首页> 中文学位 >基于广播加密的云存储密钥管理分发优化技术
【6h】

基于广播加密的云存储密钥管理分发优化技术

代理获取

目录

封面

声明

中文摘要

英文摘要

目录

1 绪论

1.1 研究背景

1.2 国内外研究现状分析

1.3 本文研究主要目的

1.4 本文研究主要内容

2 相关技术介绍

2.1 广播加密

2.2 访问控制

2.3 数据加密和签名方法

2.4 本章小结

3 系统方案

3.1 基于广播加密的密钥管理分发基本方案介绍

3.2 对基本方案的优化方法设计

3.3 安全性分析

3.4 本章小结

4 系统设计

4.1 系统总体架构

4.2 系统流程

4.3 本章小结

5 系统性能测试

5.1 测试环境

5.2 测试结果与分析

6 全文总结

6.1工作总结

6.2 工作展望

致谢

参考文献

展开▼

摘要

云存储安全问题阻碍了云存储的推广。数据加密存储是保证数据机密性的主流方法,而用户一般借助对加密数据的密钥管理和分发实现加密数据共享,如何安全高效地进行密钥的管理分发是云存储安全重要的研究内容之一。
  基于广播加密的云存储系统加密数据共享方案采用广播加密工具,密钥由数据拥有者管理,拥有无需在系统中引入第三方,且数据拥有者不需要长期在线的优点。但是方案对于云存储系统用户和权限的动态变化考虑不足,在云存储系统中密钥管理分发开销太大,针对方案中存在的问题提出了优化方法。
  为了适应云存储环境中用户的加入和退出,提出对广播加密方案中的公钥进行扩展的方法,通过保留初始产生公钥时所使用的部分私有参数,当用户加入或撤离系统时使用保留的私有参数产生新的公钥加密数据,这样合法用户仍可以使用之前已分发的私钥解密新公钥加密的数据,避免了用户动态变化时公钥的频繁变化和密钥的重复分发;为了降低密钥更新产生的开销,将懒惰回收机制和密钥更新结合,降低了权限动态变化以及密钥定期更新带来的开销;为了使用户可以更方便地管理权限,加入对基于角色的访问控制的支持。
  测试结果表明,优化方法降低了原方案用户加入、授予和撤销权限的时间和带宽开销,可以适应云存储环境中用户的动态增长和权限的频繁变化,适合用于保证用户存储在云端数据的私密性和完整性。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号