一种面向云存储的高效动态密文访问控制方法的安全性分析与改进
2016-06-08莫乐群郭庚麒
计算机应用与软件 2016年5期
莫乐群 李 锋 郭庚麒
1(广东交通职业技术学院计算机工程学院 广东 广州 510650)2(暨南大学管理学院 广东 广州 510632)
一种面向云存储的高效动态密文访问控制方法的安全性分析与改进
莫乐群1,2李锋1郭庚麒1
1(广东交通职业技术学院计算机工程学院广东 广州 510650)2(暨南大学管理学院广东 广州 510632)
摘要为解决云计算环境下文件共享的安全问题,Hong等人[1]提出了一种基于CP-ABE(Ciphertext-policy attributed-based encrtption)密文策略的动态密文访问控制方法HCRE,将访问控制结构转移到云端,实现高效的共享访问控制。针对该方案在用户访问权限撤销过程中存在严重的安全漏洞,通过给出实际的攻击案例不但指出该漏洞所在,而且分析其成因,并结合代理重加密提出一种新的改进方案。其在继承HCRE方案优点的同时,还弥补了安全漏洞,且在权限撤销阶段更具效率。
关键词密码学云存储动态密文访问控制基于属性的密文策略
0引言
最近几年,云存储技术得到极大的发展及应用,已经成为云计算环境下最重要的服务模式之一。用户可以将本地数据转移到云中,不但节省了大量的本地存储成本,而且只要能连接到互联网就能随时随地存取数据,极大地方便用户的各种共享应用。如计算机之间,或其与手机、平板等移动设备之间的数据共享,因此得到了用户广泛的支持。但是云存储技术在不断推广应用的过程中,也遇到了新的安全问题:若多个用户进行相互数据共享,云计算中心如何向用户保证其数据不会被非法访问。……
登录APP查看全文
