基于多授权的属性加密访问控制系统的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:hotsnow5
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在广泛使用的物联网(IoT)中,数据所有者通常需要维护一对多的关系,并为多个未知用户提供服务,有效的访问控制是一个挑战。有效的访问控制可以通过认证用户对数据的访问请求,而拒绝未认证用户的访问请求,同时数据所有者需要能够维护该访问控制的规则,这样的需求推动了密文策略属性加密(CP-ABE)系统的发展。在基于单授权的系统中,我们必须对单授权机构绝对的信任,这增加了攻击者获得隐私数据的风险,所以为了降低这种风险,多授权机制成为一个挑战。目前关于CP-ABE的研究主要在访问结构的制定和系统效率改进上。现在主流的秘密分享机制为树和线性秘密共享矩阵的形式,但是这两种方案中所需存储空间和计算损耗会随着属性数量的增加而增加。有序二叉决策图的出现改变了这一现状,但是目前还没有基于它的功能完善的多授权机制。此外,为了减少本地计算损耗,出现了外包解密的方式,把复杂的对操作和幂操作外包到云服务器,但是现有的方案没有一个高效的方法来验证外包解密的计算和消息的正确性。针对现有方案存在的问题,本论文从访问策略和外包两个角度进一步完善系统功能、改进系统效率。本论文的主要研究内容如下:1.基于访问策略为有序二叉决策图(OBDD)的单授权属性加密系统进行扩展,提出了一种基于OBDD的多授权CP-ABE系统。在系统加密、密钥生成和解密的过程中,计算损耗都只和与访问策略相关的属性集有关,即只要该属性集不变,计算复杂度不会随着总属性集的增加而增加。此外我们还提出了与此多授权系统配套的用户、属性撤销方法,而且我们的系统能够抵抗串谋攻击和选择明文攻击。2.基于访问策略为线性秘密共享矩阵(LSSS)的一般多授权属性加密系统进行优化,提出了一种基于LSSS的外包CP-ABE系统。外包分为外包属性撤销和可验证外包解密。通过密文、密钥分区的手段将他们分为与属性相关的组件和属性独立部分组件,来达到属性撤销的目的,并将部分属性撤销外包到服务器,减少每次发生撤销时,属性认证机构的计算量。在加密阶段生成对应密文的验证密钥,在外包转化密文时,云服务器使用用户的转换密钥先进行部分解密,然后在用户解密阶段,用户先通过验证密钥来验证云服务器发送给自己的转换密文的正确性,如果正确,再用自己的解密密钥对转换密文进行解密。最后,通过理论分析和实验分析证明了我们系统的有效性。
其他文献
<用笔赋>在一定程度上反映了魏晋南北朝时期书法理论探索的某些问题和成果,同时又不乏后代思想意识的痕迹.该赋作者是一位在书法和文学两方面皆颇有造诣之人.
团课教育作为高校思想引领和素质教育的重要途径,面对信息技术发展的影响也面临着许多需要解决和创新的问题,作为一名高校学生工作者如何在这种信息多元化的时代背景下做好学
1978年,党的十一届三中全会作出了改革开放的伟大历史抉择,开启了我国经济社会发展的历史新时期。35年来,面对国内外环境的复杂变化和重大风险挑战,党中央、国务院团结带领全国各
报纸
在日本生活过的人一定会注意到,日本妇女的社区体育活动中有一项运动开展得非常普及,那就是妈妈排球.在日本的许多城市社区,一些中年女性常常会到各区属的体育馆或社区附近的
研究云南松松塔水提物对正常家兔及心衰家兔在体心脏的影响。用30g/L戊巴比妥钠静脉注射制备家兔在体心衰模型,观察云南松松塔水提物对正常家兔及心衰家兔的心肌收缩张力和收
在高中物理课堂教学中, 可以设计一些情趣教学实验, 这样有利于更加高效地提升高中生的物理学科素养.文章从结合生活经验、 渗透应用意识, 妙用废弃用品、 培养创新精神, 了
基于非结构动态网格重构技术,采用SA模型以及VOF方法,分别对NACA0012二维翼型自由空间、近地效应以及近水面效应的非定常运动流场进行了数值计算分析,并根据建立的基于小幅度
论述了切花菊氮、磷、钾营养及其吸收特性的最新研究成果,为切花菊合理施肥提供理论依据。 Discusses the Chrysanthemum nitrogen, phosphorus, potassium nutrition and a
在带式输送机纵向振动理论与横向振动理论的基础上,提出了带式输送机的动态设计方法:动态安全系数法;无横向共振设计法。并介绍了将该方法与计算机技术相结合设计的带式输送机动