云计算中基于属性的访问控制方法
本文选题:云计算 + 访问控制 ; 参考:《南京邮电大学》2014年硕士论文
【摘要】:作为一种新兴的高效计算模式,,云计算近年来引起了各界的广泛关注和支持。目前,许多IT巨头都在开发自己的商业云计算系统,通过按使用收费和提供巨量的计算能力,极大地减少了用户在软硬件和人力资源等各方面的投资,这些应用促进了云计算理论与技术研究进展。同时,云计算环境的动态复杂性、云平台的开放性、资源的高度集中性等特征也不可避免地为用户数据安全和隐私保护等安全问题带来极大的挑战。 本文首先分析了云计算安全的关键技术以及云存储服务中的访问控制方法,指出云计算环境中实施访问控制的重点和难点,然后针对云计算环境的分布式和不可信等特征,提出两种基于云存储系统的对加密文件的访问控制方案。方案一是一种基于属性和固定密文长度的层次化访问控制方法,该方案将密文长度和双线性对计算量限制在固定值,具有较高的效率,并且引入层次化授权结构,减少了单一授权的负担和风险,实现了高效、精细、可扩展的访问控制,同时证明了该方案在判定性q-BDHE假设下具有CCA2安全性。方案二提出了分布式属性权威结构,避免了中心权威授权带来的安全脆弱性,提高了授权效率。同时通过扩展优化固定密文长度的CP-ABE算法,使之适应于分布式系统结构,解决了密文长度随属性数目的增加而线性增长的问题,提高了系统的效率,并实现了有效的用户权限更新。最后,仿真模拟了一个访问控制系统,实现了各实体的功能,并通过实验结果验证了算法的实际性能与理论分析一致。
[Abstract]:As a new and efficient computing model, cloud computing has attracted wide attention and support in recent years. At present, many IT giants are developing their own commercial cloud computing systems, greatly reducing their investment in software, hardware, human resources, and so on, by charging for their use and providing huge amounts of computing power. These applications promote the research progress of cloud computing theory and technology. At the same time, the dynamic complexity of cloud computing environment, the openness of cloud platform and the high concentration of resources will inevitably bring great challenges to user data security and privacy protection. This paper first analyzes the key technologies of cloud computing security and access control methods in cloud storage services, points out the key points and difficulties of implementing access control in cloud computing environment, and then aims at the distributed and unreliable characteristics of cloud computing environment. Two access control schemes for encrypted files based on cloud storage system are proposed. The first scheme is a hierarchical access control method based on attribute and fixed ciphertext length. The scheme limits ciphertext length and bilinear pairwise computation to a fixed value, so it has high efficiency and introduces hierarchical authorization structure. It can reduce the burden and risk of single authorization, and achieve efficient, fine and extensible access control. It is also proved that the scheme has CCA2 security under the assumption of deterministic q-BDHE. In the second scheme, the distributed attribute authority structure is proposed, which avoids the security fragility caused by the central authority authorization and improves the authorization efficiency. At the same time, by extending and optimizing the CP-ABE algorithm of fixed ciphertext length, it adapts to the distributed system structure, solves the problem that the ciphertext length increases linearly with the increase of the number of attributes, and improves the efficiency of the system. And realized the valid user authority renewal. Finally, an access control system is simulated, and the functions of each entity are realized. The experimental results show that the actual performance of the algorithm is consistent with the theoretical analysis.
【学位授予单位】:南京邮电大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TP393.08
【相似文献】
相关期刊论文 前10条
1 马彬;谢显中;;一种新的基于风险的智能访问控制方法[J];重庆邮电大学学报(自然科学版);2009年04期
2 杨欣;沈建京;王育勤;朱卫东;;基于证书的语义Web服务访问控制方法[J];计算机工程与设计;2007年02期
3 霍成义;吴振强;;基于角色-页面的访问控制方法与实现[J];计算机工程与设计;2008年09期
4 张胜兵;蔡皖东;李勇军;;一种基于博弈论的社交网络访问控制方法[J];西北工业大学学报;2011年04期
5 胡罗凯;陈旭;柴新;应时;;一种基于多本体体系的语义Web服务访问控制方法[J];计算机科学;2012年12期
6 赵雷;杨季文;;一种基于有向图的访问控制方法的研究[J];计算机应用与软件;2008年08期
7 陈凯;郎波;;面向分层式资源的基于属性的访问控制方法[J];计算机工程;2010年07期
8 杨庚;王东阳;张婷;闵兆娥;;云计算环境中基于属性的多权威访问控制方法[J];南京邮电大学学报(自然科学版);2014年02期
9 王叶松;胡谷雨;李杰;马婧;李吉平;;一种基于组的访问控制方法[J];军事通信技术;2008年03期
10 陆彬彬;王隽竹;唐发根;;一种基于信息流分析的文档动态访问控制方法[J];计算机工程与应用;2008年03期
相关会议论文 前4条
1 万敏;王喜发;;基于语义的网格访问控制方法的研究[A];第十六届全国青年通信学术会议论文集(上)[C];2011年
2 杨帆;张博;;基于RBAC的涉密应用系统访问控制方法设计[A];第十四届中国科协年会第5分会场:绿色船舶与海洋装备创新发展及产业化论坛论文集[C];2012年
3 杨帆;张博;;基于RBAC的涉密应用系统访问控制方法设计[A];2012年MIS/S&A学术交流会议论文集[C];2012年
4 洪澄;张敏;冯登国;;AB-ACCS:一种云存储密文访问控制方法[A];NDBC2010第27届中国数据库学术会议论文集(B辑)[C];2010年
相关博士学位论文 前1条
1 彭友;电子政务中基于组织的访问控制方法及模型研究[D];大连理工大学;2012年
相关硕士学位论文 前8条
1 张志磊;电力信息系统中单一登录和访问控制方法的研究[D];华北电力大学(河北);2008年
2 吴硕;支持多种访问控制方法的统一授权系统研究[D];武汉理工大学;2008年
3 沈涛;集成统一授权管理系统研究与实现[D];武汉理工大学;2010年
4 王小鹏;网格语义访问控制方法的研究[D];东南大学;2006年
5 冯黎晓;云计算环境下基于属性的访问控制方法研究[D];内蒙古科技大学;2014年
6 查婷婷;智能配电网DER系统中身份认证和访问控制方法的研究[D];华北电力大学;2013年
7 叶志伟;面向云计算数据隐私保护的访问控制策略研究[D];哈尔滨工业大学;2012年
8 吴远成;RBAC和X509证书在Web中的应用[D];四川大学;2003年
本文编号:1871583
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1871583.html