检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]广东药学院信息工程学院,广东广州510006 [2]华南理工大学计算机学院,广东广州510006
出 处:《计算机工程与设计》2013年第8期2711-2716,共6页Computer Engineering and Design
基 金:广东省医学基金项目(A2012295);国家自然科学基金项目(65073145);广东省战略性新兴产业核心攻关基金项目(2012A010701005);广东省计算机网络重点实验室开放基金项目(CCNL201105)
摘 要:为增强DaaS的隐私保护,给出了DaaS中数据隐私的定义并将其作为授权的基本单位,基于数据隐私定义对关系数据表进行了形式化定义,基于DaaS服务框架提出了一种基于双线性映射的DaaS提供商再加密机制,将该机制与访问控制策略结合,设计了DaaS下保护隐私的访问控制方案,并分析了该方案的正确性与安全性。新方案不仅实现了服务提供者对委托密文数据细粒度、灵活的访问控制管理,还可有效地防止用户与服务提供商的合谋攻击。To enforce the privacy preserving in DaaS,the concept of data privacy in DaaS is presented as the basic unit of access control management which will be authorized and a formal definition of the relational data table based on data privacy definition is given.Then the DaaS provider re-encryption mechanism with bilinear map is constructed based on the DaaS service framework.By combining the proposed mechanism with access control policy,a privacy preserving access control schema in DaaS is designed.Finally,the correctness and security of the new access control schema is analyzed.The new schema no only achieves flexible and fine-grained access control,but also effectively resists conspiracy attack and protects the privacy of data owner and data request.
关 键 词:云计算 数据库即服务 隐私保护 访问控制 重加密 双线性映射
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.249