物流大數(shù)據(jù)中支持屬性撤銷的訪問控制機制
發(fā)布時間:2020-08-07 17:37
【摘要】:物流大數(shù)據(jù)中包括顧客信息、物流狀態(tài)等信息,對物流公司、制造商、經(jīng)銷商等企業(yè)都有著重要的作用.然而,物流大數(shù)據(jù)的泄露會給用戶和物流公司帶來嚴重的安全隱患.為了有效、安全地將這些數(shù)據(jù)分發(fā)給制造商、營銷商等企業(yè)用戶使用,本文基于可信審計中心和密文策略基于屬性的加密技術(shù),提出了一種支持屬性撤銷的細粒度訪問控制方案.安全分析表明,所提方案可以實現(xiàn)細粒度訪問控制、隱私保護和安全屬性撤銷.
【圖文】:
的不足,本文基于可信審計中心和密文策略基于屬性的加密技術(shù)(CiphertextPolicy-Attribute-basedencryption,CP-ABE)提出了一種支持屬性撤銷的細粒度訪問控制機制(FineGrainedAccessControlwithAttributeRevocation,FAC-AR),以實現(xiàn)對物流大數(shù)據(jù)進行高效、安全的數(shù)據(jù)分發(fā).安全分析表明,所提機制可以實現(xiàn)細粒度訪問控制、抵抗共謀攻擊、隱私保護和屬性撤銷等功能.1系統(tǒng)模型和安全需求圖1系統(tǒng)模型1.1系統(tǒng)模型如圖1所示,本文的FAC-AR模型主要包含數(shù)據(jù)管理中心、數(shù)據(jù)存儲中心、企業(yè)用戶、審計中心、屬性管理中心和認證中心6個組成部分.數(shù)據(jù)管理中心(DataManagementCenter,DMC)負責(zé)收集和匯聚物流數(shù)據(jù),并對數(shù)據(jù)進行加密.數(shù)據(jù)存儲中心(DataStorageCenter,DSC)負責(zé)存儲來自DMC的加密數(shù)據(jù),并與企業(yè)用戶和審計中心通信以向企業(yè)用戶提供安全的數(shù)據(jù)訪問服務(wù).企業(yè)用戶(EnterpriseUser,EU)是對物流大數(shù)據(jù)感興趣的企業(yè)(制造商、經(jīng)銷商等),可以根據(jù)預(yù)定義的屬性請求相應(yīng)的物流數(shù)據(jù).審計中心(AuditCenter,AC)負責(zé)對EU進行合法性審查,并幫助合法的EU解密數(shù)據(jù).認證中心(CertificateAuthority,CA)是一個可信的認證機構(gòu),負責(zé)系統(tǒng)初始化、屬性管理中心配置和屬性撤銷.屬性管理中心(AttributeManagementCenter,AMC)包含多個屬性管理服務(wù)器(
的不足,本文基于可信審計中心和密文策略基于屬性的加密技術(shù)(CiphertextPolicy-Attribute-basedencryption,CP-ABE)提出了一種支持屬性撤銷的細粒度訪問控制機制(FineGrainedAccessControlwithAttributeRevocation,FAC-AR),以實現(xiàn)對物流大數(shù)據(jù)進行高效、安全的數(shù)據(jù)分發(fā).安全分析表明,所提機制可以實現(xiàn)細粒度訪問控制、抵抗共謀攻擊、隱私保護和屬性撤銷等功能.1系統(tǒng)模型和安全需求圖1系統(tǒng)模型1.1系統(tǒng)模型如圖1所示,本文的FAC-AR模型主要包含數(shù)據(jù)管理中心、數(shù)據(jù)存儲中心、企業(yè)用戶、審計中心、屬性管理中心和認證中心6個組成部分.數(shù)據(jù)管理中心(DataManagementCenter,DMC)負責(zé)收集和匯聚物流數(shù)據(jù),并對數(shù)據(jù)進行加密.數(shù)據(jù)存儲中心(DataStorageCenter,DSC)負責(zé)存儲來自DMC的加密數(shù)據(jù),并與企業(yè)用戶和審計中心通信以向企業(yè)用戶提供安全的數(shù)據(jù)訪問服務(wù).企業(yè)用戶(EnterpriseUser,EU)是對物流大數(shù)據(jù)感興趣的企業(yè)(制造商、經(jīng)銷商等),可以根據(jù)預(yù)定義的屬性請求相應(yīng)的物流數(shù)據(jù).審計中心(AuditCenter,AC)負責(zé)對EU進行合法性審查,并幫助合法的EU解密數(shù)據(jù).認證中心(CertificateAuthority,CA)是一個可信的認證機構(gòu),負責(zé)系統(tǒng)初始化、屬性管理中心配置和屬性撤銷.屬性管理中心(AttributeManagementCenter,AMC)包含多個屬性管理服務(wù)器(
本文編號:2784308
【圖文】:
的不足,本文基于可信審計中心和密文策略基于屬性的加密技術(shù)(CiphertextPolicy-Attribute-basedencryption,CP-ABE)提出了一種支持屬性撤銷的細粒度訪問控制機制(FineGrainedAccessControlwithAttributeRevocation,FAC-AR),以實現(xiàn)對物流大數(shù)據(jù)進行高效、安全的數(shù)據(jù)分發(fā).安全分析表明,所提機制可以實現(xiàn)細粒度訪問控制、抵抗共謀攻擊、隱私保護和屬性撤銷等功能.1系統(tǒng)模型和安全需求圖1系統(tǒng)模型1.1系統(tǒng)模型如圖1所示,本文的FAC-AR模型主要包含數(shù)據(jù)管理中心、數(shù)據(jù)存儲中心、企業(yè)用戶、審計中心、屬性管理中心和認證中心6個組成部分.數(shù)據(jù)管理中心(DataManagementCenter,DMC)負責(zé)收集和匯聚物流數(shù)據(jù),并對數(shù)據(jù)進行加密.數(shù)據(jù)存儲中心(DataStorageCenter,DSC)負責(zé)存儲來自DMC的加密數(shù)據(jù),并與企業(yè)用戶和審計中心通信以向企業(yè)用戶提供安全的數(shù)據(jù)訪問服務(wù).企業(yè)用戶(EnterpriseUser,EU)是對物流大數(shù)據(jù)感興趣的企業(yè)(制造商、經(jīng)銷商等),可以根據(jù)預(yù)定義的屬性請求相應(yīng)的物流數(shù)據(jù).審計中心(AuditCenter,AC)負責(zé)對EU進行合法性審查,并幫助合法的EU解密數(shù)據(jù).認證中心(CertificateAuthority,CA)是一個可信的認證機構(gòu),負責(zé)系統(tǒng)初始化、屬性管理中心配置和屬性撤銷.屬性管理中心(AttributeManagementCenter,AMC)包含多個屬性管理服務(wù)器(
的不足,本文基于可信審計中心和密文策略基于屬性的加密技術(shù)(CiphertextPolicy-Attribute-basedencryption,CP-ABE)提出了一種支持屬性撤銷的細粒度訪問控制機制(FineGrainedAccessControlwithAttributeRevocation,FAC-AR),以實現(xiàn)對物流大數(shù)據(jù)進行高效、安全的數(shù)據(jù)分發(fā).安全分析表明,所提機制可以實現(xiàn)細粒度訪問控制、抵抗共謀攻擊、隱私保護和屬性撤銷等功能.1系統(tǒng)模型和安全需求圖1系統(tǒng)模型1.1系統(tǒng)模型如圖1所示,本文的FAC-AR模型主要包含數(shù)據(jù)管理中心、數(shù)據(jù)存儲中心、企業(yè)用戶、審計中心、屬性管理中心和認證中心6個組成部分.數(shù)據(jù)管理中心(DataManagementCenter,DMC)負責(zé)收集和匯聚物流數(shù)據(jù),并對數(shù)據(jù)進行加密.數(shù)據(jù)存儲中心(DataStorageCenter,DSC)負責(zé)存儲來自DMC的加密數(shù)據(jù),并與企業(yè)用戶和審計中心通信以向企業(yè)用戶提供安全的數(shù)據(jù)訪問服務(wù).企業(yè)用戶(EnterpriseUser,EU)是對物流大數(shù)據(jù)感興趣的企業(yè)(制造商、經(jīng)銷商等),可以根據(jù)預(yù)定義的屬性請求相應(yīng)的物流數(shù)據(jù).審計中心(AuditCenter,AC)負責(zé)對EU進行合法性審查,并幫助合法的EU解密數(shù)據(jù).認證中心(CertificateAuthority,CA)是一個可信的認證機構(gòu),負責(zé)系統(tǒng)初始化、屬性管理中心配置和屬性撤銷.屬性管理中心(AttributeManagementCenter,AMC)包含多個屬性管理服務(wù)器(
本文編號:2784308
本文鏈接:http://sikaile.net/guanlilunwen/wuliuguanlilunwen/2784308.html
最近更新
教材專著