+高级检索
基于MA-ABE的云存储访问控制方法
DOI:
作者:
作者单位:

作者简介:

通讯作者:

基金项目:


Multi-authority ABE for Access Control in Cloud Storage
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
    摘要:

    针对于跨域云数据访问控制中的安全性和有效性问题,提出了一种基于树访问结构的多授权机构属性加密(Attribute-Based Encryption, ABE)的跨域数据访问控制方法.通过建立分散授权模型,将属性私钥的生成与中央认证机构(Central Authority, CA)分离,由数据属主(Data Owner, DO)和授权机构分别生成并分发属性私钥组件.利用基于访问结构树的控制策略,有效预防了用户之间以及用户和授权机构之间的联合攻击.此外,用户密钥计算无需使用全球唯一标识(Global Identity, GID),支持匿名用户跨域数据访问.最后,利用双线性判定Diffie-Hellman(Decision Bilinear Diffie-Hellman, DBDH)假设理论分析了方案的安全性.研究结果表明,本方案在解密操作和加解密平均时间上具有较高的性能,能够有效地应用于多授权机构并存的云存储环境.

    Abstract:

    In order to improve the security and efficiency of data access control under multi-authority environment, an access-tree based multi-authority ABE (ATB-MAABE) has been proposed in this paper. In ATB-MAABE, CA is only used for public parameters generating and authority verification, which reduces the security risk introduced by CA. Access control policy is defined by the DO(data owner), and the attribute-based secret key components are generated by DO and different attributes authorities. By using the access tree based control policy, this scheme can prevent the attacks from the user and authority collusion. Furthermore, the user's global identifier (GID) is not required in secret key generating, which can support anonymous data control and sharing. Finally, the security proof is given by using the Decisional Bilinear Diffie-Hellman (DBDH) assumption, and the experiment results show the efficiency of this scheme in encryption/decryption operations.

    参考文献
    相似文献
    引证文献
文章指标
  • PDF下载次数:
  • HTML阅读次数:
  • 摘要点击次数:
  • 引用次数:
引用本文

李谢华,张蒙蒙,刘鸿,王勇军.基于MA-ABE的云存储访问控制方法[J].湖南大学学报:自然科学版,2015,42(10):133~140

复制
历史
  • 收稿日期:
  • 最后修改日期:
  • 录用日期:
  • 在线发布日期: 2015-10-29
  • 出版日期:
作者稿件一经被我刊录用,如无特别声明,即视作同意授予我刊论文整体的全部复制传播的权利,包括但不限于复制权、发行权、信息网络传播权、广播权、表演权、翻译权、汇编权、改编权等著作使用权转让给我刊,我刊有权根据工作需要,允许合作的数据库、新媒体平台及其他数字平台进行数字传播和国际传播等。特此声明。
关闭