云计算环境下基于属性加密的访问控制方案研究

来源 :南京信息工程大学 | 被引量 : 1次 | 上传用户:bilchen18
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算的迅速发展,越来越多的企业和个人用户倾向于将自己的应用和数据托管给云服务商。然而云计算环境中数据存储服务由半可信的云服务器提供,传统的访问控制方案难以直接适用于云计算环境。基于属性加密的访问控制方案已经成为解决云中数据安全问题的一种重要技术手段,但是现有的访问控制方案在处理细粒度的访问策略更新和用户属性撤销时,往往需要大量的计算和通信开销。用户不得不在访问控制方案的灵活性和性能之间进行折中。本文针对上述问题,提出两个安全高效的访问控制方案,具体研究成果如下:1)支持可验证策略动态更新的访问控制方案针对密文策略更新的安全和效率问题,本文提出的方案支持云服务器验证数据拥有者产生的策略更新密钥,从而阻止非法用户的恶意策略更新请求。数据拥有者通过将密文访问策略的更新任务委托给云服务器来减少自身的计算和通信开销。云服务器验证策略更新密钥来源于合法的数据拥有者后,即可使用策略更新密钥来完成云端密文策略的更新操作。本文采用Pedersen承诺和零知识证明协议来保障策略更新的安全性和可验证性,并实现一个多属性授权机构、支持可验证策略动态更新的访问控制方案。2)支持用户属性高效撤销的访问控制方案为实现高效细粒度的访问控制方案,本文提出一种支持用户属性高效撤销的访问控制方案。方案中首先引入一个新的访问控制中心实体,并为它和属性授权机构设计一个安全的两方密钥生成协议。通过该密钥生成协议,属性授权机构可以为用户生成属性密钥,而访问控制中心可以获得用户属性版本密钥。用户密钥由两个不同的实体协作生成,可以解决密钥托管问题。同时访问控制中心可通过直接更新用户的属性版本密钥来实现用户属性高效撤销的功能。
其他文献
在过去的几年中,随着互联网的高速发展,搜索引擎的作用与日俱增,越来越多的互联网用户开始选择搜索引擎作为其获得网络资源的首选工具。但是,搜索引擎的表现并不总是尽如人意
随着计算机网络技术和数据库技术的飞速发展,基于网络服务的数据信息管理系统在各行业和日常生活中得到了日益广泛应用,在煤矿产业上也有相关的应用。在煤矿发展向数字化转变
学位
支持向量机是由Vapnik等人提出的一种分类算法,因其具有良好的泛化性能,在机器学习和数据挖掘领域中被研究者广泛使用。传统分类算法中假设对于属于不同类型的样本的错误分类
解决日益严重的水污染问题,最行之有效的手段就是加强对水质的监测。因此,水质监测技术的研究就显得十分重要。继传统的水质理化检测技术之后,近几十年来应用水生物进行水质
网格计算是分布式计算领域的一个重要分支。由于网格计算本身所具有的高度复杂性,网格计算理论的验证实验难度较高。网格资源大都比较珍贵,网格研究人员在实际网格资源中进行
随着农村电力市场的不断发展,国家电网公司提出了建设信息化新农村的发展目标,对农电企业的电网供应能力和电力营销经营水平以及电力生产管理水平提出了信息化的新要求。从目
无线射频识别技术(简称RFID)是一种非接触式的自动识别技术,它利用无线射频信号实现物体识别与信息传递功能。与传统的识别技术相比,由于具有多目标识别、快速识别等优点,在
随着计算机技术和成像技术的发展,数字图像处理技术在日常生活、军事、工业和医疗等许多领域得到了广泛的应用。提高图像处理的速度,使图像处理过程更加可视化,是设计基于图
随着科技尤其是电子技术的发展,以及制造业的更进一步,无线传感器网络技术有了很大的发展。为了得到人们感兴趣的数据,要在一些地区大量部署传感器,因而要求传感器成本更低廉