張鍵紅, 趙旭冰
(北方工業大學理學院, 北京 100041)
一種高效的具有屬性撤銷的訪問控制協議
張鍵紅, 趙旭冰
(北方工業大學理學院, 北京 100041)
采用外包計算技術構造一種基于密文策略的屬性加密數據訪問控制方法, 具有高效的屬性撤銷功能, 可以減少用戶的計算量和通信量. 其最大特點是將解密秘鑰分為兩部分, 一部分發送給云服務器, 另一部分發送給用戶, 使得云服務器可以幫助用戶解密密文, 減少了用戶計算量, 也減少了用戶和云服務器的通信量.
云存儲; 存儲安全; 訪問控制; 密文策略
云計算是一種按使用量多少付費的模式, 云存儲可認為是一個配置了海量存儲空間的云計算系統. 用戶把大量的數據存入云存儲, 失去了對數據的直接控制, 惡意的云服務商可能會因為經濟利益將用戶數據透漏給第三方, 從而造成數據泄露. 訪問控制能夠確保只有被授權用戶才能訪問相關數據, 是解決云存儲中安全問題的重要手段. 為了實現在云存儲環境下的訪問控制, 一系列加密方案被引入到云存儲的研究中.
2005年, Sahai和Waters[1]提出基于模糊身份的加密, 第一次引入屬性的概念. 2006年, Goyal等[2]以基于模糊身份加密方案為基礎, 提出基于屬性的加密方案, 極大地方便了對數據的訪問控制. 2007年, Bethencourt等[3]提出基于密文策略的屬性加密方案, 在該方案中, 只有那些具有與加密策略相匹配的用戶才能解密密文, 從而, 完成對數據的精細化訪問控制.
當前, 基于……