基于 IDSS CP - ABE 的安全数据共享方案
1. 引言
云计算利用硬件和软件资产,通过互联网在系统上处理传输服务。云存储服务允许数据所有者将数据存入云端,并为授权用户提供数据访问服务。不过,数据所有者和云服务器不在同一可信域,云服务器只是部分可信,不能依赖其提供访问策略。传统方法通常需要数据所有者对数据进行加密,并将解密密钥发送给授权用户,这存在开销大、密钥管理困难的问题。
如今,人们快速地创建和存储/检索信息,数据所有者热衷于将复杂的本地数据外包以节省成本和增加灵活性。但敏感数据需先加密,再使用传统数据服务以明文形式搜索数据。在云环境中,众多用户的需求和外包文件带来了挑战,难以满足实际性能要求、系统可用性和用户高级搜索体验。
2. 背景
许多组织的销售业务跨国家开展,收集销售、采购、库存等数据对业务发展至关重要。过去人们需四处奔波,如今互联网解决了这一问题,智能手机可离线收集销售数据,并在需要时与公司服务器同步。
云计算得名于云状符号,代表复杂基础设施的通用设计。它为用户数据、软件和计算分配远程服务,由硬件和软件资源组成,借助第三方服务保持互联网连接,为网络中的创新应用和高端计算机服务器提供访问控制。其目标是应用于高性能计算、超级计算,如军事应用每秒进行数万亿次计算,以及面向消费者的金融投资组合和电脑游戏等领域。云计算使用大量低成本服务器网络,消费技术专用网络处理数据,共享包含多个连接系统的信息技术基础设施,还采用功率虚拟化技术提高安全性。
3. 现有系统
访问控制方法通常分为四类:
1. 简单密文访问控制;
2. 分层访问控制;
3. 基于属性的加密(ABE)访问控
超级会员免费看
订阅专栏 解锁全文

23

被折叠的 条评论
为什么被折叠?



