基于属性加密的SWIM授权服务和访问控制方法的研究
[Abstract]:Wide area Information Management (SWIM (System Wide Information Management) has been adopted by ICAO (International Civil Aviation Organization) as the information sharing mechanism of next generation air traffic management NGATM (Next Generation Air Traffic Management). The next Generation Air Transport system (NextGen (Next Generation Air Transportation System) in the United States and the single Sky Air Traffic Management Research Program (SESAR (Single European Sky Air Traffic Management Research) in Europe both use SWIM to build a unified, flexible and efficient information sharing framework. As one of the key technologies to realize the new air traffic management ATM service information sharing and exchange. In order to ensure that the SWIM system and the underlying services are not attacked, to ensure the integrity of the data, and to manage the data types and ways of accessing the system or the user, this paper studies the access control policies and methods of the SWIM system. Firstly, on the basis of comparing and analyzing the advantages and disadvantages of various access control methods, combined with the SOA (Service-Oriented Architecture) architecture of SWIM and the SWIM access control strategy based on attribute encryption ABE (Attribute-Based Encryption), The attributes of three entities in SWIM system are studied, and the attributes in the system are defined. The access control method of SWIM system based on attribute encryption CP-ABE (Ciphertext Policy ABE) method based on ciphertext policy is designed and its security is analyzed. The simulation results show that this method can realize the fine-grained attribute authorization of SWIM, guarantee the data security of SWIM system and realize its privacy protection. In order to realize the flexible attribute authorization service in SWIM system, a method of attribute revocation is proposed. This method combines the key version number with the key encryption key KEK (Key Encryption Key) tree, and introduces the proxy reencryption mechanism to realize the attribute revocation of the SWIM system, and analyzes the confidentiality and security of the data. The analysis results show that this method can realize attribute revocation in SWIM system, guarantee the data security of SWIM, realize the effective control of authority, and provide guarantee for the construction of SWIM security service framework.
【学位授予单位】:中国民航大学
【学位级别】:硕士
【学位授予年份】:2016
【分类号】:V355.1;TN918.4
【相似文献】
相关期刊论文 前5条
1 张秋余;吴佩莉;姚开博;;基于加密权限代码的访问控制方法[J];兰州理工大学学报;2008年05期
2 吴华光;;基于RBAC模型的访问控制方法的研究[J];佛山科学技术学院学报(自然科学版);2008年04期
3 杨雪青;张红霞;张秀梅;;RBAC模型在CRM系统中的应用研究[J];华北水利水电学院学报;2008年03期
4 高原;张尧学;周悦芝;;一种用于透明计算的多媒体I/O访问控制方法[J];湖南大学学报(自然科学版);2013年03期
5 ;[J];;年期
相关会议论文 前4条
1 万敏;王喜发;;基于语义的网格访问控制方法的研究[A];第十六届全国青年通信学术会议论文集(上)[C];2011年
2 杨帆;张博;;基于RBAC的涉密应用系统访问控制方法设计[A];第十四届中国科协年会第5分会场:绿色船舶与海洋装备创新发展及产业化论坛论文集[C];2012年
3 杨帆;张博;;基于RBAC的涉密应用系统访问控制方法设计[A];2012年MIS/S&A学术交流会议论文集[C];2012年
4 洪澄;张敏;冯登国;;AB-ACCS:一种云存储密文访问控制方法[A];NDBC2010第27届中国数据库学术会议论文集(B辑)[C];2010年
相关博士学位论文 前1条
1 彭友;电子政务中基于组织的访问控制方法及模型研究[D];大连理工大学;2012年
相关硕士学位论文 前10条
1 王彩云;基于属性加密的SWIM授权服务和访问控制方法的研究[D];中国民航大学;2016年
2 张志磊;电力信息系统中单一登录和访问控制方法的研究[D];华北电力大学(河北);2008年
3 吴硕;支持多种访问控制方法的统一授权系统研究[D];武汉理工大学;2008年
4 张婷;云计算中基于属性的访问控制方法[D];南京邮电大学;2014年
5 沈涛;集成统一授权管理系统研究与实现[D];武汉理工大学;2010年
6 王小鹏;网格语义访问控制方法的研究[D];东南大学;2006年
7 冯黎晓;云计算环境下基于属性的访问控制方法研究[D];内蒙古科技大学;2014年
8 查婷婷;智能配电网DER系统中身份认证和访问控制方法的研究[D];华北电力大学;2013年
9 叶志伟;面向云计算数据隐私保护的访问控制策略研究[D];哈尔滨工业大学;2012年
10 吴远成;RBAC和X509证书在Web中的应用[D];四川大学;2003年
,本文编号:2329322
本文链接:https://www.wllwen.com/kejilunwen/hangkongsky/2329322.html