云存储中可撤销的多授权中心CP-ABE访问控制方案研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:guoshun9231
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算的飞速发展,人们的生活得到了极大的改善。数据的日益增长使得用户开始使用云存储服务。而这种数据外包的方式,导致用户无法完全把控自身的数据,同时数据的安全性也引发了人们的担忧。由于现有的大部分云服务提供商并不是完全可信的,其可能为了自身的利益与非法用户勾结,恶意访问用户数据或将用户的隐私数据泄露给其他非授权用户。这种方式导致用户无法控制自身的数据,也成为了影响云存储发展的重要因素之一。访问控制能够防止非法用户访问系统中的数据,非常适合应用于云环境中,保护用户的隐私安全。基于属性加密的访问控制方案成为了目前的研究热点,其中基于密文策略的属性加密(CP-ABE)方案非常适合应用于云环境下。在该方案中,每个合法的用户都被授予了一定的属性,只有属性满足访问策略的用户,才能够解密该文件。然而,现有的属性加密方案存在诸多问题,它们大多基于一个授权中心,容易导致单点失效和系统瓶颈问题。同时,加密和解密阶段的计算开销极大,严重影响了系统的访问效率。此外,这种访问控制技术也会带来极大的管理负担,尤其是撤销问题一直比较棘手。本文主要针对云存储中用户数据的隐私安全问题展开研究,介绍了基于属性加密的研究背景及国内外研究现状,并总结了现有方案存在的问题。针对这些问题,提出了一种支持用户和属性撤销的多授权中心CP-ABE方案。方案中,将解密阶段的部分计算转移到云端,大幅度减轻了用户的计算负担。同时,设计了相应的用户和属性撤销方案。用户撤销发生时,无需进行复杂的更新运算,只需删除被撤销用户存储在云端的代理密钥即可;在属性撤销阶段,大部分的更新和重加密计算都外包给了云服务商,用户只需完成少量计算。为了进一步提高系统的访问效率,提出了一种外包可验证的多授权中心的CP-ABE方案。方案中,加密和解密阶段的主要计算均可外包给云服务商,用户只需完成极少量计算,大幅度减轻了数据拥有者和用户的计算负担。同时,设计了相应的外包结果验证方案。通过运行相应的验证算法,一旦云服务商返回了错误的结果,用户可以立刻察觉到,这样就不会对后面的计算过程造成影响。最后,对于提出的两种访问控制方案,给出了安全性分析和性能分析,并将提出的方案与几个现有方案进行对比,通过理论和仿真结果,证明了所提方案的安全性和高效性。
其他文献
由于宽带接入技术以及组播等技术的飞速发展,群组通信得到了广泛的应用,如互联网点播电视、网络音视频会议、网络游戏、视频联网监控、无人机集群任务等。群组通信在带来便利
在改革开放的中国,在社会经济高度发展的今天,在城市化建设不断推进的现在,在房价不断推高、越限越涨的社会背景下,农村土地征收及城市房屋拆迁工作中涌现出越来越多的矛盾,
在实际工业生产过程中,大部分工业对象都存在着严重的非线性,并且不可避免的受到噪声的影响。由于模型的非线性和噪声干扰的存在,严重地影响到系统的鲁棒性和控制性能,因此一
无线光通信(Optical Wireless Communication,OWC)技术是一种新兴的宽带无线通信技术,它以激光为载波、大气为传输介质,实现节点间的数字、语音、图像以及视频等大容量信息的
基于视觉的缺陷识别技术现已成为带钢表面质量控制的重要技术之一,其中特征提取方法的优劣直接影响其识别效果。本文通过分析了带钢表面缺陷的特点,采用了基于视觉词袋模型的
近年来,为了提高分布式存储系统(Distributed Storage System,DSS)的修复效率,局部修复码(Locally Repairable Codes,LRC)被提出并已经实现应用。局部参数为r的LRC码是一种能
随着人们日益增长的通信需求和地球上复杂环境的限制,现有地面上的网络已经不能满足人们的通信需求。卫星通信网络具有组网灵活、覆盖范围广、网络建设迅速、地理局限性弱等
机器类通信的发展使得接入通信系统的终端数量急剧增加,为了应对终端大量连接的问题需要进一步提升通信系统的容量。本文在现有通信体制的基础上,提出了将OFDM信号和CDMA信号
随着中国经济的不断发展和重大项目的不断建设,征地拆迁的任务也越来越多。在征地拆迁的过程中,虽然有国家以及省、市、区相关的征迁文件的支持,但在现实的工作中,仍然会遇到
多处理器系统具有良好的可扩展性,它可以满足大型数据库的高性能需求。在多处理器系统中,影响其查询效率的一个重要的因素就是查询调度。虽然国内外学者对于查询调度的研究层