云存储中基于多授权机构ABE访问控制方法的研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:lian2008bang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算和云存储的快速发展和普及应用,其安全性能备受关注。因此,如何在云存储环境中保证数据信息的安全性,以及实现细粒度,灵活的访问策略,都是云安全领域亟待解决的关键问题。针对这些问题,本文以云存储中多主体并存环境下的数据共享系统为研究对象,采用属性基加密(ABE,Attribute-based Encryption)的方法,对多主体数据加密和权限管理方法进行了研究,提出了分布式多主体属性基加密方案(DMA,Decentralized Multi-Authority ABE)和用户权限撤销方法,实现了云存储中的安全数据加密共享和高效权限撤销。本文的研究内容主要包含以下几个方面:一、对属性基加密的研究背景和研究现状进行了简单介绍,针对多主体属性基加密方案和权限撤销机制进行了深入的研究和分析,对现有的多种方案的性能和优缺点进行具体的比较和总结。二、针对属性基加密中单授权机构以及中央授权机构(CA,Central Authority)带来的安全隐患,提出了一种新型的云存储下基于多授权机构ABE的密文访问控制方案DMA。通过建立分散授权结构,由各属性授权机构(AA,Attribute Authority)和数据属主(DO,Data Owner)分别产生各部分密钥组件,消除了由CA引入的安全风险,同时可以防止用户和授权机构之间的联合攻击。利用双线性判定Diffie-Hellman(DBDH)假设和实验验证分别从理论分析和实现角度验证了方案的安全性和有效性。三、针对DMA方案的权限管理提出了高效的属性撤销和用户撤销方案,该方案能够实现细粒度访问控制和权限撤销。在保证数据安全的前提下,通过引入代理重加密,将大部分的简单运算转移到CSP端,大大降低了数据属主的计算代价,同时尽量降低AA在权限撤销中的参与度和工作量。最后,通过实验验证了本文提出的方法与同类算法相比在属性撤销和用户撤销方面都有较高的效率。同时本方案能够实现数据保密性、抵抗联合攻击和提供前向与后向安全性。
其他文献
对常减压蒸馏装置生产运行过程中存在的综合能耗偏高、原油分馏精度和减压拔出率低、电脱盐装置运行工况不理想及装置腐蚀等问题进行了具体分析,并提出了应对措施。
语言是文化的载体。由于中西方文化的差异导致大学英语写作中常常存在母语文化负迁移现象,使大学生英语写作水平难以提高。本文从词汇、句型以及语篇的角度对这一现象进行了研
元廷在成吉思汗发动对金战争时,即接触到了中原的一些高僧,遂将佛教视为有利于巩固其自身统治的有力工具而加以倡导与保护.以后诸帝,或出于师法先汗,或出于对佛教义理的尊崇,
《小学生数学报》是我省惟一一份面向小学生的数学辅导报。提起她,或许很多人都会联想到小数报的口号“教师的好参谋,学生的好伙伴,家长的好助手”,也会有很多人联想到由她组织
<正>若要问谁的译本更好,必须承认,无论杨宪益译本抑或霍克思译本,都是经典,都代表了翻译文学的最高成就。然而,若要问谁的译本受欢迎,杨译本却远远不及霍译本,这倒不是杨译
期刊
基于福利动机、提升企业竞争力或吸引人才的目的,我国越来越多的民营企业开始采用股权激励,股权激励在我国未来有很大的发展空间。我国的市场环境尚未成熟、股权激励发展还在初步阶段,股权激励效果受很多因素的限制,造成国内很多股权激励方案的实施并不理想。本文通过对苏泊尔四次股权激励的实施效果进行分析,期望案例的成功和不足之处都能为股权激励方案的制定带来参考。本文首先采用规范性研究的方法,探索了研究的背景和意义
运用生命周期评价方法,对阳极炉稀氧燃烧改进前后的资源环境影响指标进行了研究,得到了阳极铜生产的资源环境影响结果。结果表明,改进后阳极铜生产单元过程的初级能源消耗、温室
检疫性有害生物指局部地区发生,危险性大,能随植物及其产品传播的病、虫、杂草等。一旦传入,将对当地农业造成严重影响。而有害生物,包括检疫性有害生物,不少是通过人为传播
在我国提出要数字化强国战略的今天,新疆少数民族地区的数字化发展是备受关注的。虽然现在汉语很普及,但是仍然有不少的新疆少数民族同胞使用着本民族的少数民族文字和语言,
蟾蜍图腾符号在中国传统图案中经常出现,这个形体丑陋、行动迟缓的"癞蛤蟆"被古人作为吉祥图腾进行崇拜,可谓是"癞蛤蟆吃上了天鹅肉"。古人把它寓意着"风调雨顺"、"多子多福"