云存储系统基于属性加密的访问控制研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:ladiylove
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云存储是一种利用云计算技术开发的新型存储模式。由于云存储具有成本低、接口简单易用,以及高度可扩展性等优点,它已被广泛应用在企业和个人数据存储领域。但是,这种新的存储模式也引发了一些与数据安全相关的问题。云计算环境支持用户共享数据,这会导致一个恶意的或未经授权的用户利用某种方式访问或修改其他用户的数据。访问控制是保护用户数据安全和隐私的有效方式,而目前的云存储服务提供商仅提供简单的访问控制功能和运用传统加密方法来保证用户数据的安全性。在所有权和管理权分离的复杂云环境下,这些方法往往是不奏效的,并且云服务提供商经常无法实现高效的细粒度访问控制。研究表明,密文策略的基于属性加密方案(CP-ABE)更适合用来构造云存储系统的访问控制机制。在CP-ABE方案中,数据所有者根据所定义的访问策略加密数据,用户的私钥与分配给他的属性集合相关联,当且仅当用户的属性集合满足密文的访问结构时,该用户才能解密数据。在CP-ABE方案中,权威机构和数据拥有者共同决定着用户属性的撤销与添加。因此,用户属性撤销和密钥更新直接决定了访问控制机制运行的效率,影响着云存储系统中CP-ABE的应用效果。本文针对基于CP-ABE的云存储系统访问控制,提出一种高效的用户属性撤销方案,主要工作包括如下几部分:(1)首先,我们重新设计访问控制结构树,将访问结构树划分成两部分,一部分表示读权限的访问结构子树,叶节点由用户读权限的属性构成,另一部分表示写权限的访问结构子树,叶节点由用户的写权限的属性构成,并且根据这两个子树将用户的私钥分成两部分。(2)其次,为了实现高效即时的用户属性撤销,本文在系统模型中引入代理重加密机构,该机构保存了用户的一部分私钥和一张用户属性撤销列表,代理服务器根据用户的属性撤销列表对用户的部分私钥重加密,从而改变用户的权限。密钥的生成和分发由数据所有者和属性机构协作完成,它减少了密钥管理的成本。代理服务器执行了密钥的重加密、维护属性撤销列表的任务以及用户写权限私钥的更新,这大大减轻了授权机构的负担,保证了在云环境下即时高效的属性撤销。(3)最后,对本文方案进行仿真,并与其它典型方案在性能上进行了对比分析。仿真结果和性能分析表明本文方案的主要性能优势在于用户撤销和属性撤销的计算代价大大降低,并且具有即时撤销的功能。
其他文献
扫描模式下的机载多通道SAR/GMTI系统可以实现大场景的实时监视,对场景中的动目标进行检测、定位和跟踪,是国内外的一个研究热点,在军事和民用上都有广泛的应用前景。而多普勒
目前在纺织品生产中,织物瑕疵检测主要是通过人工来完成,但受到劳动强度和环境条件等因素的影响,无法确保高准确性和高效率,且对人的视力容易造成伤害。故采用自动织物瑕疵检测的
随着互联网技术的不断进步与发展,网络逐渐深入到社会的各个领域,人们对网络带宽的需求不断上升。由于波分复用技术已非常成熟,现阶段WDM光网络中对带宽资源的利用率很难再有
3GPP LTE-Advanced是一个高数据率、低时延和基于全分组的移动通信系统。作为LTE的增强演进,不仅后向兼容LTE中的关键技术,而且引入新的技术,能够满足IMT-Advanced提出的4G性
进入21世纪以来,随着科学技术的不断进步,社会经济的不断发展,科学、规范、高效的人事管理已经成了许多企业和单位管理制度的重要组成部分。现代化的人事考勤制度已经从以往
分布式压缩感知(Distributed Compressed Sensing,DCS)将单信号在某个基下稀疏扩展到信号群在一组基下联合稀疏,并利用信号的相关性实现低速采样下多信号的联合重构。MIMO雷达采
在短波通信系统中,多径时延会使信号产生符号间干扰(ISI),影响了数据传输的质量。Turbo均衡技术利用Turbo原理将信道均衡与译码结合起来,通过不断的迭代来消除ISI。首先介绍
OFDM是下一代无线通信的核心技术之一,在对抗多径衰落及频谱利用率方面具有突出的优势,因而也得到了广泛的运用。但是OFDM技术同时存在明显的缺点,其中之一就是高峰均比问题
小型汽油发电机组具有体积小、重量轻、移动方便等特点,常被作为无人值守设备的电源,在靶场试验、石油勘探、野外作业、试验通信以及灾害救援等领域特殊的无人值守情况下广泛应用。要保证它能正常运作,就必须通过遥测遥控方法,控制其运行和掌握运行状态。针对无人值守系统的电源系统测控问题,本文以小型发电机为例,设计了一种基于嵌入式ARM_linux的无线远程测控系统。在研究了嵌入式技术,远程测控技术,无线通信技术
伪码同步是扩频通信中重点和难点,是目前研究的热点问题之一。伪码同步可分两步实现:捕获和跟踪。捕获是“粗”同步,是同步的关键。跟踪是“精”同步,使码相位的误差进一步减