云环境下基于属性加密的访问控制技术研究
2021-08-02李永忠
软件导刊 2021年7期
关键词:用户
顾 磊,李永忠
(江苏科技大学 计算机学院,江苏 镇江 212003)
0 引言
云计算技术的快速发展为数据存储带来了极大便利,使得越来越多的数据被存储于云端,而随之带来的则是数据安全问题[1]。访问控制是保护数据安全的关键技术之一[2],传统的访问控制技术如DAC[3]、MAC[4]、RBAC[5]等,均以服务器绝对可信为前提,数据的安全保障依赖于系统的安全性。但在复杂的云环境中,云服务器并非完全可信[6]。基于属性加密的访问控制技术由于兼具数据加密和访问控制两大特点[7],被认为最适用于云计算环境中的数据安全访问控制技术。但属性加密技术效率较低[8],严重限制其在实际中的应用。基于此,本文提出一种基于AES和改进CP-ABE 混合加密算法的访问控制技术,即使用AES 加密算法对数据进行加密,并使用CP-ABE 算法对AES 算法所使用的加密密钥进行加密存储。同时,在CPABE 算法解密过程中,对访问结构树先行遍历并进行剪枝处理,减少非必要节点计算。通过实验证明,该方案能够在保证数据安全性的同时,降低数据加解密的时间开销。
1 相关技术
1.1 AES 对称加密算法
AES 算法是将数据信息进行分组加密的算法,它可以将明文分成128 位固定长度的N 组,然后对小组内的信息进行序列加密[9]。AES 算法的参数主要有3 个:Key、Data、Mode。其中,Key 为算法加密所使用的密钥;Data 为输入数据,可以是明文数据也可以是密文数据,每次输入的数据长度为128 位;Mode 为算法工作模式,即加密与解密。
1.2 CP-ABE 算法
CP-ABE 算法步骤[10]主要包含以下4 个部分:
(1)初始化阶段Setup():输入参数,输出主密钥MK=(β,gα),公钥PK=(G0,g,gβ,Z)。……
登录APP查看全文
