【摘 要】
:
随着移动互联网和云计算的不断发展与融合,移动云计算应运而生,它继承了云计算的良好特性,为资源受限的移动智能终端提供存储和计算支持,推动了移动智能终端的迅速普及。人们通过移动智能终端可随时随地访问存储在云服务器的数据,给工作和生活带来了极大的便利。然而,云服务器存储的数据所有权与管理权分离,极易发生用户数据泄露。如何在高效利用移动云计算优势的同时,保障用户数据的隐私和安全是一个亟需解决的问题。本文对
论文部分内容阅读
随着移动互联网和云计算的不断发展与融合,移动云计算应运而生,它继承了云计算的良好特性,为资源受限的移动智能终端提供存储和计算支持,推动了移动智能终端的迅速普及。人们通过移动智能终端可随时随地访问存储在云服务器的数据,给工作和生活带来了极大的便利。然而,云服务器存储的数据所有权与管理权分离,极易发生用户数据泄露。如何在高效利用移动云计算优势的同时,保障用户数据的隐私和安全是一个亟需解决的问题。本文对移动云中的密文访问控制与搜索技术展开深入研究,针对不同的应用场景,提出相应的密文访问控制或搜索方案来保障数据的隐私和安全。本文主要工作包含以下四个方面:(1)针对基于格构造的多种CP-ABE(Ciphertext-policy attribute-based encryption)访问控制方案存在计算复杂度较高或属性表达能力有限的问题,先提出一种基于R-LWE(Learning with errors over rings)且支持布尔属性的访问控制方案,并证明该方案是CPA(Chosen plaintext attack)安全的。为了提高属性表达能力使其能够表达任意状态,应用FRD函数(Full-rank differences function)将所提方案扩展到支持多值属性。在支持多值属性的访问控制方案中,其密钥生成和加密阶段对属性的取值没有限制,提高了属性表达的灵活性。同时,在加密算法中,应用低范数随机多项式矩阵对消息进行加密,使得敌手无法区分真随机性和伪随机性。最后,证明该方案的CPA安全可以规约到R-LWE困难假设。(2)针对基于双线性对的CP-ABE访问控制方案存在属性更新和计算复杂度较高的问题,结合雾计算具有计算能力强、延迟低等特点,提出一种在云雾计算环境下支持外包计算和属性更新的访问控制方案。该方案将与属性相关的加解密计算操作全部外包给雾节点执行,只留下少量简单运算在本地执行。为了解决属性更新问题,密钥授权中心给云服务器和每个拥有被更新属性的用户发送不同的更新信息以更新与被更新属性相关的密文。安全性分析表明,所提方案在DBDH(Decisional bilinear Diffie-Hellman)困难假设下是CPA安全的。仿真实验结果表明,所提方案效率较高,数据属主加密和用户解密所用的计算量较少,可在移动智能终端上执行。(3)针对移动云中加密数据的搜索权限控制、搜索效率和搜索结果验证问题,提出一种支持权限控制的可验证关键字搜索方案。为了实现搜索权限控制,当用户第一次发送搜索请求给云服务器时,需要检查其是否有权限搜索加密的数据,只有获得搜索权限的用户才能生成有效的陷门用于搜索。用户应用获得的搜索权限信息和其部分密钥生成陷门,使得搜索时仅需计算一个双线性对就可判断当前关键字密文是否与陷门相匹配,有效提高了搜索效率。基于Merkle哈希树和可逆布隆查询表设计相关的验证技术以检验云服务器是否返回所有匹配的搜索结果。安全性和效率分析表明所提方案在DBDH困难假设下是CPA安全的,效率较高。(4)针对移动云中存在的布尔查询和排序搜索问题,提出一种支持布尔查询的关键字排序搜索方案。该方案包含两部分:布尔关键字搜索和搜索结果排序。为了实现对加密数据进行布尔搜索,提出一个支持布尔查询的关键字搜索协议,该协议消除了用户和数据属主之间的交互。为了对搜索结果进行排序,同时保护文件和关键字之间相关分数的隐私,设计一个具有部分解密能力的同态密码系统,并基于此系统构造一个快速排序搜索协议,该协议允许云服务器和移动用户一起对搜索结果进行排序,并且在排序过程中云服务器无法获得任何与相关分数有关的明文信息。安全性和效率分析表明所提方案是安全的,计算效率较高,可在移动智能终端上操作。
其他文献
随着生物医学光子学的发展,高分辨全方位成像和实时在体检测技术逐渐应用于生物样品的立体观测和活体生物追踪,以精细、动态地记录疾病的病理发展过程,研究药物作用效果和动态变化情况。组织光学透明技术与显微光学成像技术的结合,得以对完整样品进行高分辨、深层次、多角度、全方位的精细结构成像。双光子在体显微成像技术则能够对活体动物脑中神经元的生长变化进行动态成像,跟踪记录神经元动态变化过程。而18F-氟代脱氧葡
在二维材料中,电子的行为被束缚在二维平面内,因而描述电子行为的波函数将发生变化。当材料的厚度减小到和激子玻尔半径相当时,量子限域效应将导致其准连续的电子能带变为分立的能级,并且减弱的静电屏蔽作用将导致激子通过库伦作用更牢固的束缚。这些效应会导致二维材料与其相应块体表现出差异性的光物理现象。由于原子量级厚度,光与物质的强相互作用引发独特的非线性光学性质,如谐波产生、非线性折射、多光子吸收等,独特的电
链路预测是研究复杂网络缺失链接的预测与还原最有效的工具。链路预测目标是通过已知网络节点或结构信息(如节点属性,节点聚类,链接权重,局部和全局结构信息等)去预测网络中尚未形成连边的两个节点间产生链接的可能性。链路预测包括三个方面:首先,它可预测网络中的缺失链接;其次,它可分析网络演化即预测网络中未来可能出现的链接;最后,它可鉴定虚假链接以及消除随机噪音。因此,链路预测不仅具有重大的理论价值还有广泛的
由于X射线分幅相机兼具有时间、二维空间及能谱三方面分辨的特点,使之成为惯性约束聚变(inertial confinement fusion,ICF)试验中X射线测量的非常重要的诊断设备。该设备是开展高能量密度物理学、惯性约束核聚变、光物理、光化学等方面研究的重要技术支撑,所得数据是分析超快过程的重要依据,因此自主研发我国的高时空分辨能力的分幅成像诊断技术对我国进一步开展相关领域的研究具有重要的支撑
临床成像技术,如磁共振成像(MRI)或计算机断层扫描(CT),可实现对疾病的早期诊断,极大地促进了预防医学的发展。然而,对安全、紧凑、低成本替代品的需求日益增长,这促进了新型生物成像方式的发展。光学成像以其优越的时空分辨率、不受电离辐射的影响、低成本等优点在临床上得到了广泛的应用。然而,基于光的成像模式其主要缺点是光对生物组织的穿透深度低。近年来,近红外(NIR)和短波红外(SWIR)光谱区域的光
当今世界日益突出的能源危机、环境污染等问题,使得表面功能结构制造成为国际学术研究的热点之一。微细电加工(微细电解加工和电火花加工)是实现表面功能结构制造的主要技术手段之一;而该技术的必备工具——三维微电极,难以通过常规机械加工方法制备。因此,在当前,微细电加工过程通常是利用微柱状电极、以逐层扫描铣削放电的方式开展,并用于制备各种复杂三维微型腔。但是,逐层扫描放电加工效率较低,而且微柱状电极横截面积
超表面是一种特殊的二维平面超材料,通过在超单元的两侧引入不连续变化的电磁波响应,可以高效地按照预想来操控反射和透射波的相位、振幅、以及极化。相比于传统三维超材料,亚波长超表面具有更短传播距离因而其吸收损耗小、重量轻体积小更易制作和集成。超表面已经在天线、传感、主动元器件、以及集成技术等方面展现了巨大应用潜力。高频段特别是光波段的金属超表面存在着很高的本征欧姆损耗,而电介质材料则展现了更小的损耗,因
在移动无线通信系统发展过程中,频谱效率(Spectral Efficiency,SE)和能量效率(Energy Efficiency,EE)始终是衡量其性能最重要的两个指标。随着科学技术的发展,移动端通信业务需求出现爆炸式的增长。这对移动无线通信系统的频谱效率要求越来越高。而且在科技飞速发展的同时,也使全球环境日益恶化,能量消耗不断持续增长。因此为保证人类的可持续发展,如何提高能量效率已成为全球各
如今,石化能源趋于枯竭,癌症严重威胁着人类的生命,开发新能源和治愈癌症成为人类面临的两大迫切需要解决的问题。太阳辐射能取之不尽,用之不竭,是人类理想的新能源,开发太阳能首先需要解决的问题是,提高太阳辐射能收集的效率,而目前的收集效率都不是太理想。治愈癌症的首要问题是要尽早发现癌症细胞,越早诊断出癌细胞,治愈的几率越大。因此,开展以太阳能利用为主要用途的能量收集和以肿瘤细胞高灵敏度探测为主要目的的生
半导体光电器件的性质取决于三个瞬态的物理过程:载流子的生成,复合以及输运。所以研究理解半导体材料中光生载流子的动力学过程是很有必要的。在研究材料的载流子动力学方面,超快光谱技术是一种有效的实验工具。利用超快光谱技术可以得到材料被激发后的瞬态吸收光谱,通过对瞬态吸收光谱进行分析,可以揭示材料中光生载流子的产生,传输以及复合方式等方面的信息。本论文中采用泵浦探测瞬态吸收光谱系统研究了单层过渡金属硫化物