999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種基于雙因子加密的訪問控制方法*

2022-08-30 08:18:18瀾,景峰,楊
科技與創新 2022年17期
關鍵詞:用戶方法

李 瀾,景 峰,楊 華

(國網山西省電力公司陽泉供電公司,山西 陽泉 045000)

2010年,微軟出現數據庫腳本錯誤,導致上萬個真實賬號被刪除;2011年亞馬遜的云計算中心宕機,導致亞馬遜云服務中斷了4 d[1]。為了解決以上這些傳統密文訪問控制存在的問題,本文提出了一種基于雙因子加密的密文訪問控制方法(Double-Factor Access Control for Cloud Storage,DF-ACCS),將數據加密和訪問控制的功能分開,把數據密鑰和授權用戶表作為因子分別完成這2個功能。數據也不會因為訪問控制授權的變更,而需要變更密鑰并重新加密[2]。

實驗結果表明,該種機制比傳統的密文訪問控制機制效率更高,訪問控制的時長和空間開銷更小,尤其在撤銷授權的情況下表現更加明顯[3]。

1 密文訪問控制方法

密文訪問控制方法是一種基于密碼學原理的訪問控制方法,包括密文訪問控制方法相關密碼學原理。

1.1 密文訪問控制密碼學原理

在密文訪問控制方法中,使用了對稱加密和非對稱加密。

對稱加密是一種單鑰密碼系統,一個密鑰被用作加密和解密。它常常被用作數據加密,相比非對稱加密,具有更高的加密效率[4-5]。

對稱加密模型如圖1所示,假設明文信息X=[X1,X2,…,XM],加密算法E根據輸入信息X和密鑰K,加密得到密文信息Y=[Y1,Y2,…,YN],即:

圖1 對稱加密模型

可見密文Y是明文X的函數。解密過程是擁有密鑰K的接收者通過解密算法D和密鑰K,解密得到明文信息X,即:

非對稱加密是一種擁有2個不同密鑰,分別用來加密和解密的密碼系統。這2個密鑰之間,在計算上無法通過其中一個得到另外一個。這2個密鑰被稱為公鑰和私鑰[6]。

非對稱加密模型如圖2所示。非對稱加密模型的提出主要是為了解決2個問題:密鑰分發和數字簽名。密鑰分發,是通過公鑰加密消息,私鑰解密獲得消息來實現。

如圖2(a)所示,當把消息X換成對稱加密的密鑰時,就能進行密鑰分發。這個方法將會被應用在下面提出的基于雙因子加密的密文訪問控制中,用于向訪問用戶分發加密數據的對稱密鑰[7-8]。數字簽名,是通過私鑰加密信息、公鑰解密驗證消息來實現,如圖2(b)所示,這個方法將會被應用在下面提出的基于雙因子加密的密文訪問控制中,用于數據屬主對授權用戶表的簽名加密,以防止授權被惡意篡改。

圖2 非對稱加密模型

1.2 ACCS密文訪問控制方法

Access Control for Cloud Storage(ACCS)是一個基本的密文訪問控制的方法,本文提出的基于雙因子加密的訪問控制方法是基于該方法改進而來。

ACCS方法中,每個用戶維護一對RSA公私鑰Kpub和Kpriv,每一份數據都維護一個數據密鑰Kdata,以及一對公私鑰Ksign和Kverify分別用于授予讀寫權限和只讀權限。在可信介質S中為每份數據設置了一個用戶信息表Grantee[],用于保存授權用戶的信息,每一個信息項都對應了一個授權用戶,比如用戶A有訪問數據的權限,則用戶信息表中有Grantee[A]這一項。整個體系的結構圖如圖3所示。

圖3 ACCS結構圖

對于某數據FID,用戶A具有讀寫權限。數據屬主使用用戶A的公鑰對Kdata、Ksign和Kverify進行加密,那樣該用戶信息項則只能由用戶A解密;然后再用數據屬主的公鑰進行簽名加密,以保證該用戶信息項的真實性;最后再存儲在Grantee[A]中。

2 基于雙因子加密的密文訪問控制方法

基于雙因子加密的密文控制方法(DF-ACCS)是在ACCS方法的基礎之上,將數據加密和訪問控制的實現進行合理分離,從而避免了更新數據密鑰以及數據重加密帶來的系統開銷。

雙因子加密的體系結構如圖4所示,每個用戶維護一對RSA公私鑰Kpub和Kpriv,每一份數據都維護一個數據密鑰Kdata,以及一個授權用戶表Grantee。數據屬主用數據密鑰Kdata對數據F進行加密后,發送存放到CSP中。訪問用戶申請訪問數據時,數據屬主確定訪問用戶在授權用戶表內后,使用訪問用戶的公鑰加密數據密鑰Kdata,將其發送給訪問用戶。那樣數據密鑰只能被該訪問用戶解密,能避免數據密鑰被第三方截取。

圖4 雙因子加密的體系結構

3 實驗測試與評估

本部分將對雙因子加密方案設計實驗進行驗證,同時與ACCS方案進行對比,以評估該方案的性能優劣。

3.1 讀寫數據時長

使用10 Mbyte大小的文件,通過將文件內容進行重復復制粘貼,產生20 MB、30 MB,一直到200 MB的20個文件。分別通過DF-ACCS方法和ACCS方法,對這些文件進行讀寫操作,2種方案在讀寫不同文件大小的情況下,時長基本一樣,不會增長。

3.2 權限變更時長

2種方案在權限變更時長基本一樣,都較小,因為只是修改元數據。但是在撤銷權限的時長上,雙因子加密方案能比ACCS方案好很多。

4 結束語

本文首先分析了大數據安全的形勢以及數據保護的必要性,然后闡述ACCS方法的基礎理論,在此基礎上提出了一種雙因子加密的密文訪問控制方法。該方法將數據加密和訪問控制用對稱密鑰和授權用戶表這2個不同因子分別實現,避免了權限變更時數據重加密帶來的系統開銷。

通過實驗驗證,雙因子加密的密文訪問控制相比ACCS方法,能保證其性能不變,同時更有效地降低權限變更時帶來的系統開銷。

猜你喜歡
用戶方法
學習方法
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
用對方法才能瘦
Coco薇(2016年2期)2016-03-22 02:42:52
四大方法 教你不再“坐以待病”!
Coco薇(2015年1期)2015-08-13 02:47:34
賺錢方法
捕魚
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 日本久久久久久免费网络| 久久青草精品一区二区三区| 国产精品午夜电影| 精品国产自| 亚洲AV人人澡人人双人| 国产女人爽到高潮的免费视频| 在线观看国产小视频| 国产喷水视频| 欧美精品在线看| 日本在线免费网站| 婷婷六月综合网| 欧美激情视频在线观看一区| 无码中文字幕精品推荐| 国产亚洲视频免费播放| 国禁国产you女视频网站| 免费一级毛片在线观看| 国产后式a一视频| 欧美在线国产| 91免费在线看| 国产国产人免费视频成18| 色综合天天操| 亚洲精品色AV无码看| 欧美中文一区| 国产流白浆视频| 亚洲毛片网站| 一级福利视频| a级毛片一区二区免费视频| 国产亚洲高清在线精品99| 国产美女自慰在线观看| 国产亚洲精品无码专| 日韩欧美中文在线| 全午夜免费一级毛片| 91精品国产情侣高潮露脸| 国产日韩欧美精品区性色| 国产在线日本| 亚洲中文字幕精品| 欧美日韩一区二区三| 老熟妇喷水一区二区三区| m男亚洲一区中文字幕| 五月激情综合网| 精品一区二区无码av| 91探花在线观看国产最新| 欧美亚洲国产精品第一页| 蝴蝶伊人久久中文娱乐网| 香蕉久久永久视频| 久久国产精品国产自线拍| 国产成人av一区二区三区| 色成人亚洲| 无码高潮喷水专区久久| 波多野结衣一区二区三区88| 五月天天天色| 操国产美女| 亚洲无码37.| 特黄日韩免费一区二区三区| 国产成人高清精品免费软件| 一本视频精品中文字幕| 欧美日本在线播放| 国产三级视频网站| 欧美视频在线播放观看免费福利资源 | 国产精品成人AⅤ在线一二三四| 人妻21p大胆| 亚洲AV人人澡人人双人| 久久伊人操| 国产日韩欧美在线播放| 成人午夜亚洲影视在线观看| 国产视频你懂得| 谁有在线观看日韩亚洲最新视频| 欧美一级在线看| 久久婷婷五月综合97色| 福利国产微拍广场一区视频在线| a毛片在线| 成人免费一级片| 国产欧美视频在线观看| 免费Aⅴ片在线观看蜜芽Tⅴ| 亚洲欧美另类专区| 正在播放久久| 999在线免费视频| 国产凹凸一区在线观看视频| 亚欧乱色视频网站大全| 97在线观看视频免费| 国产精品久久国产精麻豆99网站| 中文字幕佐山爱一区二区免费|