首页 | 本学科首页   官方微博 | 高级检索  
     检索      

基于CP-ABE的自定义读写策略的云数据共享方案
引用本文:胡奥婷,胡爱群.基于CP-ABE的自定义读写策略的云数据共享方案[J].北京理工大学学报,2019,39(7):719-724.
作者姓名:胡奥婷  胡爱群
作者单位:东南大学网络空间安全学院,江苏,南京 210096;东南大学网络空间安全学院,江苏,南京 210096
基金项目:国家自然科学基金资助项目(61571110)
摘    要:为解决现有研究中用户权限分类的云存储数据共享的研究少,且已存研究算法复杂、通信开销大、安全漏洞多等问题,提出一种去中心化的用户自定义读写权限的数据安全共享方案.本文采用密文政策的基于属性的加密算法与短群签名相结合,使数据拥有者自定义只读用户和修改用户的属性条件,并将条件绑定密文托管至云服务器中,使得符合条件的用户能够自行解密数据.实验结果表明,所提云数据共享方案保证数据读写机密性,算法简单、计算量通信量小、参数少、签名长度短并且能弥补同类方案的安全漏洞. 

关 键 词:基于属性加密  数据共享  云存储安全  云计算
收稿时间:2018/10/11 0:00:00

CP-ABE Based Data Sharing Scheme Supporting Separating Read/Write Permissions
HU Ao-ting and HU Ai-qun.CP-ABE Based Data Sharing Scheme Supporting Separating Read/Write Permissions[J].Journal of Beijing Institute of Technology(Natural Science Edition),2019,39(7):719-724.
Authors:HU Ao-ting and HU Ai-qun
Institution:School of Cyberspace Security, Southeast University, Nanjing, Jiangsu 210096, China
Abstract:In order to solve complex algorithm, huge communication overheads, and security loopholes for CP-ABE-based data sharing scheme problem, a decentralized data sharing system was proposed to custom read and write permissions. The CP-ABE (ciphertext policy-attribute based encryption) algorithm was combined with BLS signature algorithm for the data owner to define read or write strategy of users freely and bind the strategy with ciphertexts, making the matched user decrypt the ciphertexts personally. Experiment results show that, the data sharing scheme can outperform another in computation and communication overheads, number of system parameters, signatures length, and security level.
Keywords:attribute-based encryption  data sharing  cloud storage security  cloud computing
本文献已被 万方数据 等数据库收录!
点击此处可从《北京理工大学学报》浏览原始摘要信息
点击此处可从《北京理工大学学报》下载免费的PDF全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号