基于多授权中心的云存储访问控制研究

来源 :西北师范大学 | 被引量 : 0次 | 上传用户:qunimadebicaocao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着云计算、大数据技术的高速发展,互联网领域又进入了一个新的时代。在以云计算、大数据为核心的行业发展背景下,云存储技术也正在悄然发展。随着广大用户对于数据共享的需求越来越高,数据安全、隐私安全、访问效率成为阻碍数据共享的突出的问题。因此,迫切需要研究适合大规模网络系统能够解决现有数据安全、隐私安全、访问效率,公开定责等问题的云存储访问控制方案。现有的大多数属性基加密云存储访问控制方案都是由中央授权中心(CA)参与密钥的分发与管理。然而,在现实的网络环境中很难找到被所有用户信任的中央授权中心,并且一旦中央授权中心被攻破整个系统的安全性将会崩溃,因此这种模式存在巨大的安全隐患。在大型分布式的网络环境中,随着用户和属性授权中心(AA)的数量增加,CA的运行负载会随之增加,单中央授权中心CA存在崩溃的风险,从而成为系统的性能瓶颈,影响整个系统的运行效率。此外,在属性基加密(ABE)方案中,一个属性集合会同时被多个用户拥有,即一个解密私钥对应多个用户,因此存在用户敢于共享其解密私钥以非法获利的安全问题。为了解决多授权中心属性基加密云存储访问控制方案中存在的访问效率和私钥滥用等问题,本文进行了以下研究:(1)针对多授权属性基加密云存储访问控制方案中的安全性和有效性问题,提出了一种无中央授权中心的多授权属性加密的云存储访问控制方案。利用分布式密钥生成协议,多个授权中心联合分发用户的属性密钥;采用线性秘密共享方案,支持灵活的访问控制策略;引入代理重加密和解密外包技术,将大部分计算任务委托给云服务器执行,实现用户的即时撤销,有效降低用户的计算开销。(2)针对属性基加密系统中存在的私钥滥用问题以及单一中央授权中心存在的安全问题,结合数字签名和线性秘密共享方案,通过用户对私钥进行签名的方式,提出了一个多授权中心多属性中心的属性基加密方案。新方案支持追踪验证性,可以对泄露私钥的原始持有者的身份进行追踪;多授权中心的模式使新方案更加适用于大规模网络环境,解决了单一授权中心存在的安全瓶颈问题。
其他文献
《玉溪生诗说》是清代纪昀评点李义山诗歌的具体意见,也是清代李义山诗学研究的重要著作之一,是书对李义山诗歌的艺术技巧有极深刻的剖析,除可供李义山诗歌研究作为一侧面思
现今我国的计算机网络技术已经达到一定的水平,网络的普及科技的进步促进我国各行各业的发展。为了实现更加高效便捷的社区矫正管理,实现对矫正人员实时位置的查看,对所管区
激光熔覆技术是一种在工程中可广泛应用的增材制造技术,送粉式激光熔覆过程中,高能激光束加热基板产生熔池,受热颗粒进入熔池经冷却形成熔覆层。熔池-激光-粉末的交互作用和线-面-层沉积过程中复杂的温度历程影响熔覆层的几何尺寸、加工效率与综合性能。送粉过程中的粉末利用率波动、热物性参数变化和多道次沉积过程中的热量积累现象会直接影响熔覆层质量,对激光熔覆技术众多工艺参数的分析涉及复杂的多物理场耦合作用机理,
随着经济全球化和建筑工业化发展,建设项目逐渐呈集群化、规模化和综合化趋势发展,项目群中多个项目并行的环境中,资源配置问题日益突出,成为影响企业生存和发展的重要问题。本文从施工企业角度,研究项目群资源均衡配置问题,寻求资源需求不平衡所造成的资源冲突和资源闲置问题的解决方法,有利于施工企业提升施工生产效率,促进建筑业从规模化向高质量发展的转变。本文通过对项目群及相关概念的辨析,明确项目群管理与多项目管
移动agent作为分布式计算的新模式,广泛应用于开放式、分布式和混合网络中应用开发。然而,移动agent需要携带数据迁移到不可信网络中执行任务,面临多种针对移动agent及其数据
在“互联网+”模式的重推下电子商务取得了前所未有的繁荣,同时也促进了现代物流仓储业的发展。AGV(Automated Guided Vehicle)作为工业移动机器人范畴内一种智能化承载式运
阻变存储器(RRAM)具有非易失性、低功耗、高密度、高速、与传统CMOS工艺兼容性好,是下一代主流非易失性存储器的有力竞争者。在阻变层材料中,Hf02作为一种高介电常数材料且与
在线拍卖中,一口价选项允许竞拍者立即赢得拍卖,而不必等待拍卖结束,这可以帮助拍卖参与者降低时间成本。本文基于焦点决策理论建立一口价在线拍卖模型,用来分析不同风险偏好情景下竞拍者的报价策略和卖家的定价策略。模型中,我们考虑拍卖参与者作为个体决策者的不同决策情景,即积极的参与者会乐观的认为他能够以较高的概率获得比较满意的结果;而保守的的参与者则会悲观的认为,他可能有相对较高的概率获得较差的结果。本文研
等高线数据作为分析空间现象的有效工具,是三维观测系统中需要高效渲染的重要对象之一,伴随着地震勘探领域工作范围的不断扩大,其控制点数量可达几千万。如何在个人计算机上
重力归一化总梯度法最早由前苏联学者Berezkin提出,最初主要用于寻找油气藏,在条件合适的情况下可以直接用于找油、找矿等。它是利用解析函数在场源点处使函数失去解析性的性质,通过向下延拓求导取奇点(场源)的位置。该方法具有不需要先验约束条件就能准确圈定地下异常体的空间位置,对于确定地质体的中心埋深位置,只需要选择合适的谐波数就能确定异常体的中心深度。利用重力归一化总梯度法可以定性或半定量地确定异常