

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、數(shù)據(jù)接入控制現(xiàn)已是云計(jì)算中很具有挑戰(zhàn)性的研究課題。當(dāng)前屬性基加密算法已被用于實(shí)現(xiàn)很多數(shù)據(jù)接入控制算法,來構(gòu)造多屬性權(quán)威下的半可信云存儲系統(tǒng)中的安全數(shù)據(jù)共享方案。但是,基于Dolev-Yao安全模型,諸如抗主動攻擊、機(jī)密性、抗共謀攻擊以及屬性撤銷安全等安全目標(biāo)在大部分方案中,并不都能完全保證。這是因?yàn)镈olev-Yao攻擊者可以通過竊聽、截獲、重放、綜合等方式操作方案開放且不安全通信信道上傳送的任意消息。因此,云計(jì)算也存在著多樣的安全問題
2、,如保證用戶數(shù)據(jù)機(jī)密性和完整性,控制數(shù)據(jù)的訪問權(quán)限,以及保護(hù)用戶隱私信息等問題。針對這些問題,通過分析相關(guān)理論和算法,本文提出了一系列多屬性權(quán)威下的云計(jì)算安全協(xié)議,這些協(xié)議可以平衡安全性和效率,具有很高的實(shí)用性價(jià)值。
本文研究的內(nèi)容分為四個(gè)部分:
一、分析了K.Yang等人提出的一個(gè)基本的多屬性權(quán)威云存儲系統(tǒng)的數(shù)據(jù)接入控制方案DAC-MACS,及其擴(kuò)展的接入控制方案EDAC-MACS,并指出這兩個(gè)方案的安全漏洞。攻擊
3、者可以利用這些漏洞實(shí)施三種類型的攻擊:針對密鑰更新的攻擊、針對密文更新的攻擊以及針對解密算法的攻擊。針對密鑰更新、密文更新的攻擊破壞了K.Yang方案的屬性撤銷安全;針對解密算法的攻擊可使共謀用戶解密對聯(lián)合屬性集授權(quán)的任意密文。
二、本文提出了一個(gè)新的擴(kuò)展DAC-MACS方案(NEDAC-MACS),來防止K.Yang等人方案中針對密鑰更新的攻擊,以及針對密文更新的攻擊,從而實(shí)現(xiàn)更加安全的屬性撤銷。我們修改了DAC-MACS方
4、案的若干弱算法,使得在屬性權(quán)威機(jī)構(gòu)與云服務(wù)器之間至關(guān)重要的密文更新在修改后更加安全的算法下進(jìn)行。通過我們的證明,主要發(fā)生在密鑰產(chǎn)生階段與屬性撤銷階段的算法修改可以使得整個(gè)NEDAC-MACS方案正確安全的運(yùn)行。本文給出了NEDAC-MACS方案的形式化安全分析和與相關(guān)CP-ABE方案的性能仿真分析與比較,可以看到NEDAC-MACS方案并未犧牲高效性來達(dá)到更高的安全目標(biāo)。
三、本文提出一個(gè)安全多屬性權(quán)威的ABE算法(SMA-A
5、BE),以及一個(gè)基于SMA-ABE算法的多屬性權(quán)威云存儲系統(tǒng)的數(shù)據(jù)共享方案(SDSS-MAC)。這兩個(gè)方案可以解決屬性撤銷的安全性問題,屬性密鑰分發(fā)問題,一些MA-ABE解密算法易受攻擊的缺陷,以及提高解密計(jì)算效率等一系列問題。
四、本文提出了一個(gè)PPADS-MAC協(xié)議,主要實(shí)現(xiàn)了用戶屬性密鑰的匿名分發(fā),用以保護(hù)用戶的隱私數(shù)據(jù)在協(xié)議執(zhí)行過程中免遭攻擊而泄露,同時(shí)很大程度地消除了“密鑰托管問題”。此外,PPADS-MAC還實(shí)現(xiàn)了
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 云存儲系統(tǒng)數(shù)據(jù)持久存儲機(jī)制的研究.pdf
- 云存儲系統(tǒng)中數(shù)據(jù)分布研究.pdf
- 云存儲系統(tǒng)中數(shù)據(jù)冗余存儲策略的研究.pdf
- 云存儲數(shù)據(jù)安全共享機(jī)制研究與實(shí)現(xiàn).pdf
- 云存儲系統(tǒng)基于屬性的數(shù)據(jù)訪問控制研究.pdf
- 云存儲系統(tǒng)中數(shù)據(jù)訪問和存儲接口的研究與實(shí)現(xiàn).pdf
- 云存儲數(shù)據(jù)安全訪問與共享機(jī)制研究.pdf
- 云存儲系統(tǒng)中重復(fù)數(shù)據(jù)刪除機(jī)制的研究.pdf
- 安全云存儲系統(tǒng)研究.pdf
- 云存儲中多用戶可搜索加密與安全數(shù)據(jù)共享研究.pdf
- 云計(jì)算安全接入及存儲機(jī)制研究.pdf
- 云存儲系統(tǒng)基于屬性加密的訪問控制研究.pdf
- 基于HDFS和Spark的實(shí)時(shí)監(jiān)測安全數(shù)據(jù)存儲系統(tǒng)研究.pdf
- 共享存儲系統(tǒng)并行編程
- 基于屬性的云存儲訪問控制系統(tǒng)——安全云存儲子系統(tǒng).pdf
- 云存儲系統(tǒng)中屬性基加密的訪問控制方案研究.pdf
- 云存儲系統(tǒng)高效數(shù)據(jù)傳輸機(jī)制的研究.pdf
- 云存儲系統(tǒng)安全策略研究.pdf
- 云存儲系統(tǒng)中數(shù)據(jù)復(fù)制關(guān)鍵技術(shù)研究.pdf
- 基于對象存儲的混合云存儲系統(tǒng).pdf
評論
0/150
提交評論