基于属性加密的云存储数据访问控制方案研究

基于属性加密的云存储数据访问控制方案研究

ID:18246973

大小:3.08 MB

页数:59页

时间:2018-09-15

基于属性加密的云存储数据访问控制方案研究_第1页
基于属性加密的云存储数据访问控制方案研究_第2页
基于属性加密的云存储数据访问控制方案研究_第3页
基于属性加密的云存储数据访问控制方案研究_第4页
基于属性加密的云存储数据访问控制方案研究_第5页
资源描述:

《基于属性加密的云存储数据访问控制方案研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、分类号______________________________密级______________________________UDC______________________________编号______________________________全日制专业学位硕士论文基于属性加密的云存储数据访问控制方案研究学位申请人:易奇学科领域:软件工程校内导师:张利华副教授答辩日期:独创性声明本人郑重声明:所呈交的学位论文是我个人在导师指导下进行的研究工作及取得的研究成果。尽我所知,除了文中特别

2、加以标注和致谢的地方外,论文中不包含其他人已经发表和撰写的研究成果,也不包含为获得华东交通大学或其他教育机构的学位或证书所使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示了谢意。本人签名_______________日期____________关于论文使用授权的说明本人完全了解华东交通大学有关保留、使用学位论文的规定,即:学校有权保留送交论文的复印件,允许论文被查阅和借阅。学校可以公布论文的全部或部分内容,可以采用影印、缩印或其他复制手段保存论文。保密的论文在

3、解密后遵守此规定,本论文无保密内容。学生本人签名日期校内导师签名日期校外导师签名日期摘要基于属性加密的云存储数据访问控制方案研究摘要在当今信息技术快速发展的时代,信息数据的重要性越来越高,行业应用往往需要处理大量的数据。随着数据量的快速增长,行业应用服务器的数据存储能力已经无法满足数据量的增长速度,云存储技术的出现为大数据存储提供了一个解决方案。但是由于云存储系统处在一个开放的网络中,用户存储在云存储系统中的数据将会遭受来自各方面的安全威胁,如何保证云服务器中用户数据的安全已经成为了云存储技术普及

4、的最大阻碍。针对以上问题,本文就如何设计出一套适用于云环境下的数据访问控制方案进行了深入研究。主要工作如下:(1)针对云存储系统用户众多,变化频繁且存在于开放网络中的特点。在分析了国内外访问控制协议的研究现状后,研究了密文策略基于属性集的加密算法(CP-ASBE)并将其应用于云环境下的数据访问控制方案。该算法不仅可以解决基于属性加密算法中属性混淆的漏洞,还可以支持更加精细的属性表达。(2)经过对比市面上流行的几种云存储系统,选定了应用范围广泛且开源的HDFS。在研究了HDFS云存储系统原有的安全机

5、制之后,针对其数据块访问令牌协议的安全隐患,提出了一套改进的数据块访问令牌分发协议。在该协议中,通过在数据块访问令牌生成时由NameNode将其先进行分块再传输的方法,解决了令牌在传输过程中被恶意截取,令牌信息泄露等安全隐患,并提高了HDFS云存储系统的运行效率。(3)使用基于属性集合的加密方案取代原有Kerberos安全方案,结合改进的数据块访问令牌分发协议,提出了一套基于属性集合加密的云存储访问控制方案。在方案中,采用多授权中心的形式来取代传统的单一授权中心的形式以解决单点安全问题。在对明文进

6、行加密时,为了提升效率采用了混合加密的方法,特别的是本方案使用明文的摘要来对明文进行加密,然后使用CP-ASBE加密密钥,这样不仅提升了效率还由于相同明文密文相同而节约了云存储的存储空间。在属性撤销方面,方案使用了访问控制列表来处理粗粒度的权限撤销,对于细粒度的属性撤销,方案使用代理重加密的方式将复杂的计算委托给计算能力强大的DataNode节点来完成。最后,本文对方案进行了保密性,完整性,不可否认性,以及可用性等方面的评价并进行了安全性证明,结果表明本方案可以有效提高HDFS云储存系统中用户数据

7、的安全性。关键词:访问控制协议,云存储,基于属性加密IAbstractResearchonCloudStorageDataAccessControlSchemeBasedonAttributeEncryptionABSTRACTIntherapiddevelopmentofinformationtechnologyera,theimportanceofinformationanddatabecomemoreandmoreimportant,whetherinstitutionsorenterpri

8、sesneedtohandlelargeamountsofdata.Withtherapidincreaseindatavolume,datastorageserverofunitorenterprisehasbeenunabletomeetthegrowingdatavolumeincreasespeed.Theemergenceofcloudstoragetechnologyprovidesasolutiontothestorageoflargedata.However,bec

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。