基于CP-ABE的云存储系统的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:gaolch012
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云存储是在云计算概念上延伸和发展出来的一个新的概念,作为一种新兴的存储模式,其特有的优势使它得到众厂商、开源社区和科研机构的高度重视,并得到快速发展。越来越多的厂商、机构选择将数据部署到云平台上,然而屡见不鲜的安全事件也暴漏出了云存储的众多安全问题,已成为阻碍云存储发展的重要屏障。本文首先对云存储安全问题进行了研究与分析,研究了Amazon S3云存储加密模型,分析了现有国内外云存储安全模型,研究了CP-ABE、HMAC、ACL等技术。在此基础上,设计了一个基于CP-ABE的安全云存储系统,从数据私密性、完整性两方面保证了用户云端数据的安全。并且该系统可以实现用户加密数据的安全共享,基于多租户模式,通过简单灵活且细粒度的访问控制策略保证授权用户的合法访问,达到了较高的数据利用效率。最后,实现了一个Demo系统对系统设计的有效性和实用性进行验证,给出数据测试与分析结果,并提出几种性能优化方法。本文设计的系统使用CP-ABE和访问控制相结合的方法,可以在保证用户数据机密性的前提下实现租户内外的一对多高效数据共享。该系统基于C/S架构,并且针对目前广泛使用的云存储服务接口RESTful API,客户端只需做很少的改动,因而可以很容易地部署到现有的云存储服务中。与传统基于PKI的方案相比,该方案不需要使用证书,因而也就不存在传统PKI系统中证书的分发与管理等问题,具有明显的优势。方案包含一个可信的授权机构,在某些安全要求较高的私有云环境中,如单位办公云、企业数据中心等,具有较好的适用性。
其他文献
论文研究和设计了基于组件技术的异构数据集成与转换系统,对异地异构数据源的数据进行数据汇总、抽取以及转换,并将数据装载到目标数据库中,方便用户及时访问到需要的各种数
本文在对UCMs技术进行了研究的基础上,将UCMs和UML技术应用于某企业评审管理系统软件的需求分析和高层设计阶段,采用UCMs技术建立需求模型,通过对作为黑盒的软件系统模型进行逐
Agent技术,特别是多Agent技术在基于网络的分布计算这一当今主流技术领域中,发挥着日益重要的作用。它不仅为分布式应用问题提供了有效的解决途径,还为研究分布式计算系统的特点
  近年来,随着计算机网络与通信技术、多媒体技术的快速发展,传统的监控系统也不断向着新的发展方向进行着不断的更新与发展。进而出现了结合计算机网络技术、多媒体技术及通
本文主要针对Grassmann空间中的递归曲线、曲面进行了深入的理论研究,推导出有理Bezier曲线、曲面和有理B样条曲线、曲面与有理L、w曲线、曲面的关系,采用Blossom算法,研究了递
在大型计算环境中,故障的发生不可避免,而由此造成的损失也是巨大的。容错技术的应用在一定程度上能够减少故障的发生带来的影响,提高系统可靠性。进程级的容错则是直接针对
基于内容的视频分析和检索是近年来一个非常活跃的研究方向,其基本研究目的是开发出自动化的算法和系统,提供组织、管理和应用视频数据的有效手段。视频内容结构化和视频摘要是
双十一购物狂欢节是指每年11月11日的网络促销日。在这一天,许多企业会进行大规模促销活动,网购订单均会瞬间激增。同一时间,企业面临一个运输调度的问题,然而货仓里货物数量以及运输环境可能产生很多不确定因素。货物运输调度问题(简称运输调度)是将有限的资源分配给各种不同需求的决策过程,其目的就是优化一个或者多个目标,它广泛存在于当今大多数的制造和生产系统中。优化的运输调度方案,可使得货物到达时间提前,降
本论文致力于研究CDMA无线蜂窝网定位服务实现的关键技术,探索定位系统实现的方式以及提高定位精度的方法。本文总结了T1P1无线信道模型的特点及其适用环境,提出了一种基于T1P1
随着国际互联网和无线通讯的迅速发展,图像被广泛应用于在各种多媒体服务中,图像压缩技术伴随着信息理论的发展和信息交流的需求而不断发展、成熟。图像压缩的基本理论起源于