欢迎来到天天文库
浏览记录
ID:33407101
大小:5.57 MB
页数:58页
时间:2019-02-25
《云环境下有时限的层次访问控制机制研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、硕士学位论文云环境下有时限的层次访问控制机制研究ARESEARCHONTIME-BOUNDHIERARCHICALACCESSCONTROLINCLOUDCOMPUTING周成祥哈尔滨工业大学2014年6月国内图书分类号:TP391.3学校代码:10213国际图书分类号:621.3密级:公开工程硕士学位论文云环境下有时限的层次访问控制机制研究硕士研究生:周成祥导师:吴祖扬助理教授申请学位:工程硕士学科:计算机科学与技术所在单位:深圳研究生院答辩日期:2014年11月授予学位单位:哈尔滨工业大学ClassifiedIndex:T
2、P391.3U.D.C:621.3DissertationfortheDoctoralDegreeinEngineeringARESEARCHONTIME-BOUNDHITRARCHICALACCESSCONTROLINCLOUDCOMPUTINGCandidate:ZhouChengxiangSupervisor:Prof.WuTsu-yangAcademicDegreeAppliedfor:Master’sDegreeofEngineeringSpeciality:ComputerTechnologyAffiliation
3、:ShenzhenGraduateSchoolDateofDefence:December,2014Degree-Conferring-Institution:HarbinInstituteofTechnology摘要摘要近几年来,随着云计算的快速发展,服务提供商越来越倾向于将本地数据部署到云上。然而,一些安全方面的问题随之而来,一方面,云数据提供商不希望自己的数据被云服务提供商窥视,另一方面,云数据提供商希望能根据用户权限控制云上数据的访问。最近,Chen等针对此问题第一次提出了对云上层次结构存储的数据的访问控制系统,但是,
4、他们没有考虑时限的特性。在一些应用中(如,付费电视),时限的特性是非常必要的,因为,用户可能会在一个时间段内(一周、一月或几月)订阅云上某一部分内容,云数据提供商如果不希望云服务提供商来管理用户的访问权限就必须考虑为用户提供一个时限密钥。本文针对云环境下的有时限的层次访问控制提出了两种算法。算法一针对连续型时限,这种算法产生的用户密钥在同等私密等级下比其他算法短,密钥生成算法对移动客户端是可以接受的。算法二针对离散型时限,在对时限的处理上离散时限能够使用的范围更广。此外,我们还对两种算法做了安全性证明,这两种算法都不需要使用防
5、篡改设备,因此其应用面更广。最后,我们基于HDFS实现了算法一并提出了一种云端数据访问控制系统。这个系统和以前的研究不同,是使用密钥分配来实现云环境下的分层访问控制的,在用户注销时的时间开销远小于基于代理重加密(ProxyRe-encryption,PRE)技术的实现方法。从实验结果来看,加密和解密的速度都是可接受的。关键词:云计算;层次;访问控制;密钥分配;时限;双线性对-I-AbstractAbstractWiththedevelopmentofcloudcomputing,dataproviderstendtooutso
6、urcetheirlocaldatatothecloud.However,dataoutsourcetothecloudwillbringsomesecurityproblems,becausedataproviderswanttheirdatasecuretothecloudserviceprovider.Moreover,dataproviserswantuserstoaccessdataoncloudaccordingtotheirpermissions.Hence,theresearchondataaccesscont
7、rolincloudcomputingbecomeanimportantissue.Recently,Chenetal.firstproposedahierarchicalaccesscontrolschemeincloudcomputing,however,theydidnotconsiderthetime-boundproperty.Insomeapplications(e.g.,Pay-TVsystem),time-boundpropertyisverynecessary,becauseausermaysubscribe
8、somedataincloudinaperiodoftime(e.g.aweek,amonthorafewmonths).Inthisthesis,weproposetwoschemestosolvethetime-boundhierarchicalaccesscontrol
此文档下载收益归作者所有