云计算下CP-ABE访问控制方案研究
发布时间:2021-01-25 05:57
近年来云计算的发展非常迅猛,其用户数量成倍增长,云计算被认为是继微型计算机和互联网之后的第三次革命。伴随着云计算的广泛应用,随之而来的云安全问题制约其发展。目前云服务中普遍存在有如下安全问题:云服务商不完全可信,其可能因为利益访问用户数据;云平台中针对用户的隐私保护问题以及云平台的系统漏洞导致用户的机密数据泄露等问题。云计算的安全问题严重影响其发展,如何解决云安全问题成了科学界的研究热点。目前访问控制技术是解决云安全问题的有效手段。其中由基属性访问控制所延伸而出的属性基加密(ABE)方案广泛的应用于云环境中。在CP-ABE方案中,系统中的合法用户在注册时被赋予一定的属性,数据属主根据系统属性拟定一个访问策略,当且仅当用户属性满足访问策略时才能解密。将CP-ABE方案应用于云环境中有效的保护了数据的机密性和系统安全性。然而,传统的CP-ABE方案存在着诸多问题,其中单授权中心导致其负载率低,容错率低以及系统瓶颈问题;云环境的动态性导致用户属性时常发生改变,引发用户的属性撤销问题;以及其繁重的计算开销导致无法将CP-ABE方案直接应用于资源受限设备,制约了CP-ABE的应用场景。本文在借鉴...
【文章来源】:桂林电子科技大学广西壮族自治区
【文章页数】:52 页
【学位级别】:硕士
【部分图文】:
对称加密算法原理
云计算下 CP-ABE 访问控制方案研究2.3.2 非对称加密非对称加密算法中用于加密的密钥和解密的密钥不是同一个密钥,且两个密钥据其中一个推导出另一个密钥。在公钥加密体制中加密密钥称为公开密钥简称解密密钥称为私人密钥简称私钥,其中公钥是由系统对外公开的。比较典型的加密算法有 RSA 算法,ECC 算法,ElGamal 算法等。非对称加密算法很好的弥补了对称加密算法的缺陷,非对称加密算法由于密钥性,以至于进行密钥交换时无需保证信道的安全性,可以在公开信道中进行;有效的解决了随着通信方的增加所带了密钥管理问题。但非对称加密算法也存自身的缺点,由于非对称加密算法计算步骤繁重以及计算开销大等问题,非对算法运行效率不如对称加密算法,因此非对称加密算法不适合做大文件加密。加密算法原理如图 2-3 所示。
【参考文献】:
期刊论文
[1]可撤销和可追踪的密钥策略属性基加密方案[J]. 齐芳,李艳梅,汤哲. 通信学报. 2018(11)
[2]多属性授权机构环境下属性可撤销的CP-ABE方案[J]. 张玉磊,刘文静,马彦丽,王彩芬. 计算机工程. 2018(08)
[3]可追责和完全可验证外包解密CP-ABE方案[J]. 李聪,杨晓元,白平,王绪安. 计算机应用. 2018(08)
[4]基于CP-ABE算法的云存储数据访问控制方案设计[J]. 魏巍,陆幼骊,俞艺涵. 舰船电子工程. 2017(07)
[5]改进的外包解密策略隐藏CP-ABE方案[J]. 刘文扬,王志伟. 计算机技术与发展. 2017(07)
[6]支持高效撤销的多机构属性加密方案[J]. 张凯,马建峰,李辉,张俊伟,张涛. 通信学报. 2017(03)
[7]适合云存储的访问策略可更新多中心CP-ABE方案[J]. 吴光强. 计算机研究与发展. 2016(10)
[8]支持属性撤销且抗泄漏的密文策略属性基加密[J]. 于启红,李继国. 计算机工程与应用. 2016(20)
[9]支持直接撤销的密文策略属性基加密方案[J]. 闫玺玺,孟慧. 通信学报. 2016(05)
[10]云计算环境下支持属性撤销的外包解密DRM方案[J]. 张维纬,冯桂,刘建毅,杨义先. 计算机研究与发展. 2015(12)
本文编号:2998705
【文章来源】:桂林电子科技大学广西壮族自治区
【文章页数】:52 页
【学位级别】:硕士
【部分图文】:
对称加密算法原理
云计算下 CP-ABE 访问控制方案研究2.3.2 非对称加密非对称加密算法中用于加密的密钥和解密的密钥不是同一个密钥,且两个密钥据其中一个推导出另一个密钥。在公钥加密体制中加密密钥称为公开密钥简称解密密钥称为私人密钥简称私钥,其中公钥是由系统对外公开的。比较典型的加密算法有 RSA 算法,ECC 算法,ElGamal 算法等。非对称加密算法很好的弥补了对称加密算法的缺陷,非对称加密算法由于密钥性,以至于进行密钥交换时无需保证信道的安全性,可以在公开信道中进行;有效的解决了随着通信方的增加所带了密钥管理问题。但非对称加密算法也存自身的缺点,由于非对称加密算法计算步骤繁重以及计算开销大等问题,非对算法运行效率不如对称加密算法,因此非对称加密算法不适合做大文件加密。加密算法原理如图 2-3 所示。
【参考文献】:
期刊论文
[1]可撤销和可追踪的密钥策略属性基加密方案[J]. 齐芳,李艳梅,汤哲. 通信学报. 2018(11)
[2]多属性授权机构环境下属性可撤销的CP-ABE方案[J]. 张玉磊,刘文静,马彦丽,王彩芬. 计算机工程. 2018(08)
[3]可追责和完全可验证外包解密CP-ABE方案[J]. 李聪,杨晓元,白平,王绪安. 计算机应用. 2018(08)
[4]基于CP-ABE算法的云存储数据访问控制方案设计[J]. 魏巍,陆幼骊,俞艺涵. 舰船电子工程. 2017(07)
[5]改进的外包解密策略隐藏CP-ABE方案[J]. 刘文扬,王志伟. 计算机技术与发展. 2017(07)
[6]支持高效撤销的多机构属性加密方案[J]. 张凯,马建峰,李辉,张俊伟,张涛. 通信学报. 2017(03)
[7]适合云存储的访问策略可更新多中心CP-ABE方案[J]. 吴光强. 计算机研究与发展. 2016(10)
[8]支持属性撤销且抗泄漏的密文策略属性基加密[J]. 于启红,李继国. 计算机工程与应用. 2016(20)
[9]支持直接撤销的密文策略属性基加密方案[J]. 闫玺玺,孟慧. 通信学报. 2016(05)
[10]云计算环境下支持属性撤销的外包解密DRM方案[J]. 张维纬,冯桂,刘建毅,杨义先. 计算机研究与发展. 2015(12)
本文编号:2998705
本文链接:https://www.wllwen.com/kejilunwen/ruanjiangongchenglunwen/2998705.html