APP下载

增强安全的云存储数据访问控制方案

2021-10-19吴柯桦叶春晓

计算机与现代化 2021年10期
关键词:用户

刘 铮,吴柯桦,叶春晓

(1.重庆医科大学附属第一医院信息中心,重庆 400016; 2.重庆市生态环境大数据应用中心,重庆 401147;3.重庆大学计算机学院,重庆 400044)

0 引 言

云存储为数据所有者提供了方便的数据存储服务和面向普通用户的24小时不间断数据访问服务。但是由于云服务器是不完全可信的,租用云服务器的企业无法直接对它们的数据进行直接控制,而一些非法的云服务商可能因为利益而非法出售用户的数据资源。云存储中的数据机密性与访问控制问题是一个急需解决的问题。云上保障数据安全的常用方法是在存储数据之前对数据进行加密。基于密文的策略属性加密(CP-ABE)[1]是云上数据访问控制的主要技术之一,该技术在支持数据加密的基础上,可以进行细粒度访问控制策略,又支持数据加密,且在CP-ABE中,访问策略由数据所有者决定,数据所有者可以直接控制数据。CP-ABE可分为2类:一类是具有单属性的CP-ABE(SACP-ABE),其中所有属性都由属性权威机构管理[1-3];另一类是具有多属性权限的CPABE(MACP-ABE),不同的属性权威机构负责管理不同的属性集[4-7]。与SACP-ABE相比,MACP-ABE不仅减轻了密钥管理和密钥分配的压力,而且避免了单点故障的风险,因此更适用于在云存储中进行数据的访问控制。

为了实现动态的云数据访问控制,需要考虑属性撤销和策略更新。由于用户访问的时间和地点的不同,可能获得不同的属性集合,进而导致不同的访问权限。由于不同的用户可能具有相同的属性,因此在撤销属性时需要考虑2个安全问题[8]:一个是后向安全,即被撤销的用户不能解密包含被撤销属性的密文;……

登录APP查看全文

猜你喜欢

用户
雅阁国内用户交付突破300万辆
关注用户
关注用户
两新党建新媒体用户与全网新媒体用户之间有何差别
关注用户
关注用户
挖掘用户需求尖端科技应用
Camera360:拍出5亿用户
100万用户
如何获取一亿海外用户