云环境下多模式访问控制与加密数据去重方案
1. 多模式访问控制相关技术
1.1 动态属性变化与权限撤销
当属性 dev 的值增加到超过阈值(假设为 127)时,不确定属性 dev 将成为用户的正式属性,从而影响权限决策。
传统的权限撤销方法通常需要对数据进行重新加密,并更新有效用户的访问密钥。对于云环境中用户频繁的加入或撤销操作,这种方法效率低下。为解决此问题,提出了一种新的数据处理解决方案,即使用混淆令牌进行数据重新处理。具体流程如下:
1. 当用户权限被撤销时,授权中心向云服务器发送旧令牌和新令牌。
2. 云服务器使用旧的混淆令牌对密文中的分割块进行加扰操作(插入新块或删除打乱的块)。
3. 新的混淆令牌用于恢复加扰块的结构。
4. 只有有效用户会收到新令牌,他们可以使用新令牌和密钥访问数据;而被撤销权限的用户即使拥有密钥,由于没有新令牌恢复加扰密文的结构,也无法访问原始数据。
这种方法避免了对密文的解密和重新加密,大大降低了撤销操作的开销。
1.2 数据加密
数据加密是保护数据机密性的基本方法。为确保系统性能和实用性,采用对称加密算法 AES 对数据进行加密,使用随机密钥 KAES 进行数据的加密和解密。为加强数据访问控制, KAES 由 PKI 产生的公钥进行加密,如 RSA 和 CP - ABE。在云存储系统中,不同区域使用不同的非对称加密算法对 KAES 进行加密:
- 私有区域使用 RSA。
- 组区域
超级会员免费看
订阅专栏 解锁全文
899

被折叠的 条评论
为什么被折叠?



