云存储数据安全访问与共享机制研究
本文关键词:云存储数据安全访问与共享机制研究 出处:《北京交通大学》2015年硕士论文 论文类型:学位论文
【摘要】:近年来,由于云存储的迅猛发展,越来越多的用户或者企业选择把个人数据放到云端存储。通过向云存储服务提供商(Cloud Service Provider,简称CSP)租用存储空间,用户只需要付少量的费用便可以享受高质量的存储服务。但是存放在云端的数据发生泄露的事件时有发生,如何保障云端数据的安全始终是制约云存储发展的重要因素。云存储安全涉及到多个方面,访问控制技术是保护云存储数据安全的重要手段之一。但是,云存储不同于传统的存储服务,如传统存储服务的数据管理员是可信的,而云存储服务提供商是不可信的。因此,传统的访问控制技术不适用于云存储环境。 近几年提出的基于密文策略的属性基加密方法可作为云存储访问控制一种手段。但移动云存储环境下,属性基加密存在两点不足:首先,当数据属主的加密策略发生变更时,由数据属主进行数据的重加密计算量大;其次,目前多数属性基加密方案在解密时需要用户进行多次双线性对运算,计算代价大。本文提出新的云存储访问控制方案弥补了这两方面的不足。通过采用代理重加密思想,当数据属主的加密策略发生变更时,数据属主只需要发送少量重加密所需的参数信息给CSP,由CSP执行密文重加密算法,完成对密钥密文的变换,实现密文的重加密工作。算法使用前数据属主重加密的计算复杂度与访问控制策略包含的属性个数成正比例关系,而算法使用后数据属主重加密的计算复杂度为常数。针对用户端解密计算量大的问题,本文采用基于外包解密的思想,把解密分为两部分,先由CSP利用转化密钥TK (Transform Key,简称TK)完成密文的部分解密,最后由用户利用自己的私钥SK (Secret Key,简称SK)完成密文的解密工作。用户端解密的计算复杂度由原来的与用户包含的属性个数成正比例关系变化为常数。 在方案安全性方面,新方案可抗合谋攻击、满足数据机密性。方案的性能开销方面,本文主要分析了重加密时数据属主的计算量和解密时用户端的计算量。为了验证性能分析的准确性,本文通过实验仿真,验证了方案实际运行效率与性能分析相一致。
【学位授予单位】:北京交通大学
【学位级别】:硕士
【学位授予年份】:2015
【分类号】:TP309;TP333
【相似文献】
相关期刊论文 前10条
1 冯丙青;保护公司的数据安全[J];安防科技;2003年11期
2 陈伟;企业数据安全保障的研究与实践[J];福建电脑;2004年05期
3 周兵;吴文斗;吴兴勇;;网络教学平台数据安全的解决方案[J];湖北广播电视大学学报;2007年03期
4 沈冠武;;图书馆数字化建设中的数据安全及对策[J];农业图书情报学刊;2007年07期
5 李建;申自玉;;会计信息化管理中数据安全的风险与防范[J];中国管理信息化(会计版);2007年08期
6 苏东出;;图书馆数据的安全与防范[J];情报探索;2008年07期
7 ;我们电脑里存储的数据安全吗?[J];计算机与网络;2012年18期
8 ;详谈企业数据安全十点策略[J];计算机与网络;2012年20期
9 王玉兰,颜德军;九七工程中公元2000年数据安全问题及解决方案[J];四川通信技术;1998年06期
10 本刊编辑x031;;手机设密码保护 数据安全也有两难时[J];计算机与网络;2013年21期
相关会议论文 前10条
1 顾冠群;徐永南;;电子资金转帐系统的数据安全[A];第三次全国计算机安全技术交流会论文集[C];1988年
2 林杰璜;;计算机数据安全及实现方法[A];第三次全国计算机安全技术交流会论文集[C];1988年
3 吴旭东;;云计算数据安全研究[A];第26次全国计算机安全学术交流会论文集[C];2011年
4 宋华;刘永;;大气自动监测系统的数据安全规划[A];山东环境科学学会2002年度学术论文集[C];2003年
5 张福权;谢志奇;;电力二次安全分区后的生产数据安全访问[A];2013年电力系统自动化专委会年会论文[C];2013年
6 王彬;聂忠星;;移动个人数据服务中的数据安全实践[A];中国高等教育学会教育信息化分会第十二次学术年会论文集[C];2014年
7 赵和平;刘崇华;鲁超;程慧霞;;航天器数据安全及工程实施[A];卫星通信技术研讨会论文集[C];2004年
8 秦旭宏;;确保企业产品研发网络系统和数据安全的方法和策略[A];人才、创新与老工业基地的振兴——2004年中国机械工程学会年会论文集[C];2004年
9 王学奎;陈奇;赵涛;;北京电视台制播网数据安全交换系统的设计及实现[A];中国新闻技术工作者联合会2012年学术年会、五届四次理事会暨第六届“王选新闻科学技术奖”的“人才奖”和“优秀论文奖”颁奖大会论文集[C];2012年
10 王丹琛;何大可;;基于XML的物流数据安全系统的设计与实现[A];2006北京地区高校研究生学术交流会——通信与信息技术会议论文集(下)[C];2006年
相关重要报纸文章 前10条
1 陈斯;虹安为企业数据安全提供全方位服务[N];网络世界;2011年
2 《网络世界》记者 林洪技;让数据安全地移动[N];网络世界;2012年
3 本报记者 张建设;数据安全“抑制”云计算发展[N];中国计算机报;2013年
4 本报记者 李旭阳;大数据安全不是炒作[N];计算机世界;2013年
5 本报记者 李国敏;保护数据安全 敏捷科技握有“金刚钻”[N];科技日报;2014年
6 本报记者 黄鱼;拿什么保护你,大数据安全?[N];人民邮电;2014年
7 本报记者 赵槿;增强数据安全意识[N];经济日报;2006年
8 李刚;数据安全急需加强修复保障[N];中国计算机报;2007年
9 朱杰;数据安全的全面防护[N];中国计算机报;2007年
10 李婷;关注电脑数据安全[N];中国质量报;2008年
相关博士学位论文 前2条
1 黄勤龙;云计算平台下数据安全与版权保护技术研究[D];北京邮电大学;2014年
2 陈珂;开放式环境下敏感数据安全的关键技术研究[D];浙江大学;2007年
相关硕士学位论文 前10条
1 杜乐;重庆市地勘系统数据安全研究[D];重庆大学;2008年
2 白世禄;保密数据安全研究与系统防范[D];电子科技大学;2010年
3 朱杉;数据安全系统中安全岛的设计与实现[D];东北大学;2008年
4 王新磊;云计算数据安全技术研究[D];河南工业大学;2012年
5 毛琨;定制数据安全交换模型及其关键技术研究[D];解放军信息工程大学;2013年
6 李亚南;基于文件系统过滤驱动技术的数据安全系统[D];山东大学;2009年
7 刘邵星;云计算中数据安全关键技术的研究[D];青岛科技大学;2014年
8 陈德购;统计数据安全问题及其对策研究[D];华东政法大学;2014年
9 周芊;网上统计数据安全报送系统的研究和分析[D];天津大学;2012年
10 钱轶;局域网信息数据安全规划和技术研究[D];东南大学;2006年
,本文编号:1326912
本文链接:https://www.wllwen.com/kejilunwen/jisuanjikexuelunwen/1326912.html