一种基于节点映射关系的云数据安全代理访问机制  被引量:6

A cloud storage access scheme with security proxy based on attribute mapping node

在线阅读下载全文

作  者:李华康[1,2] 刘盼[1] 杨一涛[1] 孙国梓[1] 

机构地区:[1]南京邮电大学计算机学院软件学院,江苏南京210023 [2]江苏省大数据安全与智能处理重点实验室,江苏南京210023

出  处:《中国科学技术大学学报》2017年第4期304-310,共7页JUSTC

基  金:国家自然科学基金(61502247,11501302,61502243,91646116);国家博士后科学基金(2016M600434);江苏省自然科学基金(BK20140895,BK20150862);江苏省博士后科研资助计划(1601128B)资助

摘  要:随着移动终端多媒体技术的发展,用户逐渐将本地数据通过各种网络备份到云存储服务器上.云平台在提供廉价便捷的数据存储服务的同时也存在数据安全防护问题,尤其是密文数据访问控制完全依赖于云服务商.为了防止数据被非授权用户和半可信云存储提供商的非法访问,提出一种基于节点映射关系的CP-ABE属性加密算法,即通过属性管理降低权限管理的复杂度.在密文访问控制机制中引入密钥授权中心和安全代理实现存储服务与安全服务异地存储,保证在开放环境下云存储系统中数据的安全性.实验结果表明,这种属性管理机制在少量的系统开销下实现了数据存储与密钥存储的分离,具有较高的应用价值.With the development of mobile technology, more and more people use cloud storage to back up their local data. The cloud platforms provide cheap and convenient data storage services while there are serious data security problems, especially the ciphertext data access control being totally dependent on the cloud provider. An advanced CP-ABE scheme based on mapping nodes was presented to prevent illegal access from unauthorized users or partially trusted cloud storage providers. In order to guarantee the security of cloud data in open environment, Key Generation Center and Security Proxy are introduced to separate the data service and security service in the access scheme. Experimental results show that the proposed attribute management scheme is capable of separating the secret key from data service at a low computational cost, showing great potential for applications.

关 键 词:云存储 安全代理 属性加密 CP-ABE 节点映射 

分 类 号:TP393[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象