物联网中基于属性密文策略更新的访问控制研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:myjjoey
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
物联网广泛应用在国民经济和军事领域,感知层存在大量低智能的终端节点(受限IoT设备),感知数据通常存储在第三方云服务器,使其安全面临巨大挑战。基于属性加密体制具有强安全性,支持安全细粒度的访问控制,访问控制策略与属性的数量相关,降低了密钥管理和属性授权的复杂性,适应大规模主体的动态授权。因此,CP-ABE可以应用在物联网系统中。但是,CP-ABE还存在一些问题影响实际应用,主要表现为:属性授权机构的密钥管理和属性授权的工作量大;加密和解密操作需要进行大量的双线性运算,受限IoT设备计算和通信能力有限;IoT设备不在本地保留数据,访问控制策略更新困难。本文基于传统CP-ABE方案,提出适用于物联网安全细粒度可策略更新分层外包的CPABE访问控制方案。针对CP-ABE方案中属性授权机构负担重的问题,引入层次化的属性授权,设计多属性授权机构的模型,通过域属性授权机构分担属性授权和密钥管理,减少了中央属性授权机构的工作量,增强了物联网设备的可扩展性;针对加密解密计算量大的问题,提出了分层外包加解密的方案,设计系统总体框架,引入智能化网关外包加密,将大部分加密计算外包给半可信网关,大部分解密计算外包给半可信云服务器,达到设备间传递的数据都是密文,提升了系统的安全性,并满足受限IoT设备的需求;针对访问控制策略更新困难的问题,采取由IoT设备生成策略更新密钥,策略更新外包给云服务器的方法,但更新过程不会向云服务器泄漏敏感数据。本文方案从数据机密性、细粒度访问控制、防止共谋攻击和安全策略更新等方面进行了安全分析,在双线性映射模型和随机预言机模型下可证明安全。通过与其他技术方案进行功能比较,本文方案在多属性授权机构、外包加密解密、策略更新、适合IoT设备等方面的综合性能优秀。效率分析显示数据加密和解密阶段时间成本小于CFAC、DAAC等方案,策略更新阶段时间成本小于DAAC方案。仿真实验结果显示,本文方案在加密解密阶段优于CFAC方案,策略更新阶段优于DAAC方案。
其他文献
目的应用高解析离子淌度质谱与纳升级超高效液相色谱联用新技术(LC-MSE),寻找冠心病不稳定性心绞痛气虚血瘀证的血浆特征分子,探索冠心病不稳定性心绞痛气虚血瘀证在蛋白质组
高校学生党员是学生中的先进代表,思想境界较高,学习成绩较好,综合素质较强,在学风建设中具有举足轻重的作用。高校学生管理人员要通过各种有效途径,提高他们的党性修养,调动
在经济发展突飞猛进的今天,商品品牌化所带来的利益效应有目共睹,农产品要想突破原有销售方式的困境,就必须要发展品牌化建设,多方位的提升自身价值。苹果作为无论是生产量、进出口销售量、年平均需求量都不断增高的农产品,发展苹果品牌建设已经刻不容缓,世界上苹果品牌综合排名靠前的都是国外品牌,大力发展国内优质苹果品牌,无论是在占据国际苹果市场,还是带动当地经济发展上,都有重大的意义。阿克苏冰糖心苹果作为国内优
日前,广州为实现2020年空气质量全面达标,编制了环境空气质量限期达标规划,明确了大气污染防治措施和治理时间期限.其中,针对挥发性有机物治理,提出2018年年底前完成挥发性有
医学院校医学人文教育课时有限,医学生缺乏足够的医学人文教学,而大学英语改革正朝着与学科知识相联系的趋势发展,能否将医学人文教育渗透在大学英语教学中是医学院校教学改革值
目的观察益气活血中药复方对柯萨奇病毒B组3型(Coxsackie virus B3,CVB3)病毒性心肌炎心肌细胞间缝隙连接结构及通讯功能的影响。方法以免疫组化法检测正常组、病毒组、益气
为筛选适宜中原地区肉用绵羊快速扩繁的方法,采用输卵管冲胚法和子宫角冲胚法分别处理87只杜泊羊和43只杜泊羊,统计两种冲胚方法的只均获得胚胎数、只均获得可用胚胎数、移植
自2008年以来,受国际金融危机一系列影响,河钢集团邯钢公司的营业收入直线下降,生产经营状况逐渐恶化,从2013年开始,公司甚至出现了亏损的情况。为扭转亏损局面,邯钢公司决定
目的:探讨鼻肠管营养支持对危重患者的影响,分析成本-效果。方法:将180例重症医学科的危重患者按照营养方式不同分为观察组和对照组各90例,对照组给予鼻胃管营养支持和肠外营
目的观察腹腔内高压与肠功能障碍的相互影响以及通腑颗粒对多器官功能障碍综合征(MODS)患者腹内高压的作用。方法采用随机双盲对照临床观察方法,将本院中心重症监护病房(ICU)