基于GDPR的物联网云端数据安全存储的研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:xlinda
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云存储服务在提高效率节省成本的同时,在数据隐私保护方面产生了很多安全问题。保护数据隐私最直接的方式是对数据进行加密,但一旦加密密钥泄漏或者攻击者直接暴力破解获取数据,都会对云端存储的数据产生较大的安全威胁。随着GDPR条例的出台,用户数据的查阅权、访问控制权、遗忘性及迁移性等都成为关注的重点。目前方案通过大多是通过基于属性的加密实现数据的访问控制与数据加密,但无法验证数据的完整性及数据源的准确性,同时对密钥的管理存在暴力破解及备份泄漏的可能。针对于上述问题,本文使用优化后的CP-ABE算法进行加密,在实现数据访问控制的同时减少加解密及私钥生成的时间。同时,使用一种新的密文混淆方法,保证用户数据的机密性。具体来说,本文提出了一个符合GDPR条例的物联网云端安全存储协议,主要工作如下:(1)提出了一种数据访问控制协议。针对GDPR条例中对用户数据访问控制权的要求,采用优化CP-ABE算法对数据进行加密,解决了非法用户访问数据的问题,同时保证了数据的完整性与数据源的真实性。(2)提出了一种数据遗忘性协议。对密文进行分组随机采样混淆,删除委托给可信第三方的采样密文即可保证任一方无法恢复明文数据,满足GDPR条例中对数据遗忘性的要求,同时还提高了数据抗穷举攻击的能力。(3)提出了一种数据迁移性协议。通过可信第三方发送会话密钥给云端,在云间建立安全SSL连接保障数据的安全迁移,满足GDPR条例对数据迁移权的要求,同时混淆密文一定程度上也保证了云间传输数据的安全性。论文针对所设计协议进行了安全性验证与仿真测试,结果表明:本文所提出的协议减少了加解密及私钥生成时间,增强了数据抗穷举攻击的能力,在用户的可接受范围内增加了一定的传输开销。协议实现了用户数据的访问控制、遗忘性及迁移性,有效的抵抗了穷举攻击,满足GDPR条例的基本要求。
其他文献
文化与语言永远是相辅相成、紧密相连的。在新HSK试题中涉及不少对中华文化元素的考察,研究新HSK试题中的中华文化元素也成为指导中华文化教学的必由之路。本文以30套新HSK真题(1-6级)为研究对象,将其中的中华文化元素从题型分布、内容类型、级别变化的三个角度进行统计与分析。根据当前的对外汉语中华文化教学,整理出具体的中华文化教学内容。以《发展汉语》教材为例,统计其中的中华文化元素,与新HSK试题的
目的探讨Hangman骨折的损伤病理特点与治疗方法。方法Hangman骨折21例,其中双侧椎弓对称性骨折16例,一侧经椎体后缘骨折5例;Ⅱ型骨折14例,ⅡA型6例,Ⅲ型1例;伴颈2椎弓周围骨
20世纪90年代创作进入断裂期之后20年,先锋代表作家马原携新作重返文坛却几度遇冷。马原创作的断裂背后既与自由灵魂在现代都市生存焦虑中所催生的逃离意识相关,也是一代人文
以具体工程为例,结合水上桩基施工的环境特殊性,决定采用钢护筒施工,同时探讨了钢护筒在水上桩基的高强度斜面岩中的施工工艺,尤其是钢护筒的插打技巧,以确保钢护筒可以充分
有人把三洋的衰败称为"日落帝国",虽然有点闪烁其词,但也说明三洋确实辉煌过,如今风光不再,仅剩点落日余辉。三洋的败落,是多种因素叠加所至。
随着高校创新创业教育的不断发展,许多地方高校在创新创业教育过程中由于教育资源短缺,导致缺乏系统的课程规划和设计。针对这一问题,文章探索一种融合传统专业教育和创新创
<正>专家指出.发生皮肤癌的危险主要取决于一生中接受日光紫外线照射的强度和程度,长期从事室外工作的男性更应增加防晒保护。据专家介绍.夏季强烈阳光中的紫外线是一种看不
首先简要梳理了激励理论的发展脉络,总结了激励理论自20世纪70年代至今近40年的主要发展成果;然后对管理层激励机制与企业经营困境之间关系的实证研究进行了综述性分析;最后
通过对智能化理念对建筑电气设计进行分析,智能化建筑电气设计也随着时代对智能化的需求应运而生,智能化建筑电气设计的理念是以网络技术为主要依赖对象,使建筑工程的电气智
介绍了煤矿检测监控设备的构成与功能上,指出了其出现故障对于煤矿生产造成的不良影响,强调了煤矿检测监控设备维护保养的重要性,重点针对其使用、维护与保养的策略展开了探