基于NTRU的代理重加密及其应用研究
发布时间:2021-01-14 20:32
随着云存储的飞速发展,愈来愈多的数据所有者被激励将其数据进行外包,然而安全与隐私问题始终是阻碍云存储得到普及的主要原因。在云存储中,主要关注的是为终端用户提供安全性,以保护文件或数据不被未经授权的用户访问,以及云本身不能从数据中得到任何私密信息。为了满足上述安全需求,本论文采用代理重加密方案来保护云存储安全。在代理重加密方案中,一个半可信的代理人使用重加密密钥将授权者公钥加密的密文转换成被授权者私钥可以解密的密文,而且在该转换期间,半可信代理人不能获得私密信息。以往的代理重加密方案多是基于离散对数问题或大整数分解问题,而随着量子计算机技术的快速发展,在多项式时间内解决这些问题的可能性正在极速变大。因此,探寻可以抗量子攻击的的代理重加密方案很有必要。David等人首次提出了基于NTRU的代理重加密方案,该方案以NTRU格为基础,可以抵抗量子攻击,但是该方案不能抗合谋攻击,且具有多跳性。本文针对云存储面临的威胁以及David方案无法抵抗合谋攻击的漏洞,提出了一种基于NTRU可以抵抗合谋攻击的代理重加密方案,然后根据该方案设计了云数据安全共享方案。主要贡献如下:(1)分析现有代理重加密方案多...
【文章来源】:湖北工业大学湖北省
【文章页数】:47 页
【学位级别】:硕士
【部分图文】:
云服务器重加密模型图
湖北工业大学硕士学位论文24图4.1系统模型图4.2设计目标根据系统模型,本方案提出以下设计目标:正确性。在本方案中,数据拥有者可以使用不同的方式加密数据,因此需从两个方面验证方案的正确性。一是使用者可以正确解密代理者转换拥有者仅用非对称加密密文的二级密文。二是使用者能够解密拥有者利用对称以及非对称相结合的明文数据。数据可验证性。使用者执行解密计算得到明文数据后,可以验证该明文的完整性。安全的代理重加密。代理者在进行转换计算时无法从该过程获取任何私密信息。抗内部合谋攻击。当代理者、使用者以及拥有者当中任意两方合谋时,均无法得到第三方的私密信息。限制云服务器代理重加密能力。引入Shamir秘密共享体制给与数据拥有者限制云服务器转换的能力。4.3方案设计需求描述:假设有多名数据使用者U(使用符号U代表数据使用者)想要查
【参考文献】:
期刊论文
[1]电子邮件系统中支持关键字搜索的代理重加密方案[J]. 牛淑芬,陈俐霞,刘文科,王彩芬,杜小妮. 计算机工程. 2020(06)
[2]支持多种特性的基于属性代理重加密方案[J]. 冯朝胜,罗王平,秦志光,袁丁,邹莉萍. 通信学报. 2019(06)
[3]Cloud Storage Security Assessment Through Equilibrium Analysis[J]. Yuzhao Wu,Yongqiang Lyu,Yuanchun Shi. Tsinghua Science and Technology. 2019(06)
[4]云存储中基于代理重加密的CP-ABE访问控制方案[J]. 王海勇,彭垚,郭凯璇. 计算机应用. 2019(09)
[5]基于RLWE的密文策略属性代理重加密[J]. 张恩,裴瑶瑶,杜蛟. 通信学报. 2018(11)
[6]有效的标准模型下格上基于身份的代理重加密[J]. 江明明,郭宇燕,余磊,宋万干,魏仕民. 电子与信息学报. 2019(01)
[7]云计算中高效加密数据重复删除方法[J]. 张曙光,咸鹤群,王利明,于凯杰,张曼. 通信学报. 2018(S1)
[8]针对AES密码算法的多点联合能量分析攻击[J]. 杜之波,孙元华,王燚. 通信学报. 2016(S1)
[9]密文类型可修改的基于格代理重加密方案[J]. 李子臣,张玉龙,杨亚涛. 计算机应用研究. 2017(01)
[10]格上抗合谋攻击安全的代理重加密方案[J]. 吴立强,杨晓元,张敏情,王绪安. 华中科技大学学报(自然科学版). 2016(03)
本文编号:2977498
【文章来源】:湖北工业大学湖北省
【文章页数】:47 页
【学位级别】:硕士
【部分图文】:
云服务器重加密模型图
湖北工业大学硕士学位论文24图4.1系统模型图4.2设计目标根据系统模型,本方案提出以下设计目标:正确性。在本方案中,数据拥有者可以使用不同的方式加密数据,因此需从两个方面验证方案的正确性。一是使用者可以正确解密代理者转换拥有者仅用非对称加密密文的二级密文。二是使用者能够解密拥有者利用对称以及非对称相结合的明文数据。数据可验证性。使用者执行解密计算得到明文数据后,可以验证该明文的完整性。安全的代理重加密。代理者在进行转换计算时无法从该过程获取任何私密信息。抗内部合谋攻击。当代理者、使用者以及拥有者当中任意两方合谋时,均无法得到第三方的私密信息。限制云服务器代理重加密能力。引入Shamir秘密共享体制给与数据拥有者限制云服务器转换的能力。4.3方案设计需求描述:假设有多名数据使用者U(使用符号U代表数据使用者)想要查
【参考文献】:
期刊论文
[1]电子邮件系统中支持关键字搜索的代理重加密方案[J]. 牛淑芬,陈俐霞,刘文科,王彩芬,杜小妮. 计算机工程. 2020(06)
[2]支持多种特性的基于属性代理重加密方案[J]. 冯朝胜,罗王平,秦志光,袁丁,邹莉萍. 通信学报. 2019(06)
[3]Cloud Storage Security Assessment Through Equilibrium Analysis[J]. Yuzhao Wu,Yongqiang Lyu,Yuanchun Shi. Tsinghua Science and Technology. 2019(06)
[4]云存储中基于代理重加密的CP-ABE访问控制方案[J]. 王海勇,彭垚,郭凯璇. 计算机应用. 2019(09)
[5]基于RLWE的密文策略属性代理重加密[J]. 张恩,裴瑶瑶,杜蛟. 通信学报. 2018(11)
[6]有效的标准模型下格上基于身份的代理重加密[J]. 江明明,郭宇燕,余磊,宋万干,魏仕民. 电子与信息学报. 2019(01)
[7]云计算中高效加密数据重复删除方法[J]. 张曙光,咸鹤群,王利明,于凯杰,张曼. 通信学报. 2018(S1)
[8]针对AES密码算法的多点联合能量分析攻击[J]. 杜之波,孙元华,王燚. 通信学报. 2016(S1)
[9]密文类型可修改的基于格代理重加密方案[J]. 李子臣,张玉龙,杨亚涛. 计算机应用研究. 2017(01)
[10]格上抗合谋攻击安全的代理重加密方案[J]. 吴立强,杨晓元,张敏情,王绪安. 华中科技大学学报(自然科学版). 2016(03)
本文编号:2977498
本文链接:https://www.wllwen.com/shoufeilunwen/xixikjs/2977498.html