基于多授权密文策略属性加密的云存储安全系统分析-analysis of cloud storage security system based on multi-authorization ciphertext policy attribute encryption.docxVIP

  • 6
  • 0
  • 约7.05万字
  • 约 77页
  • 2018-05-18 发布于上海
  • 举报

基于多授权密文策略属性加密的云存储安全系统分析-analysis of cloud storage security system based on multi-authorization ciphertext policy attribute encryption.docx

基于多授权密文策略属性加密的云存储安全系统分析-analysis of cloud storage security system based on multi-authorization ciphertext policy attribute encryption

国防科学技术大学研究生学院工程硕士学位论文 万方数据 目 录 摘 要 i 第一章 绪论 1 1.1 课题背景 1 1.2 研究现状 2 1.2.1 云存储的应用现状 2 1.2.2 云存储安全技术研究现状 3 1.2.3 CP-ABE 加密算法研究现状 4 1.2.4 MA-CP-ABE 加密算法研究现状 5 1.3 本文研究工作及重点 6 1.4 论文组织结构安排 6 第二章 云存储基础以及基于密文策略属性加密访问控制 8 2.1 云存储的概念 8 2.2 云存储的结构模型 9 2.2.1 双线性映射 11 2.2.2 线性秘密共享体制 13 2.3 基于密文策略属性访问控制 13 2.3.1 访问控制结构 14 2.3.2 CP-ABE 加密算法 14 2.4 CP-ABE 加密算法安全模型 15 2.4.1 攻击类模型 15 2.4.2 安全目标 16 CP-ABE 安全模型 16 CP-ABE 安全性分析 17 2.5 本章小结 19 第三章 基于多授权密文策略属性加密安全系统模型 20 3.1 MA-CP-ABE 机制应用场景及面临的挑战 20 3.1.1 MA-CP-ABE 机制应用场景 20 3.1.2 现存的 CP-ABE 面临的挑战 21 MA-CP-ABE 机制的主要困难 22 MA-CP-ABE 机制的设计 22 3.2 MA-CP-ABE 访问控制模型 23 第 I 页 第 II 页 万方数据 MA-CP-ABE 系统模型 23 MA-CP-ABE 的访问控制架构 24 3.3 用户动态管理模型 29 3.3.1 外层加解密过程 30 3.3.2 动态用户管理过程: 32 3.3.3 内层加解密过程 33 MA-CP-ABE 属性撤销 33 MA-CP-ABE 安全性分析 35 MA-CP-ABE 安全模型 35 MA-CP-ABE 安全性分析 36 3.6 本章小结 38 第四章 基于多授权密文策略属性加密的云存储安全系统实现 39 4.1 云存储系统框架 39 4.1.1 架构设计 39 4.1.2 云存储系统部署 40 4.2 访问控制模块设计 42 4.2.1 授权认证中心模块设计 43 4.2.2 属性密钥管理模块设计 44 4.2.3 日志模块设计 46 4.2.4 文件加密解密模块设计 48 4.3 访问控制模块云存储服务实现 49 4.3.1 服务接口的实现 50 4.3.2 MA-CP-ABE 模块与 Swift 云存储的整合 51 4.4 本章小结 52 第五章 测试与分析 53 5.1 访问控制系统测试 54 5.2 MA-CP-ABE 扩展性分析 56 5.3 MA-CP-ABE 计算效率分析 57 5.4 本章小结 58 第六章 总结与展望 59 6.1 论文总结 59 6.2 工作展望 60 致 谢 61 第  PAGE 5 页 万方数据 参考文献 62 作者在学期间取得的学术成果 65 表 目 录 表 2.1 CCA1、CCA2 和 CPA 区别 16 表 3.1 动态密钥管理符号描述 25 表 4.2 Signature 类的成员 44 表 4.3 SigUpdate 类的成员 44 表 4.4 属性结构 Attribute 类成员 45 表 4.5 访问控制服务的消息请求结构 50 表 4.6 OpType 操作类型信息 51 表 5.1 云存储软硬件配置表 53 表 5.2 可扩展性对比表 56 国防科学技术大学研究生学院工程硕士学位论文 图 目 录 图 2.1 云状存储系统示意图 9 图 2.2 云存储系统结构模型 10 图 2.3 CP-ABE 访问控制结构示意图 14 图 3.1 云存储的多权限访问控制系统模型 24 图 3.2 访问控制树 26 图 3.3 数据在云存储服务器端的格式 28 图 3.4 CP-ABE 用户动态策略示意图 30 图 3.5 解密密钥拆分成子密钥 31 图 3.6 外层动态用户管理示意图 32 图 4.1 云存储平台架构图 39 图 4.2 Swift 部署流程图 40 图 4.3 Keystone 的部署流程图 41 图 5.1 实验云存储平台 Horizon 管理界面 54 图 5.2 密钥的生成 54 图 5.3 增加新的属性 55 图 5.4 更新并删除现存的属性 55 图 5.5 测试新的属性是否能够解密 55 图 5.6 多授权中心的加密时间消耗比较 57 图 5.7 多授权中心的解密时间消耗比较 58 第 i 页 万方数据 摘 要 随着云存

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档