计算机科学与探索
計算機科學與探索
계산궤과학여탐색
JOURNAL OF FRONTIERS OF COMPUTER SCIENCE & TECHNOLOGY
2011年
9期
835-844
,共10页
云存储%密文访问控制%基于密文策略的属性加密%代理重加密%密钥分割
雲存儲%密文訪問控製%基于密文策略的屬性加密%代理重加密%密鑰分割
운존저%밀문방문공제%기우밀문책략적속성가밀%대리중가밀%밀약분할
提出了一种在基于密文策略的属性加密(ciphertext-policy attribute-based encryption,CP-ABE)应用场景下,在云存储中实现高效、精细、灵活的密文访问控制的方案.新方案通过引入密钥分割技术和代理重加密技术,在权限撤销时将部分重加密工作转移给云服务提供商执行,大大降低了数据属主的计算代价.与现有方案相比,新方案不仅能够支持多种门限的精细的访问控制策略,而且在权限撤销时,既可以属性集为单位,又可以同一属性集下不同用户为单位.最后分析了方案的安全性,并测试了运行效率.实验结果表明,新方案明显优于一般方案,特别是考虑云存储及多用户情况下,新方案的优势更加明显.
提齣瞭一種在基于密文策略的屬性加密(ciphertext-policy attribute-based encryption,CP-ABE)應用場景下,在雲存儲中實現高效、精細、靈活的密文訪問控製的方案.新方案通過引入密鑰分割技術和代理重加密技術,在權限撤銷時將部分重加密工作轉移給雲服務提供商執行,大大降低瞭數據屬主的計算代價.與現有方案相比,新方案不僅能夠支持多種門限的精細的訪問控製策略,而且在權限撤銷時,既可以屬性集為單位,又可以同一屬性集下不同用戶為單位.最後分析瞭方案的安全性,併測試瞭運行效率.實驗結果錶明,新方案明顯優于一般方案,特彆是攷慮雲存儲及多用戶情況下,新方案的優勢更加明顯.
제출료일충재기우밀문책략적속성가밀(ciphertext-policy attribute-based encryption,CP-ABE)응용장경하,재운존저중실현고효、정세、령활적밀문방문공제적방안.신방안통과인입밀약분할기술화대리중가밀기술,재권한철소시장부분중가밀공작전이급운복무제공상집행,대대강저료수거속주적계산대개.여현유방안상비,신방안불부능구지지다충문한적정세적방문공제책략,이차재권한철소시,기가이속성집위단위,우가이동일속성집하불동용호위단위.최후분석료방안적안전성,병측시료운행효솔.실험결과표명,신방안명현우우일반방안,특별시고필운존저급다용호정황하,신방안적우세경가명현.