检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]江苏大学计算机科学与通信工程学院,江苏镇江212000
出 处:《计算机工程》2016年第5期35-41,共7页Computer Engineering
基 金:国家自然科学基金资助项目(61272074);全国统计科学研究计划基金资助项目(2013LZ54)
摘 要:针对移动云存储环境下的数据安全共享需求,从数据安全访问控制和完整性验证两方面设计基于密文策略的属性加密数据可验证访问控制方案,以应对移动设备计算能力、电池能量不足和数据存储容量有限的情况。在系统模型中引入加密和解密服务提供者,通过添加批准属性实现加密计算的安全外包。加密服务提供者为密文数据生成对应的验证标签,在解密数据前,云服务提供者根据验证标签完成由挑战者发起的数据完整性验证。解密服务提供者为请求访问数据的用户进行数据解密计算,由于只有用户自己持有用户私钥,因此能够实现解密计算的安全外包。分析与评估结果表明,该方案将大量计算操作外包给其他服务器,能够降低移动用户的计算开销。In order to meet the secure requirements of data sharing in mobile cloud storage environment, a verifiable access control scheme based on Ciphertext-policy Attribute-based Encryption(CP-ABE) is proposed from the aspects of data security access control and integrity verification, to deal with the situations such as inadequate battery power, limited data storage and computation capacity for mobile devices. It introduces the Encryption Service Provider (ESP) and Decryption Service Provider (DSP) into the system model, and implements the security outsourcing of encryption computation by using the permission attribute. ESP generates the verifiable tag for the ciphertext, before decrypting, the data integrity verification is requested by the challenger, and completed by Cloud Service Provider(CSP) according to the verifiable tag. DSP decrypts the ciphertext for the user who requests to access data. Due to the user secret key holding only by the corresponding user, the decryption computation is outsourced in security. The results of analysis and evaluation show that the proposed scheme can reduce the computation overhead of the mobile user by outsourcing computation to other servers.
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.37