基于属性加密的访问控制机制研究

被引量 : 7次 | 上传用户:cool_1944
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算中由于云服务提供商(Cloud Service Provider, CSP)不再完全可信,传统的访问控制方案在云环境中已不再适用。基于密文策略的属性加密(Ciphertext-Policy Attribute-Based Encryption, CP-ABE)目前主要应用在云计算环境下的密文访问控制方案。但该类方案在属性撤销时,数据拥有者(Data Owner,DO)需要生成密文重加密信息,并对相关密文重加密;由于密文重加密,具有权限的用户的旧密钥也不能解密密文,DO需要生成密钥升级信息并发送给用户进行升级;这些操作都会导致DO计算量增加。同时,用户会被其他用户的属性撤销所影响,这会增加用户的计算负担。在多次属性撤销的时间段内,可能没有或只有少量次数的文件更新,在文件不更新就不需要重加密的前提下,可以认为这样做会白白增加属性权威(Attribute Authority, AA)和CSP的计算量和通信消耗。为了减小DO和用户的计算量,本文提出一种解密外包的方法,将解密密钥分为两部分,其中一部分存放在用户端,另一部分存储于云服务提供商,属性撤销时只对存储于云端的密钥进行更新,用户端密钥无需升级,使得属性撤销操作不会对没被撤销属性的用户产生影响,减小了用户的计算量;由于CSP进行了部分解密工作,使得用户的解密计算量与属性个数无关,减少了用户的解密负担;并且,文件的重加密信息是由AA生成,发送给CSP代为执行,这可以减小DO的计算量。针对存在不必要的密文或密钥更新的问题,本文提出一种用来判断属性撤销的协议,通过属性权威和DO之间的通信,DO在更新上传数据之前,判断是否有属性撤销。若有属性撤销,则DO使用新的密钥对数据加密,并且AA生成密文重加密信息和密钥更新信息,发送给CSP, CSP收到后为相关密文重加密,并为相关用户更新存储在CSP上的密钥;若无属性撤销,则DO仍然使用之前的密钥为数据加密再上传,其他单位或个人无需做任何工作。该协议减少了AA的生成密文/密钥更新信息的次数,减少CSP对密钥和密文更新的次数,减少了CSP和属性权威的计算量和通信量。分析表明该方案和协议可以减小用户、DO、CSP和AA的计算量和通信量,并且可抵抗选择明文攻击。
其他文献
就低压配电系统中的一些关键问题进行了分析研究,针对当前对低压配电系统接线方式产生的误解与认识提出了看法,对工程实际中的不同低压配电系统可能存在的安全隐患进行了论述
<正> 课堂教学是目前学校教学最基本的形式。提高课堂教学的质量,是提高整个教学质量的基本环节。决定课堂教学质量的因素是多方面的,但我认为,充分的事实依据,严密的逻辑推
后浇结构层与梁端湿接头浇筑先后顺序以及二次负弯矩预应力筋张拉先后顺序是先简支后结构连续体系桥梁施工的关键工序.通过实例计算分析后浇结构层与梁端湿接头浇筑的先后顺
"物理教学实验"有三种"原型":物理学家曾经做过的经典实验、生产生活中的物理现象或事实和科学技术应用活动中的物理现象或事实.物理教师应该理解"物理教学实验"的"原型",在
安乐死在我国当前的研究,已不是一个隐问题,从三十多年前第一个案例的出现到现在相关理论逐渐成熟,我国的安乐死研究已经走过漫长的摸索阶段,正在进入一个新的发展时期。从对
礼乐制度是中国古代政治生活中的重要内容。大型的政治军事行动称为大作,殷墟卜辞中有"令尹作大田"的记载,大田指大田礼。无名组卜辞中有"作礼庸",礼庸指常礼。商代礼制中有"
随着装备制造业对先进制造技术要求的不断提高,国产数控机床的精度保持性问题已成为制约我国高档机床向高速精密方向发展的关键因素,提高国产机床的精度保持性是机床行业急需
目的:研究热应激对小鼠睾丸的损伤及菟丝子的保护作用。方法:采用水浴热应激模型和夏季高温环境热应激两种处理,检测小鼠睾丸系数、附睾系数、附睾精子数、精子畸形率,睾丸匀浆
简支梁桥在高速铁路桥梁中被广泛使用。高速铁路速度的提升使车辆与桥梁相互作用的问题越来越突出。冲击系数作为衡量桥梁动力性能的重要指标被写进规范,铁路规范中关于简支
起源于被动大陆边缘的层序地层学理论自 1987年问世以来 ,在地学界掀起了一场革命 ,并逐渐扩展到各种类型的盆地和环境。随着层序地层学在我国各大油田的运用 ,获得了许多成