适应于复杂环境的属性基数据共享机制研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:hwqcy1021
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,云计算、边缘计算、物联网等技术发展迅速并被广泛运用于各个领域,由此带来的隐私数据安全性问题受到了人们越来越多的关注。相较于传统的加密手段,属性基加密不仅能实现一对多的数据加解密共享,还能允许数据所有者以细粒度控制的方式选择性共享敏感数据。然而,围绕属性基加密还存在一些尚待研究的关键问题,比如访问策略隐藏、密钥撤销、多属性授权机构、身份认证、抗合谋及可追溯等,研究和解决这些问题无论对于属性基加密的理论研究还是实际场景的应用,都具有重大意义。本文以可证安全为主线,对不同应用场景下属性基加密方案的设计及存在的关键问题进行了深入研究,主要研究内容如下:1)提出了一种同时支持访问策略隐藏和密钥撤销的属性基加密技术方案(PHAS-HEKR-CP-ABE),针对于云共享应用场景,增强了访问结构中的属性关键信息被恶意窃取以发动攻击的防范能力,解决了非法密钥或失效密钥无法撤销和更新而导致的系统密钥滥用问题。首先,算法基于LSSS策略实现了属性“与”门和“或”门的访问控制,具有较强的访问表达能力。同时,将属性对象以属性目录和属性值的形式进行拆分表示并对属性值进行隐藏,由于实现了对属性对象中敏感部分的信息隐藏,因此本方案虽然基于的是访问策略部分隐藏的算法,但足够达到访问策略隐藏的效果。其次,为了实现密钥的撤销,方案中设计了密文过滤算法,并且该算法只需要属性授权机构和服务器之间进行少量的信息传输,就能同时实现用户级和属性级的撤销。此外,该方案中的算法采用素数阶的双线性映射并支持大属性域,这为高效运行和可扩展性提供了支撑和保障。随后,设计安全模型证明了加解密算法在选择性IND-CPA目标下的安全性并通过严密的逻辑分析阐述了抗离线字典攻击和抗合谋攻击的功能。最后,与当前相关的研究方案进行对比分析和实验仿真,发现PHAS-HEKR-CP-ABE方案围绕属性基加密实现了更多关键技术和功能的研究,在算法的时间开销和空间开销方面也是较小的。2)提出了一种基于多属性授权机构模式且同时支持用户身份验证和密钥动态撤销的属性基加密技术方案(MA-IA-KR-CP-ABE),针对于边缘计算应用场景,解决了单一属性授权机构因权限和负载集中而衍生的系统稳定性风险,解决了系统因缺乏用户身份认证而导致非授权用户随意访问的问题,解决了基于多属性授权机构中,非法密钥或失效密钥无法撤销和更新的问题。首先,通过算法将每个密钥划分到不同的部分,而每个部分对应的密钥由相应的若干个属性授权机构生成。其次,引入了用户全局身份标识并设计了安全的身份认证算法对访问用户的身份进行验证,尽可能降低系统风险。再次,设计了动态重加密算法,让属性授权机构可以动态地撤销用户的旧属性并为其分配新属性,实现用户级和属性级的密钥即时撤销。在撤销算法的执行过程中,服务器对用户的属性值一无所知,从而最大限度地保护了用户的隐私。此外,方案支持大属性域,具有较强的可扩展性。随后,设计安全模型,利用复杂性假设证明了加解密算法在选择性IND-CPA目标下的安全性并通过严密的逻辑分析阐述了身份认证过程的安全性。最后,与当前相关的研究方案进行对比分析和实验仿真,发现MA-IA-KR-CP-ABE方案围绕属性基加密实现了更多关键技术和功能的研究,在算法的时间开销和空间开销方面也是较小的。3)提出了一种基于多属性授权机构模式且同时支持抗合谋和可追溯的属性基加密技术方案(MA-TC-KP-ABE),针对于日志审计应用场景,解决了多属性授权机构体系下,属性授权机构之间或用户之间联合私有信息进行谋逆伪造密钥的问题,解决了系统无法追溯泄密密钥的用户身份问题。MA-TC-KP-ABE方案在解决多属性授权机构模式下的密钥滥用问题上发挥了较大作用。首先,由于加密系统中存在多个属性授权机构,用户的密钥需要在各个属性授权机构间切分,而属性授权机构之间没有必然联系,所以本方案通过引入中央授权机构和用户全局身份标识,设计合理的秘密分解和共享算法,实现了多属性授权机构模式下的抗合谋攻击,防止了属性授权机构间和用户间非法共享信息伪造密钥。其次,本方案引入了追责列表并结合合理的密钥构造算法,对满足完整性验证的非法密钥,追踪溯源其所有者的身份。随后,设计了一套安全模型,利用复杂性假设证明了加解密算法在选择性IND-CPA目标下的安全性并通过严密的分析论证阐述了如何具有抵抗合谋的功能。最后,与当前相关的研究方案进行对比分析和实验仿真,发现MA-TC-KP-ABE方案相对于大多数方案而言,围绕属性基加密实现了更多关键技术和功能的研究,在算法的时间开销和空间开销方面也是较小的。此外,本方案相较于个别方案而言,虽然实现了相同关键技术和功能的研究,但是技术手段是截然不同的,而且算法的性能层面明显优于对比方案。
其他文献
基于奖赏的目标导向行为和习惯性行为对于人类生存与社会生活都是十分重要的,这些行为既帮助我们在变化的环境中向外探索,又可以帮助我们在稳定的环境中减少认知负荷,其神经基础是大脑中的动机-习惯通路,具体包含由奖赏或惩罚等价值驱动的加工、寻求、以及自动化的认知和行为自适应改变等功能。失调的动机-习惯通路会导致精神和神经疾病,尤其是物质成瘾、病理性赌博、游戏成瘾等。动物模型表明,从动机驱动到强迫性成瘾物质使
据2017年流行病学研究显示,全球焦虑症患病人数已超2.84亿人,跃居全球精神疾病负担前列。在所有的焦虑症中,广泛性焦虑症(generalized anxiety disorder,GAD)是最常见的类型之一,其特点是对日常生活事件存在过度且难以控制的担忧、具有负性自我认知模式、男女患病率失衡、社会负担重、患者生活质量低。然而,目前关于GAD的研究数量还相对较少,其病理学机制远远未明。随着磁共振成
在有机太阳能电池(Organic Solar Cells,OSCs)商业化进程中,随着其性能持续快速的发展,大面积印刷兼容的厚膜OSCs的研究日趋活跃。尽管目前基于非富勒烯的薄膜OSCs的效率已经超过18%,但是由于厚膜OSCs的电荷重组率远高于薄膜OSCs,导致厚膜OSCs的效率发展进程极其缓慢。为了实现从实验室规模到工业化高通量制造OSCs的过渡,最重要的是优化出有利于电荷产生和传输的活性层形
黄土高原旱作农区是我国的重要粮食产区,促进自然生产资源高效利用,保证农田生产力的稳步提升是西北旱区农业所面临的重要挑战。集约化的间作模式是优化黄土高原地区种植制度、确保其粮食安全战略地位的重要技术手段,合理的间作配比以高产、高效等种植优势广泛应用于我国西北旱区。目前,间作研究大都集中于大宗作物的农田生产力及间作效益等方面,关于作物生理生态响应机制,尤其是杂粮间作配比的研究尚未见相关报道。因此,系统
学位
学位
挂面是我国工业化程度较高的面制品之一,年产量已达800万吨以上,消费小麦粉总量的15%,对消费者主食有效供给有重要的经济和社会意义。挂面干燥工序是挂面生产的关键工序之一,其工艺设计、参数控制与产品质量、生产效率,以及能源消耗等密切相关。温度和相对湿度是挂面干燥工艺的主要可控因素,也是影响挂面干燥效率和产品质量的重要因素。蛋白质,尤其是面筋蛋白的分子结构,对产品质量有重要影响。面条干燥过程中面筋蛋白
分布式多站雷达的各雷达站点能相互配合、协同工作,相较于单站雷达系统,分布式多站雷达具有灵活的系统配置、高自由度的信号处理机制和较强的生存能力等优点。目标定位作为雷达最基本的功能之一,在雷达应用中扮演着重要的角色,高性能定位技术一直是国内外学者重点研究对象。近年来一种基于信号量测的直接定位法兴起并受到广泛关注,与传统雷达采取的先估计量测参数再确定目标位置的两步定位法相比,这种直接定位法不需要估计中间
学位
行波管具有功率大、带宽宽、效率高和增益大等特点,是应用最广泛的真空电子器件。随着雷达、电子对抗和卫星通讯等应用领域的发展,高精度定位追踪、高分辨率成像、高速通信系统等技术被广泛应用,这对行波管提出了更高的要求。发展小型化高性能行波管对于提升应用装备的灵活机动性,减小体积、重量和功耗有着重要的战略意义。为了实现高性能行波管的小型化,各种适用于小型化的新型慢波结构相继被提出,如平面螺旋线慢波结构、微带