云存储中基于属性的密文访问控制机制研究
发布时间:2017-08-12 23:19
本文关键词:云存储中基于属性的密文访问控制机制研究
更多相关文章: 密文策略 密文局部变更 倒排索引 策略属性变更 联合属性
【摘要】:随着互联网的普及,云计算技术得到了迅速发展,而云存储作为云计算的衍生技术,因其低成本及易扩展的优点成为主流。然而,频频爆发的重大安全事件使很多用户不愿将其敏感数据放置云端存储。访问控制机制能够有效地解决云存储数据安全存取问题,其中基于属性加密的密文策略访问控制方案因其能够实现一对多的密文共享,故而更加适用于云存储访问控制。然而,现有的属性加密方案在访问策略灵活变更以及计算效率等方面距离实际应用还有距离。因此,云存储中灵活、高效的安全访问控制机制成为了云存储研究的重点。论文对云存储中基于属性加密的密文策略访问控制方案进行了研究,重点针对基于密文索引的密文变更访问控制方案及密文策略动态变更访问控制方案进行了研究,具体而言,本文主要工作如下:1.基于倒排索引思想,针对云存储环境下现有的密文访问控制中密文局部变更需要重新加密的问题,提出了一种基于密文索引的CP-ABE访问控制方案。该方案结合现有的基于属性的密文策略访问控制方案,扩展倒排索引,引入可信第三方,在支持密文局部更新的同时实现了密文共享,并且采用代理重加密技术保证了方案的前后向安全性。理论分析及实验结果表明,该方案有效地减少了密文局部更新时的计算次数,能够快速有效完成密文局部更新操作,同时保证了数据的机密性。2.为了解决云存储环境下基于属性的密文策略动态变更开销大的问题,引入联合属性的概念,提出了云存储环境下基于联合属性的密文策略访问控制方案。该方案通过结合现有的基于属性的密文策略访问控制方案,将访问策略树转换为符合联合属性规则的普通访问结构树,实现了云存储环境下访问策略的动态变更。理论分析及实验结果表明,该方案可以有效减少策略属性变更时数据属主的计算开销,同时,随着策略属性数目的不断增加,该方案能够有效减少整体计算开销,且有效保证了数据的安全性。综上所述,论文对云存储环境中密文策略访问控制方案在密文局部变更以及访问策略动态变更问题进行了研究以及改进,设计了基于倒排索引的灵活的密文局部变更方案,以及基于联合属性的策略属性动态变更密文加密方案,能够有效地提高密文局部更新率以及减少访问策略变更时数据属主的计算开销,对云存储中访问控制方案的研究具有较好的参考和实用价值。
【关键词】:密文策略 密文局部变更 倒排索引 策略属性变更 联合属性
【学位授予单位】:重庆邮电大学
【学位级别】:硕士
【学位授予年份】:2016
【分类号】:TP393.08
【目录】:
- 摘要3-5
- Abstract5-9
- 第1章 绪论9-19
- 1.1 课题背景与意义9-11
- 1.2 国内外研究状况11-17
- 1.2.1 传统的访问控制模型12
- 1.2.2 基于角色的访问控制模型12-13
- 1.2.3 基于属性的加密13-17
- 1.3 论文的主要工作17
- 1.4 论文的组织结构17-19
- 第2章 预备知识19-28
- 2.1 困难性假设19-20
- 2.1.1 双线性映射19
- 2.1.2 Diffie-Hellman密钥交换协议19-20
- 2.1.3 判定DH问题20
- 2.2 秘密共享机制20-21
- 2.3 经典属性基加密方案21-25
- 2.3.1 访问结构21-22
- 2.3.2 密文策略的ABE方案22-25
- 2.3.3 安全性分析25
- 2.4 伪随机函数25-26
- 2.5 倒排索引26
- 2.6 本章小结26-28
- 第3章 云环境下基于密文索引的CP-ABE方案28-40
- 3.1 相关研究28-29
- 3.2 基于密文索引的CP-ABE方案29-35
- 3.2.1 方案模型29-30
- 3.2.2 安全假设30-31
- 3.2.3 方案算法31-35
- 3.3 安全性与效率分析35-37
- 3.3.1 安全性分析35-36
- 3.3.2 性能分析36-37
- 3.4 实验分析37-39
- 3.5 本章小结39-40
- 第4章 基于联合属性的密文策略加密方案40-56
- 4.1 相关研究40-41
- 4.2 基于联合属性的密文策略方案构造41-50
- 4.2.1 方案架构41-42
- 4.2.2 设计思想42
- 4.2.3 联合属性基本思想及相关定义42-44
- 4.2.4 算法设计44-50
- 4.3 安全性分析50-51
- 4.3.1 数据安全性50-51
- 4.3.2 前后向安全性51
- 4.4 性能分析51-52
- 4.5 实验分析52-55
- 4.6 本章小结55-56
- 第5章 总结与展望56-59
- 5.1 总结56-57
- 5.2 展望57-59
- 参考文献59-63
- 致谢63-64
- 攻读硕士学位期间从事的主要科研工作及发表的论文64
【参考文献】
中国期刊全文数据库 前6条
1 陈和风;马文平;高胜;张成丽;;基于短整数解问题的伪随机函数新构造[J];通信学报;2014年10期
2 王淑娥;林柏钢;杨e,
本文编号:664180
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/664180.html