当前位置:主页 > 管理论文 > 移动网络论文 >

基于属性的云访问控制方案研究

发布时间:2023-03-11 15:15
  云访问控制,是指只有授权云用户才可以按照特定的权限访问特定的数据信息,而未授权云用户则不可以访问任何数据信息,即在云计算平台上实现云用户的身份认证和访问管理。 云计算作为一种网络服务模型,为云用户提供服务,然而云用户为了防止云服务商恶意泄露或出卖用户隐私信息,其安全目标就是使存储数据安全并且享有良好的隐私保护服务。数据安全,要求存储服务应以密态形式存储数据信息;隐私保护,要求云用户只将少量身份信息暴露在云上。基于属性的密码体制允许用户对密文自定义访问策略,因而成为当前云密文数据存储的研究热点,通过分析现有的基于属性的云访问控制技术,本文提出了两个基于属性的云访问控制方案。 方案一针对现有云访问控制方案中对可信第三方具有强烈依赖性的问题,结合现有的PKI平台,构造了一种分布式的云访问控制模型,同时利用大域技术,对文献[6]中基于属性的加密算法进行了改进,提出一种基于属性的分布式云访问控制方案。经过分析证明可知,方案是安全的、灵活的、健壮的,而且具有良好的可扩展性。 云计算对现有云访问控制中基于“用户名+口令”的身份认证模式提出极大挑战,方案二针对这一问题,通过将数字证书身份认证技术与可截...

【文章页数】:45 页

【学位级别】:硕士

【文章目录】:
西北师范大学研究生学位论文作者信息
目录
摘要
Abstract
1 绪论
    1.1 云计算及其安全研究现状
    1.2 云计算访问控制
        1.2.1 传统身份认证
        1.2.2 传统访问控制
        1.2.3 云访问控制
    1.3 云环境下访问控制的研究现状
    1.4 研究内容
2 基础知识
    2.1 双线性对和双线性映射
    2.2 拉格朗日插值定理
    2.3 困难问题假设
    2.4 存取树结构
    2.5 自认证签名
    2.6 可截取签名算法
    2.7 设计方案的介绍
        2.7.1 设计基于属性的分布式云访问控制方案
        2.7.2 设计基于属性的可截取云身份认证方案
3 基于属性的分布式云访问控制方案
    3.1 本方案的具体描述
        3.1.1 云访问控制模型
        3.1.2 方案的实现步骤
    3.2 方案的安全性分析
    3.3 方案小结
4 基于属性的可截取云身份认证方案
    4.1 方案的具体描述
        4.1.1 系统初始化
        4.1.2 密钥生成和签名
        4.1.3 签名截取和加密
        4.1.4 属性解密和身份认证
    4.2 方案的性能分析
        4.2.1 正确性分析
        4.2.2 安全性分析
        4.2.3 可行性分析
        4.2.4 性能分析
    4.3 方案小结
总结与展望
参考文献
攻读硕士学位期间发表论文及参与项目
致谢



本文编号:3759755

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/3759755.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户010c0***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com