基于SGX的面向多层次数据处理的多方访问控制机制研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:Lu153
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算凭借丰富的资源为云用户提供计算和存储服务,打破了云用户本地资源的限制。但是,云是不完全可信的,为了保护用户的数据不被非授权的实体访问,云服务器一般会部署访问控制机制。然而,随着社会协作的不断加强,一些数据不仅仅和一个数据拥有者相关,有时会涉及到多个数据拥有者。例如,某些数据(例如,病毒的DNA库)可能会经过多轮的数据处理,即第一层拥有者将数据授权给一些用户去访问,其中某个授权用户结合自己的数据对共享数据进行深层次处理,进而作为第二层的拥有者将数据共享出去,以此类推。这样,最终的结果与多个数据处理者均相关,对于该数据结果的授权就需要多个拥有者共同决定。如果仅由最后一个拥有者授权,那将损害前面拥有者的知情权。本文称该场景为多层数据处理(Multi-Level Data Processing,简称MLDP)。然而,传统的一对多的访问控制(例如,基于属性加密的访问控制等)仅能解决单个数据拥有者的数据授权问题,不适用于多个拥有者共同控制数据访问的情形。而现有的多方访问控制(Multi-Party Access Control,简称MPAC)机制主要存在以下几个问题。首先,大多数的MPAC方案是针对在线社交网络,主要关注于协调多个拥有者之间的访问控制策略,并不适用于云数据的多方访问控制。其次,少量研究云存储的多方访问控制方案只解决了多拥有者共同管理一个数据记录的情况,且效率和安全性较差,并没有方案研究MLDP场景下针对数据结果多方控制的多授权问题。最后,MPAC机制中的用户撤销仍是一个未解决的问题。总之,目前缺乏一种适用于MLDP场景的安全灵活MPAC机制。针对上述问题,本文基于Intel SGX技术设计了一种高效、安全、灵活的MPAC机制,能支持对MLDP场景下的多层数据结果的访问控制。主要包含三部分:1)本文设计了一种基于SGX的密钥管理机制来支持多方访问控制,同时解决了SGX的密钥撤销问题。2)基于上述密钥管理方案,本文进一步设计了一个可扩展的MPAC框架,简记为EMPAC框架,可支持安全的数据处理和数据结果的多方访问控制。3)本文还提出一种基于博弈论的数据保护方案,通过设置卧底警察对非根数据拥有者的行为进行相应奖惩,最终解决了非根拥有者私自泄露数据来谋利的问题。最后,本文进一步分析了本方案的安全性和计算复杂度,并将本方案和现有多方访问控制方案进行对比。同时,本文还针对设计的方案进行了系统实现和实验仿真。最终结果表明,本方案是安全高效的,且具有良好的可扩展性。此外,本文模拟了大量数据拥有者和用户的博弈,进一步证明了数据保护方案的正确性。
其他文献
钛合金由于其较高的比强度、优良的耐蚀性以及优异的高温性能等优点,被广泛的运用于航空、航天等领域。但是,由于钛合金具有较低的导热系数、较高的化学活性使得其在传统工艺
随着无线通信技术的高速发展,为大量用户提供高速率高质量的数据服务成为下一代无线通信系统的主要目标。多点协作(Coordinated Multi-Point,CoMP)传输技术利用发射端间的协作,可以有效提高系统容量和覆盖范围。但在实际的通信系统中,协作发射端只能得到非理想的发射端信道状态信息(Channel State Information at the Transmitter,CSIT),从而
本文旨在研究思维导图写作教学模式对小学高年级学生写作质量的影响,具体的说,是对写作内容、结构和语言的影响。基于图式理论、建构主义理论和思维导图教学理论,本文通过研究思维导图写作教学模式对英语写作的影响,以便教师能采用思维导图写作教学模式来提高学生的写作质量。本研究共探讨以下三个问题:1.思维导图写作教学模式对小学高年级学生的英语写作的内容有何影响?2.思维导图写作教学模式对小学高年级学生的英语写作
随着图像处理技术的不断发展,视频监控系统广泛地应用在智能交通、平安城市、飞机目标跟踪等诸多领域,在日常生活和国防建设中都扮演着重要角色。除了高数据量带来的视频质量和清晰度问题,不同应用场景带来的不同格式视频源兼容性问题也是亟待解决的问题之一。能够兼容多格式输入的视频压缩传输系统有着广阔的应用前景和市场需求。本文基于此背景,研究设计并实现基于H.264视频编码的支持多格式输入的双路视频压缩传输系统。
量子计算利用量子力学现象(例如叠加和纠缠)进行计算。量子计算是由量子电路实现的。量子电路基于量子比特和量子门,其计算是通过使用量子门操纵量子位来完成的。量子计算机可以通过理论或物理的方式实现。在物理实现的基础上,研究者可以访问量子模拟器或者真正的量子计算机。随着近年来量子理论和技术的快速发展,特别是一些量子云计算平台的出现,越来越多的研究者不再满足量子计算(尤其是量子算法)的理论推导和仿真验证,而
大量的微型、低功耗传感器节点通过自组的方式形成了无线传感网,其负责对监测范围内的目标进行感知,并将所获取的数据通过多跳传播的方式上传到Sink节点(汇聚节点)。无线传感网具有部署方便、自组织性高的特点,被广泛地应用于各种实时监测的任务中。在无线传感网中,传感器节点通常采用自身所携带的电池进行供能,一旦能量耗尽,节点将会失效。当网络中出现失效节点时,网络的连通性、覆盖率等性能就会急剧地下降。路由算法
石墨烯是一种高机械强度的二维材料,具有优异的电子传导、光学、力学特性,在材料科学、纳米加工、能源领域、医学和药物传递等领域具有重要的应用前景。石墨烯中碳原子为sp2杂化,呈六边形蜂窝网状晶格结构;每个碳原子还有一个电子未参与杂化,使得石墨烯具有优异的导电性;同时石墨烯还具有较大的比表面积,在能源材料科学领域具有很好的发展前景。石墨烯有两个表面,通过对其进行功能化,能够得到具有不同功能的石墨烯基材料
漆树是我国特色资源树种之一,在我国分布范围广,种植面积大。从漆树籽皮中提取的漆蜡主要是甘油三酯,广泛用于日化、油墨、润滑、增塑和保鲜等领域,但目前我国的漆蜡加工落后
伴随着科学技术的持续发展,图像处理技术逐渐走进人们的生活,例如目标检测、人脸识别、行为识别等。而语义分割作为计算机领域中不可缺少的一项任务也发挥了巨大作用,它主要是为图像中每个像素分配语义标签,使计算机不仅能够标记出正确类别,而且能够明确目标所在的位置。目前,语义分割技术在自动驾驶、场景解析、视频监测等领域已经得到了十分广泛的应用,因此如何提高识别的准确率以及如何以更低的时间复杂度和空间复杂度,高
随着无人机技术的快速发展,面对来自非法无人机黑飞事件的威胁,低空防御越来越被各个国家所重视。低空防御导弹是低空防御方式的一种重要手段,而其制导系统是完成精确打击的关键。对于低空飞行目标而言,其具有体积小、机动性强、速度慢等特点,这给低空防御导弹制导带来了挑战。对此,本文主要针对低空飞行目标“低小慢”的特点,展开了小型低空防御导弹制导系统设计与研究。论文的主要工作如下:(1)阐述了低空防御导弹制导系