期刊文献+
共找到701篇文章
< 1 2 36 >
每页显示 20 50 100
基于区块链的细粒度云数据安全存储与删除方案 被引量:39
1
作者 周由胜 陈律君 《电子与信息学报》 EI CSCD 北大核心 2021年第7期1856-1863,共8页
在基于云计算的存储与删除服务中,由于外包数据所有权和管理分离,现有的逻辑删除机制使云上的数据很容易暴露给未经授权的用户,甚至云服务器可能未遵循用户要求删除相应数据。为此,该文提出一种细粒度的安全云端数据存储与删除方案。基... 在基于云计算的存储与删除服务中,由于外包数据所有权和管理分离,现有的逻辑删除机制使云上的数据很容易暴露给未经授权的用户,甚至云服务器可能未遵循用户要求删除相应数据。为此,该文提出一种细粒度的安全云端数据存储与删除方案。基于椭圆曲线构造了基于密文策略的属性基加密以实现外包数据细粒度访问控制,应用区块链实现可公开验证的安全数据删除。该文方案具有责任可追踪性以及两方删除与可验证性等特性。理论分析与实验结果表明该文方案具有较好的安全性和较高的性能,能够满足云数据共享与安全删除的需求。 展开更多
关键词 云存储 安全删除 属性加密 区块链 公开验证
下载PDF
基于群签名与属性加密的区块链可监管隐私保护方案 被引量:19
2
作者 李莉 杜慧娜 李涛 《计算机工程》 CAS CSCD 北大核心 2022年第6期132-138,共7页
区块链技术的去中心化、数据难篡改等特性使其在溯源问题上体现出明显优势,基于区块链的溯源系统可以解决传统系统中信息孤岛、共享程度低以及数据可篡改等问题,从而保证数据的可追溯性。然而,区块链溯源系统中的数据可追溯性与用户隐... 区块链技术的去中心化、数据难篡改等特性使其在溯源问题上体现出明显优势,基于区块链的溯源系统可以解决传统系统中信息孤岛、共享程度低以及数据可篡改等问题,从而保证数据的可追溯性。然而,区块链溯源系统中的数据可追溯性与用户隐私保护之间难以取得平衡。提出一种结合群签名、隐私地址协议、零知识证明以及属性加密的分布式可监管隐私保护方案。对群签名的群管理员机制进行改进,设置多群管理员生成用户私钥片段,用户根据返回的私钥片段计算自身私钥,并根据需要有选择性地对溯源数据进行属性加密,同时为链上数据设置特定的访问结构,以实现数据与用户的“一对多”通信。群管理员利用群公钥对交易双方的身份进行追踪与追责。符合数据特定访问结构的用户通过自身的属性私钥对密文进行解密从而获取数据信息。实验结果表明,该方案能在保证数据可追溯并实现交易双方监管的同时,提高链上数据的隐私保护水平,与现有隐私保护方案相比安全性更高。 展开更多
关键词 区块链 监管 群签名 隐私地址 属性加密
下载PDF
基于属性基加密的用户协作连续查询隐私保护策略 被引量:18
3
作者 张磊 马春光 +1 位作者 杨松涛 李增鹏 《通信学报》 EI CSCD 北大核心 2017年第9期76-85,共10页
在基于位置服务(LBS,location-based service)中,不可信的服务器可利用掌握的用户属性信息作为背景知识,在快照或连续查询过程中关联不确定位置集合中的位置,进而识别出潜在的用户真实位置造成用户位置隐私的泄露。针对这种攻击行为,当... 在基于位置服务(LBS,location-based service)中,不可信的服务器可利用掌握的用户属性信息作为背景知识,在快照或连续查询过程中关联不确定位置集合中的位置,进而识别出潜在的用户真实位置造成用户位置隐私的泄露。针对这种攻击行为,当前主要的隐私保护方法是进行属性泛化。然而,已有的属性泛化方法一般假设存在一个可信的第三方服务器对参与匿名用户的属性进行寻找与比较,而这个第三方服务器很可能因为攻击焦点或服务瓶颈问题变得不再可信。针对攻击者可能使用的用户属性进行分析攻击以及第三方服务器潜在的不可信问题,提出一种基于属性基加密(CP-ABE,ciphertext policy attribute based encryption)的方法,通过用户协作完成对用户属性的匿名操作,并且整个过程中第三方服务器以及协作用户无法获知该用户任何隐私信息。最后,安全性分析和实验验证进一步证明了所提方法具有较高的隐私保护效力和算法执行效率。 展开更多
关键词 基于位置服务 隐私保护 属性基加密 属性匿名
下载PDF
基于CP-ABE的云计算改进属性加密安全访问控制策略设计 被引量:15
4
作者 周明快 《计算机测量与控制》 2015年第1期297-299,303,共4页
针对云计算存储中心由于数据和访问控制的安全性无法得到有效保障,从而可能造成用户存储的敏感数据被盗取的问题,在对CP-ABE(eiphertext-policy attribute-based encryption)进行深入分析的基础上提出了一种基于改进属性加密访问控制模... 针对云计算存储中心由于数据和访问控制的安全性无法得到有效保障,从而可能造成用户存储的敏感数据被盗取的问题,在对CP-ABE(eiphertext-policy attribute-based encryption)进行深入分析的基础上提出了一种基于改进属性加密访问控制模型,对CPABE进行了改进,并对公钥和主密钥的生成、数据所有者加密文件、访问用户解密文件以及用户权限的全面管理过程均进行了详尽的定义和描述,从而设计了一种通用的安全访问机制;在仿真工具Ubuntu中进行实验,结果表明文中方法能有效地实现云计算环境下的安全访问控制,与其它方法相比,具有计算和存储开销低优点,具有较大的优越性。 展开更多
关键词 云计算 属性加密 访问控制 密钥
下载PDF
基于属性加密的计算机数据库安全检测工具的设计与运用 被引量:12
5
作者 陈良英 《信息技术与网络安全》 2020年第4期30-35,共6页
提出网络域数据密匙共享和准入机制,创建新型数据库密匙架构。设计了基于数据属性加密的计算机数据库安全检测工具,就数据库数据进行属性加密,重组加密文件关键序列架构,在传统CDM数据线性规划算法的基础上,引入加密文件序列信息,设计T... 提出网络域数据密匙共享和准入机制,创建新型数据库密匙架构。设计了基于数据属性加密的计算机数据库安全检测工具,就数据库数据进行属性加密,重组加密文件关键序列架构,在传统CDM数据线性规划算法的基础上,引入加密文件序列信息,设计TRIE树结构,将数据序列项转换为字母ID,利用存储容器存储数据项,建立Apriority数据序列索引,并生成索引检索数据表,通过数据库扫描,对异常项进行隔离,实现数据库安全检测。仿真实验数据显示,应用上述检测工具,数据库文件误用异常检测率提高了17%,伪装攻击拦截率提高20%,可以肯定有效地提高计算机数据库信息的安全性。 展开更多
关键词 新型密匙架构 属性加密 数据库 误用检测 安全检测
下载PDF
基于区块链和CP-ABE的电力工程检测数据安全共享方法 被引量:9
6
作者 罗仲达 李容嵩 +3 位作者 彭凌烟 张博 蒋成 张定军 《电力信息与通信技术》 2023年第3期80-86,共7页
针对电力工程质量管理中见证取样和检测数据在建设单位和施工单位等多部门之间共享过程中,存在不可信、难溯源和存储效率低等问题,文章提出了一种电力工程检测数据共享方案,方案中各参与单位组成联盟区块链,工程检测数据被加密后进行链... 针对电力工程质量管理中见证取样和检测数据在建设单位和施工单位等多部门之间共享过程中,存在不可信、难溯源和存储效率低等问题,文章提出了一种电力工程检测数据共享方案,方案中各参与单位组成联盟区块链,工程检测数据被加密后进行链上和链下混合存储,采用密文策略属性加密能有效地实现对密文数据跨单位安全共享,采用元数据与属性加密结合能够解决存储效率低的问题,也能解决溯源和隐私保护同时兼顾的矛盾。 展开更多
关键词 电力工程检测 区块链 属性加密 数据共享
下载PDF
移动医疗中一种匿名代理可追踪隐私保护方案 被引量:9
7
作者 罗恩韬 段国云 +1 位作者 周雷 朱小玉 《计算机研究与发展》 EI CSCD 北大核心 2020年第5期1070-1079,共10页
针对移动医疗高峰情况下医生的服务瓶颈,提出利用医生授权代理计算医疗用户的实时隐私数据,从而减轻医生的负担和提高服务的灵活性,运用属性加密技术对医疗数据进行加密,代理属性满足授权者设置的访问策略时才能正确解密密文,获得代理... 针对移动医疗高峰情况下医生的服务瓶颈,提出利用医生授权代理计算医疗用户的实时隐私数据,从而减轻医生的负担和提高服务的灵活性,运用属性加密技术对医疗数据进行加密,代理属性满足授权者设置的访问策略时才能正确解密密文,获得代理签名权,从而对医疗用户提供医疗服务.该方案不仅能够缓解移动医疗高峰情况下医生的服务瓶颈,也可以解决医生因为特殊情况不在岗位的授权问题,同时可以做到对代理的工作进行回溯追踪,做到了对代理问责以及避免代理越权操作.方案利用可信授权中心进行匹配计算,降低了授权医生对医疗用户的验证计算开销,性能较以往明显提高,同时利用人数预期模型与提供计算资源预期模型,对有效参与人数和协作计算能力进行了估计,为有效缓解计算高峰时的计算瓶颈问题提供了借鉴意义. 展开更多
关键词 移动医疗 数字签名 匿名代理 属性加密 可追踪
下载PDF
基于策略隐藏属性加密的云存储访问控制方案 被引量:9
8
作者 范运东 吴晓平 《计算机工程》 CAS CSCD 北大核心 2018年第7期139-144,149,共7页
现有云存储访问控制方案多数不能同时实现多机构授权与访问策略隐藏。为此,提出一种改进的云存储访问控制方案,并在安全模型下证明其安全性。将多值属性的访问结构转化为访问树后,使树中各节点信息嵌入至密文中,从而进行策略的完全隐藏... 现有云存储访问控制方案多数不能同时实现多机构授权与访问策略隐藏。为此,提出一种改进的云存储访问控制方案,并在安全模型下证明其安全性。将多值属性的访问结构转化为访问树后,使树中各节点信息嵌入至密文中,从而进行策略的完全隐藏。用户私钥由可信中央授权机构和多个属性授权机构共同生成,能够有效抵抗非法用户和授权机构的合谋攻击。理论分析和实验结果表明,与现有基于密文策略的属性加密方案相比,该方案在保证策略隐藏的同时,可实现较短的密文及用户私钥长度,并有效提升加解密效率。 展开更多
关键词 策略隐藏 多授权机构 属性加密 云存储 访问控制
下载PDF
基于属性加密的二维码分级加密算法 被引量:8
9
作者 杨康 袁海东 郭渊博 《计算机工程》 CAS CSCD 北大核心 2018年第6期136-140,共5页
二维码仅适合单一权限信息的传输,不能同时满足不同权限用户对于信息的获取需求。为此,通过分级加密的方式,将二维码信息进行分块加密处理。使用Hash函数自动生成不同权限输入信息所对应的私钥,以满足高权限用户对低权限信息的获取需求... 二维码仅适合单一权限信息的传输,不能同时满足不同权限用户对于信息的获取需求。为此,通过分级加密的方式,将二维码信息进行分块加密处理。使用Hash函数自动生成不同权限输入信息所对应的私钥,以满足高权限用户对低权限信息的获取需求。采用属性加密算法,根据不同信息的权限和访问该权限信息所对应的属性集,生成访问控制树,计算不同的用户属性所对应的访问权限并分配用户私钥。将信息的权限与用户属性权限进行匹配,完成基于属性加密的二维码分级加密。实验结果表明,该算法能够满足不同权限用户对于不同权限信息的获密需求。 展开更多
关键词 二维码 属性加密 分级加密 HASH函数 访问控制树
下载PDF
云存储中支持属性撤销的多关键词可搜索加密方案 被引量:7
10
作者 黄保华 黄丕荣 +1 位作者 赵伟宏 彭丽 《计算机工程》 CAS CSCD 北大核心 2021年第11期29-36,共8页
云存储的便捷性和管理高效性使得越来越多的用户选择将数据存放在云端。为支持用户对云端加密数据进行检索,提出云存储中基于属性加密支持属性撤销的多关键词搜索方案。采用线性秘密共享矩阵来表示访问控制结构,实现密文细粒度访问控制... 云存储的便捷性和管理高效性使得越来越多的用户选择将数据存放在云端。为支持用户对云端加密数据进行检索,提出云存储中基于属性加密支持属性撤销的多关键词搜索方案。采用线性秘密共享矩阵来表示访问控制结构,实现密文细粒度访问控制,在属性撤销过程中不需要更新密钥,应对用户属性变更的情况,在此基础上构造基于多项式方程的搜索算法支持多关键词搜索,从而提高搜索精度。理论分析和实验结果表明,该方案具有陷门不可伪造性和关键词隐私性,能够保证用户数据的隐私和安全,相比CP-ABE方案,具有较高的存储性能和计算效率,功能性更强。 展开更多
关键词 可搜索加密 属性撤销 连接关键词 属性加密 云存储
下载PDF
基于PBAC和ABE的云数据访问控制研究 被引量:8
11
作者 谭跃生 宁宁 王静宇 《计算机工程与应用》 CSCD 北大核心 2018年第13期117-122,共6页
针对云计算环境下云数据库中个人隐私数据的不合理的访问以及关乎个人敏感信息泄露的问题,提出了一种基于PBAC(Purpose-Based Access Control)和ABE(Attribute-Based Encryption)相结合的云数据访问控制模型。该模型在原有的PBAC模型基... 针对云计算环境下云数据库中个人隐私数据的不合理的访问以及关乎个人敏感信息泄露的问题,提出了一种基于PBAC(Purpose-Based Access Control)和ABE(Attribute-Based Encryption)相结合的云数据访问控制模型。该模型在原有的PBAC模型基础上,加入了属性目的集合的概念,对原有的目的树进行了扩展并实现全覆盖,解决了目的详细划分问题;模型还结合了属性加密的技术,根据数据的预期目的构造属性公钥,只有通过认证并且进行目的匹配成功才可以访问限定隐私数据信息。在实现目的树全覆盖以及目的匹配过程中,设计了目的树构建算法以及目的匹配算法,对算法安全性进行分析。实验结果表明,PBAC和ABE相结合的访问控制方案在加解密运算上效率更高。 展开更多
关键词 属性加密 隐私保护 访问控制
下载PDF
基于区块链的可搜索属性加密技术应用综述 被引量:3
12
作者 兰亚杰 马自强 +2 位作者 陈嘉莉 苗莉 许新 《计算机科学》 CSCD 北大核心 2024年第S01期870-883,共14页
随着信息共享的蓬勃发展,数据隐私安全问题逐渐凸显,催生了区块链技术和可搜索属性加密技术的迅速发展。区块链作为一种去中心化、不可篡改的技术,保障了搜索数据的安全性和完整性,可搜索属性加密技术可以有效地防止非法用户的访问查询... 随着信息共享的蓬勃发展,数据隐私安全问题逐渐凸显,催生了区块链技术和可搜索属性加密技术的迅速发展。区块链作为一种去中心化、不可篡改的技术,保障了搜索数据的安全性和完整性,可搜索属性加密技术可以有效地防止非法用户的访问查询。然而随着数据规模和复杂性的增加,出现了检索效率低、查询结果验证复杂、属性权限分发困难等问题。首先,针对以上问题,分别总结了基于区块链的可搜索加密技术、基于区块链的属性加密技术以及基于区块链的可搜索属性加密技术应用的研究现状。其次,对三者之间的优势和侧重点进行了比较分析。最后,重点总结了基于区块链的可搜索属性加密技术在关键字检索、属性权限管理以及数据完整性验证方面的应用,以及所面临的问题和挑战。希望为实现更安全、高效、去中心化的数据存储与共享提供更加安全的技术应用支持。 展开更多
关键词 区块链 属性加密 可搜索加密 隐私保护 数据共享
下载PDF
基于动态属性的加密方案 被引量:7
13
作者 邓宇乔 《计算机工程》 CAS CSCD 2014年第4期136-140,共5页
现有大部分属性加密方案中的用户属性都是静态的,不利于实际应用。针对该问题,基于条件加密的思想,利用双线性映射的技术,设计一个基于动态属性的加密方案。在用户满足某属性后,由认证方给用户提供数字签名,并让用户自行计算其属性密钥... 现有大部分属性加密方案中的用户属性都是静态的,不利于实际应用。针对该问题,基于条件加密的思想,利用双线性映射的技术,设计一个基于动态属性的加密方案。在用户满足某属性后,由认证方给用户提供数字签名,并让用户自行计算其属性密钥和密文。对该方案的安全性进行讨论,证明在选择集合模型下给定2个等长明文的加密,方案攻击者无法在计算上分清其密文。 展开更多
关键词 密文策略 属性加密 条件加密 动态 双线性对 线性秘密共享方案
下载PDF
基于可截取签名和属性加密的云存储访问控制方案 被引量:7
14
作者 王彩芬 徐婷 +1 位作者 张玉磊 杨小东 《计算机工程与科学》 CSCD 北大核心 2015年第2期238-244,共7页
现有的云存储访问控制方案只能根据用户属性的不同发送不同的消息,因而消息利用率不高。针对这一缺陷,首先设计了一个基于ElGamal的可截取签名方案,然后基于该可截取签名方案结合属性加密体制提出了一种新的云存储访问控制方案。新方案... 现有的云存储访问控制方案只能根据用户属性的不同发送不同的消息,因而消息利用率不高。针对这一缺陷,首先设计了一个基于ElGamal的可截取签名方案,然后基于该可截取签名方案结合属性加密体制提出了一种新的云存储访问控制方案。新方案在实现数据加密的同时,提供了细粒度的访问控制,将符合属性的子消息发送给相应的用户,提高了消息的利用率,具有更强的应用性。 展开更多
关键词 云存储 访问控制 可截取签名 属性加密 离散对数问题
下载PDF
具有隐私保护的细粒度智能家居远程数据安全更新方案 被引量:6
15
作者 张应辉 陈博文 +2 位作者 曹进 郭瑞 郑东 《电子与信息学报》 EI CSCD 北大核心 2023年第3期810-818,共9页
针对现存智能家居软件更新方案中存在的粗粒度访问控制、单点服务失效、用户解密效率低下等问题,该文提出一种具有隐私保护的细粒度智能家居远程数据安全更新方案。该方案通过属性基加密技术实现了细粒度访问控制,并结合区块链和星际文... 针对现存智能家居软件更新方案中存在的粗粒度访问控制、单点服务失效、用户解密效率低下等问题,该文提出一种具有隐私保护的细粒度智能家居远程数据安全更新方案。该方案通过属性基加密技术实现了细粒度访问控制,并结合区块链和星际文件系统(IPFS)技术对数据进行存储。通过对访问策略进行隐藏,构造出一种策略隐藏的密文策略基于属性加密(CP-ABE)算法,进一步保护了用户的隐私。此外,通过设计面向轻量级用户的外包解密算法,所提方案有效减轻了轻量级用户的计算负担,并结合区块链和智能合约技术实现了外包解密过程的公平支付。最后,基于判定的双线性迪菲赫尔曼(DBDH)假设,证明了所提方案是选择明文攻击下的不可区分(IND-CPA)安全的。仿真实验结果表明,所提方案与现有方案相比终端用户解密成本和通信开销明显降低。 展开更多
关键词 智能家居 属性基加密 外包解密 策略隐藏 区块链
下载PDF
基于区块链的电子病历共享模型研究 被引量:5
16
作者 翟社平 白喜芳 童彤 《小型微型计算机系统》 CSCD 北大核心 2023年第12期2765-2772,共8页
针对现有电子病历在各医疗机构共享过程中易出现患者隐私泄露以及通信量较大等问题,提出一种基于区块链的电子病历共享模型.首先构建私有链和联盟链,将电子病历密文和关键字密文存储到区块链上,结合属性加密和可搜索加密对用户访问权限... 针对现有电子病历在各医疗机构共享过程中易出现患者隐私泄露以及通信量较大等问题,提出一种基于区块链的电子病历共享模型.首先构建私有链和联盟链,将电子病历密文和关键字密文存储到区块链上,结合属性加密和可搜索加密对用户访问权限进行限制,只有满足患者设置的访问策略可以对电子病历进行搜索,实现细粒度访问.其次对PBFT共识算法进行改进,将网络中共识节点聚类划分,通过权威节点组成骨干共识集群向医院节点组成子共识集群发送消息,减少节点间通信次数.最后从安全性和算法性能等方面进行实验分析,结果表明在整个网络中,攻击者破解密文难度增大,同时通信开销随节点数量增加而减少,实现大规模网络下各医疗机构对电子病历的安全共享. 展开更多
关键词 区块链 电子病历 属性加密 可搜索加密 实用拜占庭容错算法(PBFT)
下载PDF
一种隐藏访问结构的文件层次属性加密研究 被引量:6
17
作者 沈学利 吕莹楠 《计算机应用研究》 CSCD 北大核心 2019年第1期239-242,共4页
基于文件层次结构的属性加密方案在云存储环境下是高效率、低存储的,但访问结构本身包含敏感信息,存在用户信息泄露、文件易被窃取的风险,针对这一问题提出了一种隐藏访问结构的文件层次属性加密方案。该方案在不影响加/解密效率的前提... 基于文件层次结构的属性加密方案在云存储环境下是高效率、低存储的,但访问结构本身包含敏感信息,存在用户信息泄露、文件易被窃取的风险,针对这一问题提出了一种隐藏访问结构的文件层次属性加密方案。该方案在不影响加/解密效率的前提下提高了加密算法的安全性,并采用双因子身份认证机制实现了更安全高效的访问控制。该研究成果基于判定性双线性Diffie-Hellman假设,在标准模型下被证明是安全的。 展开更多
关键词 云存储 访问结构 文件层次 属性加密 双因子身份验证
下载PDF
基于区块链和属性加密的工程检测数据安全共享技术研究 被引量:6
18
作者 李容嵩 彭凌烟 +1 位作者 蒋成 张定军 《湖南电力》 2022年第3期65-72,共8页
针对电力工程质量管理中见证取样和检测数据在建设单位、施工单位、监理单位和检测单位等多部门之间共享过程中存在不互信、数据不透明、易篡改和泄露等问题,提出了一种电力工程检测数据安全共享方法;方法中各参与单位组成联盟区块链,... 针对电力工程质量管理中见证取样和检测数据在建设单位、施工单位、监理单位和检测单位等多部门之间共享过程中存在不互信、数据不透明、易篡改和泄露等问题,提出了一种电力工程检测数据安全共享方法;方法中各参与单位组成联盟区块链,采用元数据结构,各单位产生的工程检测数据进行链上和链下混合存储。为确保数据安全共享,元数据和工程检测数据被加密成密文,采用密文策略属性加密(ciphertext-policy atribute-based encryption,CP-ABE)实现对密文数据进行跨单位共享。该方法能有效解决溯源、共享与隐私保护兼顾的问题,促进工程检测区块链应用落地。 展开更多
关键词 电力工程检测 区块链 属性加密 数据共享
下载PDF
基于属性加密的共享文件分级访问控制方案 被引量:6
19
作者 林曦 韩益亮 《燕山大学学报》 CAS 北大核心 2017年第5期450-456,共7页
针对文件共享中对文件管理松散、对人员权限设置不明确、不能实现对密文分级访问等问题,设计了一种基于属性加密的共享文件分级访问控制方案。构造了一种新型的属性加密算法,它将属性加密分成两个阶段进行,用户可以通过制定两类属性加... 针对文件共享中对文件管理松散、对人员权限设置不明确、不能实现对密文分级访问等问题,设计了一种基于属性加密的共享文件分级访问控制方案。构造了一种新型的属性加密算法,它将属性加密分成两个阶段进行,用户可以通过制定两类属性加密策略对数据进行分级属性加密,实现数据的分级访问控制。使用属性加密算法加密对称密钥,SM4对称加密算法加密数据的混合加密方法,进一步提高方案的加密效率。最后,对数据的安全性、属性加密算法效率及SM4算法效率进行分析。 展开更多
关键词 文件共享 分级访问控制 属性加密 SM4算法
下载PDF
一种基于节点映射关系的云数据安全代理访问机制 被引量:6
20
作者 李华康 刘盼 +1 位作者 杨一涛 孙国梓 《中国科学技术大学学报》 CAS CSCD 北大核心 2017年第4期304-310,共7页
随着移动终端多媒体技术的发展,用户逐渐将本地数据通过各种网络备份到云存储服务器上.云平台在提供廉价便捷的数据存储服务的同时也存在数据安全防护问题,尤其是密文数据访问控制完全依赖于云服务商.为了防止数据被非授权用户和半可信... 随着移动终端多媒体技术的发展,用户逐渐将本地数据通过各种网络备份到云存储服务器上.云平台在提供廉价便捷的数据存储服务的同时也存在数据安全防护问题,尤其是密文数据访问控制完全依赖于云服务商.为了防止数据被非授权用户和半可信云存储提供商的非法访问,提出一种基于节点映射关系的CP-ABE属性加密算法,即通过属性管理降低权限管理的复杂度.在密文访问控制机制中引入密钥授权中心和安全代理实现存储服务与安全服务异地存储,保证在开放环境下云存储系统中数据的安全性.实验结果表明,这种属性管理机制在少量的系统开销下实现了数据存储与密钥存储的分离,具有较高的应用价值. 展开更多
关键词 云存储 安全代理 属性加密 CP-ABE 节点映射
下载PDF
上一页 1 2 36 下一页 到第
使用帮助 返回顶部