基于加密的访问控制在云计算中的应用研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:tgb567_2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算的快速发展,使用云存储大量数据成为一种趋势。如何保证既为合法用户按需提供优质的服务,又能防止非法用户访问未授权的资源已成为云计算环境下安全研究的热点之一。为了保证数据的安全性,数据拥有者通常使用加密方式加密他们的数据,且只有访问控制策略允许的用户才可以使用对应私钥解密这些数据。本文重点研究了基于加密的访问控制系统,只有授权用户可以访问并解密数据,非授权用户不能查看加密数据的内容。本文对云计算环境下的基于加密的访问控制系统进行研究,所取得的主要成果为:1.基于原始RBE方案提出了两种扩展模型。首先介绍了基于角色的加密方案(RBE),然后在原始RBE方案的基础上提出了两种扩展的RBE模型:MRBE和LMRBE。MRBE解决了多角色继承问题,LMRBE具有临时撤销用户的优点。2.证明了MRBE的安全性。论证结果表明该方案是选择明文安全的。3.给出了基于分层加密密钥的访问控制系统(LEKAC)。上述RBE方案运用于云计算环境下时,需要假定云服务提供商以及访问控制策略管理者都是可信的。针对两者不可信的情况,本文提出了基于分层加密密钥的访问控制系统。该方案不仅能实现数据的安全共享,还可以防止公有云提供商和访问控制策略管理者查看用户私密数据,具有很高的安全性,能很好地用于云计算环境中。4.针对LEKAC方案不能有效的防止云服务提供商和访问控制策略管理者进行共谋攻击的问题,提出了一个改进的LEKAC方案。该方案能够很好的防止云服务提供商和访问控制策略管理者进行共谋攻击。5.给出了一种基于MRBE的安全混合云存储架构,并给出了该混合云架构的一种实际应用。该架构采用共有云存储企业的私密数据,同时允许企业把相关敏感信息存储在私有云中,且能保证其安全性。最后给出的实际应用表明,该系统能很好地应用在电子病历系统中。
其他文献
本课题来源于哈尔滨锐科光电技术有限公司的项目—工业和交通视频监控光端机。这是为实现多路视频的单光纤传输而研制的项目,该项目要求用单纤传输四路数字视频信号,同时要保证
本文首先分析了H.264编码器各个算法模块的性能和运算复杂度,提出了新的快速整像素运动估计算法和快速帧间预测模式判决算法并加以了实现。文章在介绍了DM642 DSP平台与编码器
超分辨率图像重构是一个利用多帧关于同一场景的低分辨率图像,去重构出一幅具有更高分辨率图像的过程。它是近年来在数字图像处理、人脸识别等领域内最为活跃的研究课题之一。
  本论文依据IEEE802.16a物理层对RS-CC码的参数要求,研究了RS-CC码的高速编、译码的VLSI硬件算法,同时对FPGA开发技术进行了研究,以VerilogHDL为描述语言,在Xilinx公司的FPGA
近年来,无线通信技术正发生着日新月异的变化,无线通信业务的需求也在高速增长。多入多出(MIMO)技术是3G 及未来移动通信系统中的关键技术,它利用信道的多径效应能够有效地提
本文主要围绕信息系统风险评估中的若干关键技术而展开,所做研究工作主要包括以下几点: (1)针对国际上有代表性的信息系统风险评估标准BS7799的特点和其在实施中的不足,提出
将网络管理技术从传统的电信通讯领域引入到金融行业网络,本系统创造性的运用已有专业技术解决跨行业企业所面临的问题,取得良好的收效,并填补了国内该行业软件的空白。银行
随着移动通信的发展,数据及图像等多媒体业务在无线应用中占有越来越重要的地位。相对于语音信号,数据传输对可靠性的要求更高,然而无线信道由于大气环境,地形和移动的多种影
  作者曾利用Windows操作系统,通过给配置为AdHoc模式的无线网络添加桥接功能的方法,实现了一个SoftAP。由于Windows的封闭性和非实时性,系统的性能不尽如人意,而开源软件可以