【摘 要】
:
近几年来,随着云计算的快速发展,服务提供商越来越倾向于将本地数据部署到云上。然而,一些安全方面的问题随之而来,一方面,云数据提供商不希望自己的数据被云服务提供商窥视,
论文部分内容阅读
近几年来,随着云计算的快速发展,服务提供商越来越倾向于将本地数据部署到云上。然而,一些安全方面的问题随之而来,一方面,云数据提供商不希望自己的数据被云服务提供商窥视,另一方面,云数据提供商希望能根据用户权限控制云上数据的访问。最近,Chen等针对此问题第一次提出了对云上层次结构存储的数据的访问控制系统,但是,他们没有考虑时限的特性。在一些应用中(如,付费电视),时限的特性是非常必要的,因为,用户可能会在一个时间段内(一周、一月或几月)订阅云上某一部分内容,云数据提供商如果不希望云服务提供商来管理用户的访问权限就必须考虑为用户提供一个时限密钥。本文针对云环境下的有时限的层次访问控制提出了两种算法。算法一针对连续型时限,这种算法产生的用户密钥在同等私密等级下比其他算法短,密钥生成算法对移动客户端是可以接受的。算法二针对离散型时限,在对时限的处理上离散时限能够使用的范围更广。此外,我们还对两种算法做了安全性证明,这两种算法都不需要使用防篡改设备,因此其应用面更广。最后,我们基于HDFS实现了算法一并提出了一种云端数据访问控制系统。这个系统和以前的研究不同,是使用密钥分配来实现云环境下的分层访问控制的,在用户注销时的时间开销远小于基于代理重加密(Proxy Re-encryption,PRE)技术的实现方法。从实验结果来看,加密和解密的速度都是可接受的。
其他文献
随着社会经济的发展,大规模的人群活动日益增加,大型公共场所的人群安全已经成为了一个至关重要的问题。为了及时了解重点区域人群密度等级,避免高密度人群的安全隐患,如何进行有
在传统的网络安全技术无法完全将入侵屏蔽在系统之外的情况下,提出了可生存性技术,它强调系统在遭受入侵的情况下,依然能够及时提供其关键服务的能力。目前针对可生存性技术
本文针对支持向量机(SVMs,Support Vector Machines)中的过学习、不可分区域、过长的训练时间等问题,提出4类改进的模糊支持向量机(FSVMs,Fuzzy Support Vector Machines)。
资源管理是集群系统的重要组成部分,通过资源管理可以将系统中分散的资源整合起来,为用户提供一个单一的系统映像。在现有的集群管理模型中,多采用由一个节点机充当集群管理者的
传统造船企业生产物料的供应属企业内部事务,由企业自身组建的供应体系来承担供应,因此其采购、储存、运送等供应流程,具有十分浓重的计划色彩,有很强的预知性和规律性,采购
在石油勘探工程领域,测井图纸是一种被广泛使用的测井资料。工程图纸数字化是将纸介质工程图纸扫描输入计算机后,对所得的扫描图像加以分析、识别,最终重建其中的目标对象的
Web服务技术作为程序设计领域中的一项新技术,能够使不同的平台具有互操作性,通过遍布全球的因特网,实现应用程序之间的远程过程调用。但单一的Web服务已经难以满足日益广泛
随着科学技术的不断发展,嵌入式系统在工业控制和智能家电领域得到了广泛的应用,同时控制逻辑和功能也变得越来越复杂,因此,简单的嵌入式系统已经不能满足这种需求,为了解决
虚拟人足迹规划和路径规划是虚拟人技术中很重要的研究内容。通过调整足迹来控制虚拟人的落脚点,进而可以驱动虚拟人的行进动作。路径规划则可以为虚拟人在虚拟环境中规划一条
逻辑推理是人工智能的基础,而逻辑中的一阶谓词逻辑是使用较为广泛的知识表示方法,因此研究一阶谓词逻辑的推理问题是一项很有意义的工作。在前人研究的基础上,借助Petri网中的