国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

基于MAABE的云存儲(chǔ)訪問控制方法

2015-11-30 22:13:13李謝華張蒙蒙劉鴻王勇軍
關(guān)鍵詞:云存儲(chǔ)訪問控制

李謝華 張蒙蒙 劉鴻 王勇軍

摘要:針對(duì)于跨域云數(shù)據(jù)訪問控制中的安全性和有效性問題,提出了一種基于樹訪問結(jié)構(gòu)的多授權(quán)機(jī)構(gòu)屬性加密(AttributeBased Encryption, ABE)的跨域數(shù)據(jù)訪問控制方法。通過建立分散授權(quán)模型,將屬性私鑰的生成與中央認(rèn)證機(jī)構(gòu)(Central Authority, CA)分離,由數(shù)據(jù)屬主(Data Owner, DO)和授權(quán)機(jī)構(gòu)分別生成并分發(fā)屬性私鑰組件。利用基于訪問結(jié)構(gòu)樹的控制策略,有效預(yù)防了用戶之間以及用戶和授權(quán)機(jī)構(gòu)之間的聯(lián)合攻擊。此外,用戶密鑰計(jì)算無(wú)需使用全球唯一標(biāo)識(shí)(Global Identity, GID),支持匿名用戶跨域數(shù)據(jù)訪問。最后,利用雙線性判定DiffieHellman(Decision Bilinear DiffieHellman, DBDH)假設(shè)理論分析了方案的安全性。研究結(jié)果表明,本方案在解密操作和加解密平均時(shí)間上具有較高的性能,能夠有效地應(yīng)用于多授權(quán)機(jī)構(gòu)并存的云存儲(chǔ)環(huán)境。

關(guān)鍵詞:多授權(quán)機(jī)構(gòu);屬性加密;訪問控制;訪問結(jié)構(gòu)樹;云存儲(chǔ)

中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A

隨著云存儲(chǔ)業(yè)務(wù)的快速普及,數(shù)據(jù)在云端的安全性問題已經(jīng)成為阻礙其業(yè)務(wù)進(jìn)一步發(fā)展的瓶頸,為此加密技術(shù)被廣泛應(yīng)用于云數(shù)據(jù)存儲(chǔ)服務(wù)中。然而,在采用傳統(tǒng)加密方法的云存儲(chǔ)系統(tǒng)中,數(shù)據(jù)屬主(DO)需要針對(duì)每個(gè)用戶的數(shù)據(jù)進(jìn)行加密,不僅加密操作運(yùn)算量較大,而且難于實(shí)現(xiàn)數(shù)據(jù)的共享,不適用于云存儲(chǔ)中海量數(shù)據(jù)加密和用戶間數(shù)據(jù)的安全共享。為此,基于屬性加密(ABE)的方法被認(rèn)為是解決云存儲(chǔ)中數(shù)據(jù)安全和共享的有效加密機(jī)制\[1\] 。

ABE方法是由Shamir\[2\]在身份基密碼學(xué)的基礎(chǔ)上提出的一種通過用戶屬性控制數(shù)據(jù)加解密的方法,用戶的身份由一系列的屬性定義,訪問控制策略將密文的解密私鑰和用戶的屬性集合相關(guān)聯(lián)。解密時(shí),當(dāng)且僅當(dāng)用戶的屬性集合與密文的訪問控制結(jié)構(gòu)之間的交集達(dá)到系統(tǒng)設(shè)定的門限值時(shí)才能解密。ABE方法分為CiphertextPolicy ABE (CPABE)\[3-4\]和KeyPolicy ABE(KPABE)\[5\]。在CPABE中,密鑰與屬性集相關(guān),密文與訪問結(jié)構(gòu)樹相關(guān),若屬性集滿足該訪問結(jié)構(gòu)樹,則用戶可以解密。在KPABE中,密鑰與訪問結(jié)構(gòu)樹相關(guān),密文與屬性集相關(guān)。針對(duì)云存儲(chǔ)中密文更新頻繁,用戶數(shù)量大的特點(diǎn),CPABE方案更適合于云存儲(chǔ)中的數(shù)據(jù)訪問控制。因此,現(xiàn)有的許多密文訪問控制方法都以CPABE為基礎(chǔ),如文獻(xiàn)\[6\]提出的數(shù)據(jù)外包系統(tǒng)中通過結(jié)合屬性加密和組密鑰分配實(shí)現(xiàn)密文的訪問控制和用戶權(quán)限撤銷,文獻(xiàn)\[7\]提出的將密鑰分割和代理重加密相結(jié)合實(shí)現(xiàn)云存儲(chǔ)中的密文訪問控制和權(quán)限撤銷。

湖南大學(xué)學(xué)報(bào)(自然科學(xué)版)2015年

第10期李謝華等:基于MAABE的云存儲(chǔ)訪問控制方法

以上這些方案均僅適用于單授權(quán)機(jī)構(gòu)環(huán)境下的密文訪問控制,即用戶屬性和密鑰的分發(fā)機(jī)構(gòu)均為同一機(jī)構(gòu),然而,在云存儲(chǔ)快速發(fā)展的背景下,往往存在多個(gè)云服務(wù)提供商(即授權(quán)機(jī)構(gòu))并存的情況。因此,如何實(shí)現(xiàn)在多授權(quán)機(jī)構(gòu)環(huán)境下數(shù)據(jù)的安全跨域共享和訪問控制成為當(dāng)前云數(shù)據(jù)安全領(lǐng)域亟待解決的關(guān)鍵問題。

目前,對(duì)于多授權(quán)機(jī)構(gòu)環(huán)境下的密文訪問控制研究主要有Chase\[8\]提出的多授權(quán)機(jī)構(gòu)ABE方案, 通過CA將GID和各屬性授權(quán)機(jī)構(gòu)(Attribute Authority, AA)生成的私鑰結(jié)合在一起。然而,由于CA擁有系統(tǒng)的主密鑰和用戶私鑰,其一旦被攻破,將造成數(shù)據(jù)的泄露。為解決CA造成的安全隱患,Lin等人\[9\]采用無(wú)CA的密鑰分發(fā)和聯(lián)合的零秘密共享技術(shù),但此技術(shù)最多只能防止m個(gè)用戶的聯(lián)合攻擊,一旦串謀用戶的數(shù)目達(dá)到m+1,加密就會(huì)不安全。Lewko等人\[10\]提出了一種新的基于多授權(quán)機(jī)構(gòu)的CPABE方案,此方案僅在初始化階段采用CA,由CA為授權(quán)機(jī)構(gòu)分發(fā)公共參數(shù)并根據(jù)用戶的請(qǐng)求驗(yàn)證AA,此后CA將不再參與任何運(yùn)算。Sushmita等人\[11\]提出了一種云端數(shù)據(jù)的隱私保護(hù)訪問控制方案,在不需要知道用戶身份的情況下云端可以認(rèn)證用戶的合法性。此外,本方案還能抵抗重放攻擊以及支持云端數(shù)據(jù)的更改。Yang等人\[12\]提出了DACMACS算法,CA負(fù)責(zé)全局公鑰與私鑰的生成,并為用戶和所有的AA分發(fā)唯一身份標(biāo)識(shí),AA負(fù)責(zé)屬性的分發(fā)以及屬性私鑰的生成。Muller等人[13]提出了采用析取范式(DNF)訪問結(jié)構(gòu)的多授權(quán)的ABE方案,CA負(fù)責(zé)生成用戶的公鑰與私鑰,AA負(fù)責(zé)屬性以及屬性私鑰的分發(fā),用戶的屬性由授權(quán)機(jī)構(gòu)的身份標(biāo)識(shí)和描述屬性的標(biāo)識(shí)組成,每個(gè)授權(quán)機(jī)構(gòu)能夠獨(dú)立生成以及管理屬性。但是訪問結(jié)構(gòu)中僅支持或門和與門結(jié)構(gòu),并且CA必須完全可信。Li等人\[14\]提出了一種基于KPABE的多授權(quán)機(jī)構(gòu)的ABE方案,但在云存儲(chǔ)環(huán)境下的訪問控制效率較低。Yang等人\[15-16\]提出了一種基于屬性的多授權(quán)機(jī)構(gòu)訪問控制方案,方案中都需要引用認(rèn)證機(jī)構(gòu)CA,CA負(fù)責(zé)認(rèn)證所有的授權(quán)機(jī)構(gòu)和用戶,并為他們分發(fā)各自的身份標(biāo)識(shí)。當(dāng)需要進(jìn)行屬性撤銷時(shí),AA 只需更新版本號(hào)以及公鑰,并將更新的公鑰發(fā)送給DO和用戶。DO將更新的信息以及秘鑰發(fā)送給服務(wù)器,服務(wù)器負(fù)責(zé)數(shù)據(jù)的代理重加密。此外,Li等人\[17\]提出了一種完全安全的分布式KPABE方案,方案不需要采用CA,AA之間不需進(jìn)行協(xié)商,用戶私鑰與GID相關(guān)聯(lián),本方案最多能容忍F-1個(gè)AA被破壞,但不適用于云存儲(chǔ)環(huán)境的訪問控制。為了解決用戶身份保護(hù)問題,Taeho 等人\[18\]提出了一種匿名優(yōu)勢(shì)控制方案,實(shí)現(xiàn)云端數(shù)據(jù)的匿名訪問控制以及用戶的身份保護(hù),訪問結(jié)構(gòu)采用優(yōu)勢(shì)樹,但是每個(gè)數(shù)據(jù)文件需要多個(gè)訪問結(jié)構(gòu)樹驗(yàn)證用戶的身份并賦予用戶相應(yīng)的訪問優(yōu)勢(shì),與現(xiàn)有的方案相比,訪問結(jié)構(gòu)變的更加復(fù)雜。以上這些方法在CA安全性、用戶信息保護(hù)等方面仍存在一些問題:1)CA作為參與屬性私鑰生成的關(guān)鍵機(jī)構(gòu),對(duì)其安全性要求較高,一旦CA被攻破,整個(gè)系統(tǒng)的安全性將很難保證。2)用戶屬性私鑰的生成與其全局唯一標(biāo)示符(GID)密切相關(guān),因此無(wú)法支持用戶的匿名通信和身份信息保護(hù)。3)雖然考慮了用戶間的聯(lián)合攻擊,但是對(duì)于授權(quán)機(jī)構(gòu)間的聯(lián)合攻擊缺乏必要的防護(hù)手段。4)現(xiàn)有的方法都無(wú)法在CPABE庫(kù)上直接實(shí)現(xiàn),加大了系統(tǒng)開發(fā)難度。

猜你喜歡
云存儲(chǔ)訪問控制
ONVIF的全新主張:一致性及最訪問控制的Profile A
基于云存儲(chǔ)的氣象數(shù)字化圖像檔案存儲(chǔ)研究
試論云存儲(chǔ)與數(shù)字版權(quán)的沖突、法制與協(xié)同
出版廣角(2016年14期)2016-12-13 02:10:43
云存儲(chǔ)出版服務(wù)的版權(quán)侵權(quán)責(zé)任風(fēng)險(xiǎn)分析
出版廣角(2016年14期)2016-12-13 02:06:45
云存儲(chǔ)技術(shù)的起源與發(fā)展
基于云存儲(chǔ)的數(shù)據(jù)庫(kù)密文檢索研究
淺析龍巖煙草業(yè)務(wù)數(shù)據(jù)與監(jiān)控?cái)?shù)據(jù)中的云存儲(chǔ)與大數(shù)據(jù)
動(dòng)態(tài)自適應(yīng)訪問控制模型
淺析云計(jì)算環(huán)境下等級(jí)保護(hù)訪問控制測(cè)評(píng)技術(shù)
大數(shù)據(jù)平臺(tái)訪問控制方法的設(shè)計(jì)與實(shí)現(xiàn)
兴国县| 崇仁县| 潞城市| 余庆县| 乐亭县| 吉隆县| 吉水县| 五家渠市| 台中县| 克山县| 理塘县| 凌海市| 建宁县| 信丰县| 濉溪县| 林芝县| 昭觉县| 华阴市| 得荣县| 大安市| 玉溪市| 延津县| 塘沽区| 阿克苏市| 东兴市| 苏尼特右旗| 宣化县| 社旗县| 通江县| 廊坊市| 锦州市| 洮南市| 南陵县| 荆门市| 梧州市| 施甸县| 美姑县| 株洲市| 玉山县| 安泽县| 永清县|