系统发育树,确定菌株ZZ027为紫红链霉菌(Str
散射通信因为其传播距离远、可靠性高、通信方式灵活以及抗干扰能力强等优点,目前已成为现代无线通信中一种重要的通信方式。但是,由于散射信道中存在多径效应和多普勒频移,相应地也会产生频选衰落和时选衰落,因此本文选择具有时频联合特性的单载波频分多址(Single Carrier Frequency Division Multiple Access,SC-FDMA)技术作为散射通信系统设计方案。作为长期演进
目前石墨化工艺常用的炉型主要有两种,艾奇逊石墨化炉和内热串接石墨化炉。但二者均有散热损失大,冷却时间长,生产周期长等缺点。连续式石墨化炉应运而生,在连续生产过程中,能够更加充分利用电能和热能,保证制品性能均匀。但由于此技术起步较晚,成熟度次于前面两种石墨化技术,在工业上应用还较少,因此有必要增加对该技术的研究。本文旨在通过研究电极参数和电极结构布置方式对电炉内温度分布和电场分布的具体影响,优化石墨
数据分发服务是一种基于发布/订阅模式的消息中间件,主要用于提供一对多的主动数据推送功能。由于其部署的灵活性和传输的实时性,数据分发服务被广泛应用于工业和军事领域中。此外,数据分发服务主要采用单播方式推送数据,即发布者节点需要向每个订阅者节点依次发送相同的内容,从而造成了带宽资源的浪费。另一方面,当网络中的订阅者节点数目增多时,排在后面的订阅者节点收到数据的时延会越来越长,从而导致整体的数据发布时延
隐写术是一种信息隐藏技术,将秘密信息隐蔽地隐藏到图像等载体之中,使信息在传递过程中不会被发现,保护了信息的安全性。然而,隐写术除了被应用于版权保护及隐蔽通信等场景之外,也被某些不法分子滥用于一些有害于社会安全的非法活动之中。因此在合法使用隐写术的同时需要对其进行有效的监管。隐写分析技术是一种用于检测载体中是否含有隐写信息的技术,通常针对于隐写术会改变图像相邻像素相关性的特点提取出隐写特征,并使用分
氢能源,因为超高的理论能量密度、广阔的应用前景以及环境友好的优势而备受关注。电解水作为制氢的有效方式,是当前的一个研究热点。然而,如何加速析氧反应缓慢的动力学机制是一个重要的挑战。到目前为止,在所有的过渡金属基氧化物催化剂里,层状的NiFe羟基氧化物具有最好的析氧性能。然而,因为低导电性,催化剂的性能受到了阻碍,且催化剂完整的机理和结构特征尚未明晰。另一方面,近几十年来,金属铂电极因其良好的稳定性
花卉植物的快速识别是当今园艺植物的研究热点。本文选取自然背景下的月季花作为研究对象,结合移动端的便利和优势,提出了针对月季花的快速识别方法。使用移动端设备的摄像头