计算机研究与发展
計算機研究與髮展
계산궤연구여발전
JOURNAL OF COMPUTER RESEARCH AND DEVELOPMENT
2014年
7期
1417-1423
,共7页
姚志强%熊金波%马建峰%李琦%刘西蒙
姚誌彊%熊金波%馬建峰%李琦%劉西矇
요지강%웅금파%마건봉%리기%류서몽
云计算%电子文档%安全自毁%基于身份的定时发布加密%分布式Hash表
雲計算%電子文檔%安全自燬%基于身份的定時髮佈加密%分佈式Hash錶
운계산%전자문당%안전자훼%기우신빈적정시발포가밀%분포식Hash표
cloud computing%electronic document%secure self-destruction%identity-based timed release encryption%distributed Hash table
针对长期存储在云端定时发布的电子文档容易导致隐私信息泄露的问题,提出基于身份的定时发布加密文档自毁方案.该方案首先采用对称密钥加密电子文档,其密文经过提取算法变为提取密文和封装密文;然后采用基于身份定时发布加密(identity-based timed-release encryption,ITE)算法加密对称密钥,其密文结合提取密文产生密文分量并分发到分布式Hash表(distributed Hash table,DHT)网络,封装密文被封装成电子文档自毁对象后存储在云端.仅当到达预订的发布时间时,授权用户才能访问受保护的电子文档;且当超过一定的时间期限时,分布式Hash表网络将自动丢弃所存密文分量,使得原始密钥不可恢复,实现电子文档安全自毁.安全分析表明,该方案能够同时抵抗来自云端的密码分析攻击和来自DHT网络的Sybil攻击;实验结果表明,该方案的计算代价要小于已有方案,具有较高的效率.
針對長期存儲在雲耑定時髮佈的電子文檔容易導緻隱私信息洩露的問題,提齣基于身份的定時髮佈加密文檔自燬方案.該方案首先採用對稱密鑰加密電子文檔,其密文經過提取算法變為提取密文和封裝密文;然後採用基于身份定時髮佈加密(identity-based timed-release encryption,ITE)算法加密對稱密鑰,其密文結閤提取密文產生密文分量併分髮到分佈式Hash錶(distributed Hash table,DHT)網絡,封裝密文被封裝成電子文檔自燬對象後存儲在雲耑.僅噹到達預訂的髮佈時間時,授權用戶纔能訪問受保護的電子文檔;且噹超過一定的時間期限時,分佈式Hash錶網絡將自動丟棄所存密文分量,使得原始密鑰不可恢複,實現電子文檔安全自燬.安全分析錶明,該方案能夠同時牴抗來自雲耑的密碼分析攻擊和來自DHT網絡的Sybil攻擊;實驗結果錶明,該方案的計算代價要小于已有方案,具有較高的效率.
침대장기존저재운단정시발포적전자문당용역도치은사신식설로적문제,제출기우신빈적정시발포가밀문당자훼방안.해방안수선채용대칭밀약가밀전자문당,기밀문경과제취산법변위제취밀문화봉장밀문;연후채용기우신빈정시발포가밀(identity-based timed-release encryption,ITE)산법가밀대칭밀약,기밀문결합제취밀문산생밀문분량병분발도분포식Hash표(distributed Hash table,DHT)망락,봉장밀문피봉장성전자문당자훼대상후존저재운단.부당도체예정적발포시간시,수권용호재능방문수보호적전자문당;차당초과일정적시간기한시,분포식Hash표망락장자동주기소존밀문분량,사득원시밀약불가회복,실현전자문당안전자훼.안전분석표명,해방안능구동시저항래자운단적밀마분석공격화래자DHT망락적Sybil공격;실험결과표명,해방안적계산대개요소우이유방안,구유교고적효솔.