基于屬性加密的數(shù)據(jù)訪問控制模型
本文關(guān)鍵詞:基于屬性加密的數(shù)據(jù)訪問控制模型
更多相關(guān)文章: 屬性加密 鏈?zhǔn)酱鎯?/b> 時間戳 細(xì)粒度控制 屬性撤銷
【摘要】:隨著互聯(lián)網(wǎng)時代的到來,用戶會產(chǎn)生大量數(shù)據(jù),這些數(shù)據(jù)都存儲在云服務(wù)器上,人們的信息變得更加透明化和對稱化。云服務(wù)器為用戶提供服務(wù)的同時,也存在著安全隱患。用戶數(shù)據(jù)是否安全,是否在違背本身意愿的情況下泄露給其他個人或機構(gòu),這些都是需要面對的問題。這些問題導(dǎo)致對于數(shù)據(jù)的細(xì)粒度訪問控制尤為重要。屬性加密研究作為當(dāng)下密碼學(xué)研究熱點之一,在細(xì)粒度訪問控制中起著非常重要的作用。本文針對目前屬性加密體制中屬性撤銷研究所存在的不足,改進(jìn)現(xiàn)有的一種屬性加密方案,使該方案更高效并且可撤銷,并且結(jié)合改進(jìn)的方案提出了一種基于屬性加密和時間戳的鏈?zhǔn)酱鎯?xì)粒度訪問控制模型。結(jié)合模型給出在一個系統(tǒng)中用戶的注冊,訪問,以及屬性被撤銷過程。本文的主要創(chuàng)新點和貢獻(xiàn)體現(xiàn)在:1,我們通過改進(jìn)現(xiàn)有的基于密文策略的屬性加密方案,不僅將對稱加密密鑰進(jìn)行屬性加密,而且為對稱加密后的密文加入屬性參數(shù),使得被撤銷屬性的用戶即使保留對稱密鑰也無法解密密文。數(shù)據(jù)擁有者通過制定訪問策略,限定只有符合其訪問策略的用戶,才得以正確解密得到明文。當(dāng)有用戶屬性被撤銷時或有新用戶帶來新屬性時,屬性權(quán)威中心只需要更新用戶私有屬性密鑰,云服務(wù)器更新密文部分內(nèi)容,就可以達(dá)到前向安全和后向安全。2,結(jié)合鏈?zhǔn)酱鎯Y(jié)構(gòu),通過將存儲內(nèi)容區(qū)分為頭文件和主體文件,提出一種訪問控制模型:這種模型可以很好的結(jié)合屬性加密方案,將屬性集合放在頭文件,并存儲在屬性權(quán)威中心;密文放在主體文件中,并存儲在云服務(wù)器中。用戶在獲得數(shù)據(jù)的時候,不需要每次都與數(shù)據(jù)擁有者通信,當(dāng)用戶本身屬性符合訪問策略時,會得到頭結(jié)點包含的信息,然后根據(jù)索引號解密下一個節(jié)點里包括的信息,依次類推。采用鏈?zhǔn)酱鎯Y(jié)構(gòu)是因為這種結(jié)構(gòu)對于空間要求低,雖然邏輯地址是連續(xù)的,但是存儲物理地址不需要是連續(xù)的,這樣減少了云服務(wù)器的存儲負(fù)擔(dān)。另外,在互聯(lián)網(wǎng)社交環(huán)境下,我們加入了時間戳的應(yīng)用,數(shù)據(jù)擁有者可以很好的控制訪問用戶的訪問節(jié)點。通過這種方案,數(shù)據(jù)擁有者可以更加細(xì)粒度的控制自己的數(shù)據(jù),這對于保護用戶數(shù)據(jù)隱私性起到十分重要的作用。
【關(guān)鍵詞】:屬性加密 鏈?zhǔn)酱鎯?/strong> 時間戳 細(xì)粒度控制 屬性撤銷
【學(xué)位授予單位】:西安電子科技大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2015
【分類號】:TN918.1
【目錄】:
- 摘要5-6
- ABSTRACT6-10
- 符號對照表10-11
- 縮略語對照表11-14
- 第一章 緒論14-20
- 1.1 背景和意義14-16
- 1.2 國內(nèi)外研究現(xiàn)狀16-17
- 1.3 論文的目的和意義17-18
- 1.4 本文的內(nèi)容安排18-19
- 1.5 本章小節(jié)19-20
- 第二章 基本密碼學(xué)知識20-34
- 2.1 數(shù)學(xué)理論知識簡介20-22
- 2.1.1 群20
- 2.1.2 環(huán)20-21
- 2.1.3 域21
- 2.1.4 雙線性映射和秘密共享21
- 2.1.5 可證明安全理論21-22
- 2.2 對稱密碼加密體制22-24
- 2.2.1 對稱加密體制概述22-23
- 2.2.2 DES23
- 2.2.3 AES23-24
- 2.3 公鑰密碼加密體制24-26
- 2.3.1 概述24
- 2.3.2 RSA24-26
- 2.3.3 公鑰密碼體制的特點26
- 2.4 代理重加密26-27
- 2.5 CP-ABE27-32
- 2.5.1 訪問控制樹27
- 2.5.2 加解密算法27-29
- 2.5.3 安全性分析29-32
- 2.5.4 效率分析32
- 2.6 本章小結(jié)32-34
- 第三章 一種改進(jìn)的屬性加密方案34-52
- 3.1 應(yīng)用場景34-35
- 3.2 系統(tǒng)定義35-36
- 3.3 具體方案實施36-45
- 3.3.1 初始化參數(shù)36-37
- 3.3.2 生成密鑰37
- 3.3.3 數(shù)據(jù)加密37
- 3.3.4 重加密密鑰生成37-38
- 3.3.5 密文重加密38-39
- 3.3.6 部分解密39
- 3.3.7 解密39-41
- 3.3.8 屬性撤銷41-45
- 3.4 安全性分析45-47
- 3.4.1 安全定義45
- 3.4.2 安全性證明45-47
- 3.5 效率分析47-50
- 3.6 本章小結(jié)50-52
- 第四章 一種細(xì)粒度訪問控制模型52-60
- 4.1 訪問控制模型方案52-58
- 4.1.1 用戶注冊模型52
- 4.1.2 用戶與數(shù)據(jù)擁有者建立關(guān)系模型52-53
- 4.1.3 用戶上傳數(shù)據(jù)模型53-54
- 4.1.4 數(shù)據(jù)訪問模型54-57
- 4.1.5 用戶撤銷密鑰和密文更新模型57-58
- 4.2 系統(tǒng)安全58-59
- 4.3 本章小結(jié)59-60
- 第五章 結(jié)束語60-62
- 5.1 主要結(jié)論60-61
- 5.2 后續(xù)研究工作61-62
- 參考文獻(xiàn)62-66
- 致謝66-68
- 作者簡介68-69
【相似文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前10條
1 付艷艷;張敏;馮登國;陳開渠;;基于節(jié)點分割的社交網(wǎng)絡(luò)屬性隱私保護[J];軟件學(xué)報;2014年04期
2 馬秀琴;馮百明;秦紅武;;屬性集重要性的研究[J];計算機應(yīng)用;2010年07期
3 李勇;曾振宇;張曉菲;;支持屬性撤銷的外包解密方案[J];清華大學(xué)學(xué)報(自然科學(xué)版);2013年12期
4 林蓉;史開泉;;函數(shù)P-集合與信息規(guī)律的屬性控制[J];計算機科學(xué);2012年07期
5 陳源;曾德勝;謝沖;;基于聚類的屬性約簡方法[J];計算機系統(tǒng)應(yīng)用;2009年05期
6 于海燕;喬曉東;;一種完備的最小屬性約簡方法[J];計算機工程;2012年04期
7 張春英;王立亞;;基于屬性集合冪集的區(qū)間概念格L_α~β的漸進(jìn)式生成算法[J];計算機應(yīng)用研究;2014年03期
8 楊祥茂;黃濤;周啟海;;基于效用的結(jié)構(gòu)語法的屬性學(xué)習(xí)[J];計算機科學(xué);2008年09期
9 孟慶全;梅燦華;;一種新的屬性集依賴度[J];計算機應(yīng)用;2007年07期
10 劉明吉;王秀峰;饒一梅;;一個混合特征屬性選擇算法[J];計算機科學(xué);2000年11期
中國重要會議論文全文數(shù)據(jù)庫 前2條
1 黃威;靳亞輝;;面向評論挖掘的產(chǎn)品屬性集合構(gòu)建[A];第六屆(2011)中國管理學(xué)年會——信息管理分會場論文集[C];2011年
2 張秀廷;;“偶有屬性”發(fā)微[A];邏輯今探——中國邏輯學(xué)會第五次代表大會暨學(xué)術(shù)討論會論文集[C];1996年
中國博士學(xué)位論文全文數(shù)據(jù)庫 前5條
1 劉西蒙;基于屬性密碼體制的關(guān)鍵技術(shù)研究[D];西安電子科技大學(xué);2015年
2 陳燕俐;基于屬性的加密體制及應(yīng)用研究[D];南京郵電大學(xué);2014年
3 汪文義;認(rèn)知診斷評估中項目屬性輔助標(biāo)定方法研究[D];江西師范大學(xué);2012年
4 楊淑群;基于屬性層次結(jié)構(gòu)的FCA及其在認(rèn)知診斷中的應(yīng)用研究[D];南京航空航天大學(xué);2009年
5 黃九鳴;面向輿情分析和屬性發(fā)現(xiàn)的網(wǎng)絡(luò)文本挖掘技術(shù)研究[D];國防科學(xué)技術(shù)大學(xué);2011年
中國碩士學(xué)位論文全文數(shù)據(jù)庫 前10條
1 劉文超;云計算中基于屬性的訪問控制研究[D];電子科技大學(xué);2015年
2 白冬輝;基于屬性拓?fù)涞牟⑿懈拍钣嬎闼惴ㄑ芯縖D];燕山大學(xué);2016年
3 劉慧娟;基于圖數(shù)據(jù)的關(guān)鍵字覆蓋集合問題研究[D];燕山大學(xué);2016年
4 李慧;屬性拓?fù)渑c概念格雙向轉(zhuǎn)化研究[D];燕山大學(xué);2016年
5 賈紅;移動云環(huán)境下基于屬性解密的外包技術(shù)研究[D];西安電子科技大學(xué);2014年
6 張良奧;云計算環(huán)境下基于屬性加密的訪問控制方案研究[D];南京信息工程大學(xué);2016年
7 何明君;策略隱藏的屬性基加密在醫(yī)療云中的研究和應(yīng)用[D];南京郵電大學(xué);2016年
8 張賽;云計算中支持屬性撤銷的策略隱藏與層次化訪問控制[D];南京郵電大學(xué);2016年
9 王梓瑩;基于屬性的分層加密算法的研究與應(yīng)用[D];南京航空航天大學(xué);2016年
10 吳祥龍;多屬性權(quán)威云存儲系統(tǒng)中安全數(shù)據(jù)存儲、接入和共享機制研究[D];東南大學(xué);2016年
,本文編號:682259
本文鏈接:http://sikaile.net/kejilunwen/wltx/682259.html