首页> 中文学位 >面向云计算的安全数据访问控制机制研究
【6h】

面向云计算的安全数据访问控制机制研究

代理获取

目录

声明

摘要

第一章 绪论

1.1 研究背景和意义

1.2 研究现状

1.2.1 云计算的研究现状

1.2.2 云计算安全的研究现状

1.2.3 串空间模型

1.3 论文组织结构

第二章 云计算安全概要

2.1 云计算的基本概念

2.2 云计算面临的安全问题

2.3 国内外研究动态

2.3.1 云计算中数据完整性的研究

2.3.2 云计算中数据访问控制的研究

2.3.3 云计算中相互信任问题研究

2.4 本章小结

第三章 安全性增强的DDIMT协议

3.1 概述

3.2 预备知识

3.2.1 云存储的系统模型

3.2.2 用到的符号

3.2.3 密钥旋转

3.2.4 广播加密(bENC)

3.2.5 块状态表(BST)

3.3 DDIMT协议介绍

3.3.1 数据上传

3.3.2 数据动态操作

3.3.3 数据访问与欺骗检测

3.4 对DDIMT协议的攻击

3.4.1 数据完整性攻击

3.4.2 新鲜性攻击

3.4.3 云服务器的防御攻击

3.5 DDIMT协议的改进方案

3.5.1 数据上传

3.5.2 数据动态操作

3.5.3 数据访问及欺骗检测

3.6 安全性分析

3.6.1 保密性

3.6.2 完整性

3.6.3 相互信任

3.6.4 新鲜性

3.7 性能分析

3.8 本章小结

第四章 基于CP-ABE的云计算密文访问控制机制

4.1 系统模型

4.2 预备知识

4.2.1 双线性对

4.2.2 属性、访问控制及访问结构树

4.2.3 CP-ABE机制

4.2.4 用到的符号

4.3 基于CP-ABE访问机制的实现

4.3.1 初始设置

4.3.2 数据上传

4.3.3 密钥生成

4.3.4 用户属性撤销

4.3.5 数据下载

4.4 安全性分析

4.4.1 保密性

4.4.2 抗共谋攻击

4.4.3 前向机密性与后向机密性

4.5 性能分析及仿真

4.5.1 数据拥有者的计算开销

4.5.2 云服务器的计算开销

4.5.3 用户的计算开销

4.5.4 性能仿真

4.6 本章小结

第五章 基于PKI的云计算数据访问控制协议

5.1 预备工作

5.1.1 系统模型

5.1.2 消息认证码(MAC)

5.1.3 符号及说明

5.2 基于PKI的访问控制协议的实现

5.2.1 数据上传

5.2.2 用户注册

5.2.3 数据访问

5.3 安全性分析

5.3.1 保密性

5.3.2 认证和完整性

5.3.3 抵抗窃听攻击

5.3.4 抵抗重放攻击

5.4 协议的形式化证明

5.4.1 形式化描述

5.4.2 协议机密性

5.4.3 协议认证正确性

5.5 功能分析及仿真

5.5.1 功能分析

5.5.2 性能仿真

5.6 本章小结

第六章 总结与展望

6.1 工作总结

6.2 今后工作的方向

参考文献

致谢

硕士期间科研成果

展开▼

摘要

云计算是当前信息技术领域的热门话题之一,它因其宽带互联、资源池共享、高扩展性、按需服务和按服务收费等独特优势吸引了越来越多企业的目光。但是,事物总是存在双面性,云计算不可避免的带来了很多安全问题。这其中,对云存储的数据安全性及访问控制的研究又是重中之重。但在这方面的研究还不够成熟,很多已有的研究存着安全漏洞和缺陷。在深入研究数据安全及访问控制的基础上,本文研究了三个相关的安全协议。
  本文主要研究内容分为如下:
  一是对DDIMT协议进行了分析,指出存在完整性攻击、新鲜性攻击和云服务器防御攻击,即使云服务器破坏了外包的数据或者忽视了数据拥有者的数据更新请求,云服务器能够欺骗用户通过完整性检测,相反,数据拥有者能够诬陷云服务器曾经破坏了外包的数据。为此,本文提出了安全性增强的DDIMT协议,克服了原协议中存在的安全问题,安全分析表明改进的协议保证了数据的保密性、完整性、新鲜性以及数据拥有者与云服务提供商之间的相互信任。
  二是提出了基于CP-ABE的云计算密文访问控制机制。最近由Hur等提出的基于属性的数据共享机制存在共谋攻击,而且数据存储中心在执行数据重加密以及用户密钥更新时面临巨大的计算开销。因此,本文提出了改进方案,安全分析表明,改进的机制具有数据机密性、抗共谋攻击性、前向保密性和后向保密性。性能分析显示,我们的机制在执行数据重加密及密钥更新时的计算开销优于原来的机制,而且花费更少的时间代价。
  三是提出了基于PKI的云计算数据访问控制协议。通过对云计算中基于PKI的数据访问协议的研究,发现存在各种安全问题。因此,在以前协议的基础上,我们提出了改进的协议,我们的协议实现了用户身份的匿名性以及灵活的权限控制,安分分析表明,我们的协议能够确保数据的保密性、认证及完整性,能够抵抗窃听攻击及重放攻击,然后我们通过串空间理论和认证测试方法进行安全性证明。之后的性能分析表明,改进的协议具有不错的时间延迟和通信开销性能。

著录项

  • 作者

    高小伟;

  • 作者单位

    东南大学;

  • 授予单位 东南大学;
  • 学科 信息与通信工程
  • 授予学位 硕士
  • 导师姓名 蒋睿;
  • 年度 2014
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 中文
  • 中图分类 TP393.08;TP311.56;
  • 关键词

    云计算; 访问控制; 数据完整性;

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号