云存儲中基于多授權機構可撤銷的ABE訪問控制方法
發(fā)布時間:2018-05-20 13:36
本文選題:基于屬性加密 + 云存儲 ; 參考:《計算機應用研究》2017年03期
【摘要】:針對跨域云數據訪問控制中的安全性和有效性問題,提出了一種云存儲下基于多授權機構ABE的可撤銷訪問控制方案。通過建立分散授權結構,由各屬性授權機構(attribute authority,AA)和數據屬主(data owner,DO)分別產生各部分密鑰組件,從而避免由于中央授權機構(central authority,CA)而引入的安全風險,以及用戶和授權機構之間的聯合攻擊。此外,本方案將權限撤銷分為用戶權限撤銷和屬性權限撤銷,以較少的計算代價實現了訪問控制權限的細粒度撤銷,并利用雙線性判定Diffie-Hellman(DBDH)假設理論分析了方案的安全性。并且通過實驗驗證了此方案在多授權主體共存的云存儲環(huán)境下能夠安全、高效地實現訪問控制和權限撤銷。
[Abstract]:Aiming at the problem of security and effectiveness in cross-domain cloud data access control, a revocation access control scheme based on multi-authorization organization (ABE) under cloud storage is proposed. By establishing a decentralized authorization structure, each part of the key components is generated by each attribute authority (AAA) and the data master data (DOO) respectively, thus avoiding the security risks introduced by the central authority (CA). And joint attacks between users and authorized agencies. In addition, the scheme divides the revocation into user revocation and attribute revocation, and realizes the fine-grained revocation of access control rights at less computational cost. The security of the scheme is analyzed by using the bilinear decision Diffie-Hellman DBDH hypothesis theory. The experimental results show that the scheme can implement access control and privilege revocation efficiently and safely in the cloud storage environment where multiple authorized agents coexist.
【作者單位】: 湖南大學信息科學與工程學院;
【分類號】:TP333;TP309
【相似文獻】
中國期刊全文數據庫 前1條
1 張香筠;培訓帶來生機和活力──有感于法國郵政培訓[J];中國郵政;1995年10期
中國重要報紙全文數據庫 前5條
1 賈偉;上證所修訂指數管理辦法[N];經濟日報;2007年
2 王璐;上證所加強指數運作和管理[N];上海證券報;2007年
3 周松林;上證所強化指數授權管理[N];中國證券報;2007年
4 李勝武 林達;中國檢驗認證“航母”揚帆起航[N];中國國門時報;2008年
5 本報記者 劉文新;重慶一家“三皇冠”網店售假被查[N];中國消費者報;2013年
中國博士學位論文全文數據庫 前1條
1 李琦;基于屬性的加密機制研究[D];西安電子科技大學;2014年
中國碩士學位論文全文數據庫 前2條
1 陶啟;多機構ABE云文檔安全存儲與共享系統(tǒng)研究與實現[D];西南科技大學;2016年
2 連景釵;基于多授權機構ABE的云存儲訪問控制研究[D];深圳大學;2015年
,本文編號:1914822
本文鏈接:http://sikaile.net/kejilunwen/ruanjiangongchenglunwen/1914822.html