云环境下基于CP-ABE的访问控制方法研究

来源 :桂林电子科技大学 | 被引量 : 1次 | 上传用户:ff520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是一种非常高效的计算模式,现已普遍应用于互联网之中。然而云计算也暴露了出很多安全隐患,大量用户将自己的信息存放在云服务器中,自己则失去了对数据信息的掌控能力,非法用户可能会通过云服务器获得数据信息从而对其进行未授权的操作。密码机制的访问控制可以确保第三方云服务器不完全可信的情况下的数据安全隐私。基于属性的加密技术提供了细粒度的存取控制,数据属主可以决定信息的访问权限,从而保障数据的安全。在云环境中使用基于CP-ABE的访问控制方案,数据属主可以自己制定一个信息文件的访问策略,根据用户是否具备一些属性来决定其是否可以访问该文件信息。基于CP-ABE的访问控制方案有效的保护了数据的私密性和系统安全性,对促进云计算的发展有着很重要的实用价值和研究意义。本文在研究典型的CP-ABE算法以及云环境下的访问控制的基础上,提出一种可隐藏访问策略的CP-ABE算法,而且对算法进行了正确性验证和安全性分析,与之前的同类算法进行了计算复杂度对比,表明了本文方案的优越性;本文还设计了一种优化的CP-ABE访问控制方案,而且对方案进行了仿真实验,证明方案的可行性。本文主要研究内容如下:(1)采用合数阶双线性群隐藏访问策略的CP-ABE算法思想,将与门、布尔式和通配符用于访问策略中,利用加密保护的访问控制方法既确保信息资料的安全,又保护了数据拥有者和接收者的个人隐私信息,克服了传统CP-ABE中将访问策略连同密文发送给用户,由此可能让数据拥有者的隐私被泄露的不足。经分析比较该方案与之前的一些隐藏访问策略的方案相比简单高效,减少了计算量,并具有良好的可扩展性。(2)根据典型的质数阶双线性群CP-ABE算法,设计可支持两种属性判断的访问策略树,并优化了解密算法,通过与典型解密算法进行对比,表明了本文算法具有较高的解密效率。根据本文算法设计了可适用于云环境的基于CP-ABE的访问控制方案,实现了对信息文件的访问控制。
其他文献
我国的地形复杂种类繁多,全国各地都分布着大量的山川河流,在修建铁路时须同时修建桥梁与隧道.为保证铁路的质量,必须提高桥梁与隧道的修建技术.在我国修建桥梁与隧道时灌浆
在刑事案件事实属于民法上的不当得利时,一些人习惯于以“该行为属于民法上的不当得利”为由,得出不成立财产犯罪的结论。这种观念与做法并不可取。$$ 调整和处理财产关系,是
报纸
将武器装备系统抽象为网络节点,利用复杂网络理论研究评估武器装备体系中的重要节点。针对传统PageRank算法在该应用中存在的问题,提出一种修正的PageRank算法。该算法对悬挂
介绍了目前主要耐温耐盐调剖剂的研究现状,即预交联凝胶颗粒、泡沫调剖剂、无机凝胶涂层、稠油类调剖剂以及无机盐沉淀型调剖剂等的性能、作用机理及特点。最后分析了调剖剂
在数学课堂教学中,教师要从知识传授者的角色转变为课堂教学的引导者和组织者,着眼于学生潜能的发挥,精心设 计课堂导入,将教学内容与游戏相结合,组织学生进行小组合作学习,