云存储系统中属性基加密的访问控制方案研究

来源 :安徽大学 | 被引量 : 0次 | 上传用户:zhl1021
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算作为一种新兴的分布式计算模式,具有按需自助服务、资源共享、多种网络访问等特点,被广泛地应用于企业及机构。中小型企业通过借助云计算平台外包计算及存储企业数据,从而减少企业用于采购计算机等基础设施的成本。另外,云存储服务作为云计算中的主要服务,广泛地受到人们的青睐。随着互联网及移动网的普及,人们使用云存储服务变得非常便利,可以随时随地访问云存储系统。与此同时,云存储服务的安全性同样引起了学术界及企业界的重视。对于用户来说,云存储服务提供商并不是完全可信的;随着大量的敏感数据外包到云存储服务器,而难以确保云存储服务提供商是否会因为自身利益而泄露用户的数据。虽然可以通过对敏感的数据进行加密后再外包到云存储服务器,但是访问数据的用户可能来自不同的机构,导致密钥分配十分困难,从而不利于数据的共享。另外,近年来随着移动终端的普及,用户使用移动设备访问云存储数据变得非常流行;但是,移动设备的电力资源有限,寻求高效的密文访问控制技术迫在眉睫。因此,为了保护云存储数据的安全,高效灵活的云存储数据访问控制方案仍是云存储服务中必须关注的重要问题。密文策略属性基加密方案是传统公钥加密体制中的一种,是实现云存储服务密文访问的主要技术;其具有传统公钥加密体制中不存在的一对多访问特点,能够很好地应用于密文的云存储数据访问控制。另外,存在的多授权机构属性基加密机制可以允许不同机构的用户共享同一个数据,方便了系统规模的扩充。虽然属性基加密机制具有诸多优点,但是不能直接应用于云存储服务中,其中最主要的难题是访问结构的隐藏;当用户外包密文到云存储服务器时,密文中嵌入的访问结构是以明文的形式存在,泄露了用户的属性隐私。另外,为了使属性基加密机制能够应用于移动设备,减少其加密解密的计算代价变得非常重要。本文主要围绕了多授权机构属性基加密云存储数据访问控制中的问题展开了研究。工作主要在于:首先,描述了云计算的特点、架构及服务类型,并对云存储服务中存在的安全问题进行了介绍。另外,概述了云存储系统中的属性基加密方案研究现状,并分析了它们的优缺点,提出了进一步设想。其次,研究了多授权机构属性基加密访问控制方案中访问结构泄露及用户撤销的问题。针对云存储服务器可以利用访问结构中属性信息推断出加密数据的价值,并且能够识别用户身份的安全问题,本文结合单向匿名密钥协议及属性版本控制等技术提出了策略隐藏的多授权机构属性基加密方案。数据拥有者通过混淆访问结构中的属性值,来保证访问结构的安全,从而抵抗云存储服务器获取访问结构中的敏感信息;另外,当用户撤销时,未撤销用户需要及时更新包含用户撤销属性的私钥和密文,从而保证密文和用户私钥中属性版本一致,进而实现系统的前向安全性。第三,研究了应用于移动设备的多授权机构属性加密方案访问控制方案。针对现有多授权机构属性基加密方案中加密和解密计算代价过高,不利于部署到移动云存储系统中;通过把解密外包到云存储服务器,减少计算开销,但并不能保证解密结果正确性等问题。本文结合在线-离线和可验证外包解密技术提出了高效可验证的多授权机构属性基加密方案。方案把加密过程分为在线阶段和离线阶段,其中通过把加密过程中大量的配对操作转移到离线阶段进行处理,减少在线阶段的计算开销;另外,在解密时,通过外包大量的配对操作到云存储服务器,进而减少用户端的计算开销;并且方案支持外包解密的验证,从而验证云存储服务器解密是否正确。最后,分析并总结了云存储系统中属性基加密访问控制的问题,并指出了属性基加密下一步的研究方向。
其他文献
无线传感器网络是由大量具备传感、数据处理以及无线通信能力的低成本、低功耗微型传感器节点以自组织的方式形成的网络。传感器节点自身特点及特殊的应用环境使得无线传感器
带性能约束布局问题有着较为广泛的应用背景。如钢铁企业的板材切割(最大成材率约束),印刷电路板(PCB)的布局设计(最小权距积之和约束),航天器舱的布局方案设计(最小不平衡量约
随着计算机和网络技术的蓬勃发展,社会化媒体越来越受到广大网民的日益关注。近年来,微博作为一种新型的社会化媒体,已经得到了人们的广泛关注,许多国内外的重大事件都是通过它在
随着移动通信技术的迅速发展,网络带宽和终端设备处理能力的不断提高,已经在传统网络中广泛应用的P2P技术也逐渐渗入到无线通信领域。然而,移动网络因其拓扑结构易变、节点性能
随着智能信息化时代的到来,在日常生活中人们更多的关注与吃、住、行相关的服务信息,因此,智能设备就成为人们随时随地获得这些服务的便捷途径,而这些服务与位置紧密相关,如人们出
互联网开放平台大量涌现,OpenAPI的数量与日俱增,由其搭建而成的Mashup以低成本高价值的优势迅速风靡互联网。然而,如何使得没有开发经验的用户也可以参与个性化应用的搭建,并实
近年来,随着互联网技术的飞速发展,信息安全已成为亟待解决的问题。使用公钥密码体制是提高信息安全性的重要方法。硬件实现的密码系统由于其诸多优势成为新的研究热点。本文在
交互式问答系统需要对上下文的语境进行处理,才能使系统有更强的理解交互能力。问句的语义缺失现象是必要处理的核心问题之一。在交互式问答系统中,存在着大量的语义缺失的问句
随着数字海洋一期中对辅助决策系统的进一步研究,现已基本将整体框架建立完备,包括数据源:海洋台站和卫星采集的实时监测数据;传输网络:远海洋数据传输专线和近、中距离3G无线传输
随着社会的发展,人们对空中交通的需求量日益加大,与此同时,一些不合理的机场扩建和航班计划所引发的机场噪声问题却引发了非常大的社会矛盾,如何科学地展示机场噪声成为当前一个