基于身份加密的组合文档安全删除方案
2021-09-13戴素芬沈薇薇
戴素芬 沈薇薇



摘 要:文章针对可公开发布的组合文档(Publicly Posted Composite Documents,PPCD)在用戶设定的有效期后的安全删除问题,将基于身份加密系统(Identity-Based Encryption,IBE)、云存储系统(Cloud Storage System,CSS)、随机对称加密密钥以及对象存储系统(Object Storage System,OSS)进行结合,同时引入分安全等级思想,提出基于身份加密的组合文档安全删除方案(ICDSS);通过对该方案的综合性分析,证明方案的安全性和可行性。
关键词:PPCD;安全删除;IBE;OSS
0 引言
组合文档是由多个文档组件组成,并由分散在世界各地的顾问、合作伙伴以及顾客等操作,操作的过程可跨越多个不安全的区域。同时,云环境中涉及有商业机密、个人隐私等重要的隐私性信息,例如政府的有关情报、企业新产品的相关定价策略、知识产权或是个人电子病历等[1]。PPCD是近年新提出的一种组合文档,而在PPCD完成相应的工作之后,其安全删除是一个必须解决的问题。
数据安全删除指的是能够在用户设置的有效时间后实现主动删除,最具代表性的是Vanish系统,而该方案的缺陷是数据密文都存储在CSS上。针对此问题,及专家提出SSDD方案[3]。同时,由于Vanish系统中使用DHT网络存在Sybil攻击,专家提出SelfDoc方案[4]。然在上述文献方案中密钥的有效时间由DHT网络决定,而不是用户指定。针对该问题,本文提出ICDSS方案。
1 预备知识
1.1 PPCD技术
PPCD[3]主要由3个部分组成。
入口表:为文档参与者提供一个可以快速定位或识别对应映射记录的记录名。
映射记录:存储文档参与者获得密钥到文档组件的映射。
文档组件:PPCD由多个文档组件组合而成,且根据文档参与者的权限访问对应的文档组件。……
