基于属性加密的外包数据库访问控制策略研究

来源 :广西大学 | 被引量 : 0次 | 上传用户:a5823869
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库外包是随着云计算、云存储等技术日益流行起来的一种数据库服务模式,越来越多的个人和企业用户将本地数据库的需求转移至由第三方所提供的云服务中,用户将数据库软件架构管理、硬件安装及维护等数据库辅助工作交于专业人员,而将精力集中于数据库业务使用,从而降低用户时间和资金成本。首先,在用户使用外包的数据库服务时,存在着一定的数据库用户隐私泄露风险,为保证数据的安全,安全访问控制已然成为在数据库外包条件下数据库安全运行时不可忽视的关键技术。其次,由于第三方数据库服务提供者自身环境的复杂性,使存储在其服务器上的数据库易被攻击者的恶意攻击和非正常访问,因此对不同用户的访问控制难度提升。最后,通常情况下数据库给不同用户分配不同身份以区分权限等级,然而在数据库外包过程中使用基于用户身份的控制方式,身份对应权限的授权与管理较为复杂和繁琐。本文创新点概括为如下三个方面:(1)定义属性权重并提出基于属性权重的访问控制方案。定义平凡的属性权重概念,详细阐述了关系数据库下权重的计算方式。权重量化了每个加密属性对数据库访问控制的影响程度,巩固了数据库所有者对数据库的控制能力。提出三种基于属性权重的数据库访问控制方案,用户可根据需求和实施环境的多样性,采用不同的访问控制手段,从而使数据库的访问控制多样化。(2)针对外包数据库的数据库存储安全特点,设计带权重密文策略基于属性加密(WCPABE)算法。对比原密文策略基于属性加密(CPABE)算法具有区分属性地位、提高解密失败时效率和加强控制的优势。通过密码学理论建立算法安全模型,论证了 WCPABE算法的安全性。(3)提出基于WCPABE的外包数据库的访问控制模型,实现了将数据库外包给第三方时数据库的安全储存和访问,增强数据库安全性,解决用户授权密钥和管理密钥的问题。实验仿真结果表明采用WCPABE算法的外包数据库的访问控制模型有效,使数据库拥有者在使用第三方数据库服务时具有更多不同的访问控制方法,增强了数据库的安全性。
其他文献
为探讨泡沫染色最佳工艺,通过Plackett-Burman实验、最陡爬坡实验和Central Composite Design(CCD)实验,以K/S值和皂洗牢度作为染色效果响应值,研究了汽蒸温度、汽蒸时间、稳定
审丑,从曾经的不为人所接受到如今的炙手可热。这样一种鲜明而又强烈的反差现象,无疑是促人深思的。作为一种艺术形态,审丑成型于19世纪法国象征派诗人波德莱尔,并在20世纪中
自屈原、宋玉以来,一系列以神女追寻为题的辞赋,连同赋写情、色的相关作品,形成中国辞赋史上极为重要的“神女论述”传统。在不同时代下,男性书写者策略性地展示出他们在政治、情
本文以小鼠胚胎干细胞系J1和小鼠睾丸畸胎瘤细胞系F9为研究对象,首先分别用DMSO和终浓度为5M的小分子CHIR99021处理小鼠胚胎干细胞J1,处理24h后,运用安捷伦小鼠基因表达谱芯片分
一只沿口不齐的木桶,其存水量的多少,不取决于最长的那块木板,而取决于最短的那块木板。管理学中的这个“木桶理论”运用到学校的班级管理中来,对班主任具有多方面的启迪作用。要
奥尔夫音乐教育,作为世界三大音乐教育体系之一,对于儿童的成长起着不可替代的作用,该教育受到了国内外知名专家的一致认可,为音乐教育做出了巨大的贡献。本文对奥尔夫音乐治
在以往关于房地产市场运行特征的研究中,鲜有文章能够从房地产市场运行的资金面积进行分析,并且大都是从需求与供给等因素观察房地产市场运行特征的趋势。本文选取了从2005年到
随着我国油气管道运输的发展,悬索管道桥因其跨越能力大,外型美观,经济性好等优势,在管道跨越工程中被广泛采用。相比公路悬索桥,悬索管道桥因其窄、柔、轻、钝的特点,抗风稳
7月19日,攀钢新白马矿业有限责任公司白马铁矿二期万年沟选矿系统、田家村500万t/a半自磨及管道输送系统工程总承包合同签字仪式在长沙举行。该工程由中冶长天总承包,是攀枝花市
太行山南段的植被提供了当地人生存和发展的必要资源,是中华文明的发祥地之一,自古至今开发历史悠久,长期采伐使太行山森林覆盖率降到1950s的不足5%,与中段和北段相比,太行山