基于云存储网关的密文访问控制性能优化关键技术研究

基本信息
批准号:61402508
项目类别:青年科学基金项目
资助金额:26.00
负责人:程勇
学科分类:
依托单位:中国人民解放军国防科技大学
批准年份:2014
结题年份:2017
起止时间:2015-01-01 - 2017-12-31
项目状态: 已结题
项目参与者:马俊,肖枫涛,匡罗贝,肖若容,梅松竹,刘辛
关键词:
云存储网关高效权限撤销可信代理密钥分发密文访问控制
结项摘要

With the rapid development of the cloud-storage technique, data security has been widely researched in both industry and academia. Most users want to employ cloud storage service without destroying the original security of data. Giving the data protecting requirement in cloud-storage, researchers begin to use cryptographic access control scheme for protecting data security while the data is storing and sharing online. However, applying this scheme in cloud-storage will evidently increase user’s cost, especially when large-scale data sharing, frequent access and centralized data access. We research on key techniques of improving the usability of cryptographic access control assisted by cloud storage gateway, which improving the efficiency of access control by keys distribution promotion, reducing the overhead of re-encryption by policies revocation optimization, and exploiting the data access locality by cloud storage gateway. We research is heading for building an efficient cryptographic access control assisted by cloud storage gateway, which can promote the development of data protection in cloud storage.

随着云存储技术的快速发展,数据安全问题得到了产业界和学术界的广泛关注,大部分用户希望在不损害数据原有安全性的前提下使用云存储服务。针对这一需求,研究者提出了密文访问控制机制来保护数据在云端存储和共享过程中的安全。然而,当数据共享规模大、访问权限变更频繁、数据访问局部性明显时,采用密文访问控制机制会明显增加用户访问云存储的延时。本项目研究基于云存储网关的密文访问控制性能优化技术,通过优化密钥分发过程降低数据共享访问开销,采用重加密优化技术减少访问权限变更频繁对性能的影响,借助云存储网关来利用数据访问的局部性,最终实现基于云存储网关的高效密文访问控制机制。本项目研究的密文访问控制性能优化技术,可望对云存储数据安全防护的理论发展和应用实践有所贡献。

项目摘要

本项目针对云存储数据安全问题,研究基于云存储网关的高效数据安全防护方法。该方法主要基于密文访问控制模型,从多个方面对密文访问控制的效率进行了优化。首先,项目研究提出了适合云存储网关应用场景的高效密钥分发管理技术。该技术在现有CP-ABE算法的基础上构造了符合密钥分发的新算法CP-ABE NM,CP-ABE NM引入“非”属性来支持非单调访问控制结构,从而减少用户属性调整带来的密钥管理开销。其次,项目研究提出了替代重加密的重加密优化方式,降低了数据重加密开销。替代重加密技术在重加密需求较为频繁时,能够有效提升整个密文访问控制系统的性能。最后,项目研究了数据所有者可感知的可信云存储网关构建技术,设计了基于第三方审计的云存储网关动态可信保障框架,提出了基于虚拟机自省的云存储网关监控技术。本项目研究的密文访问控制性能优化技术,能够推动云存储数据安全防护的理论发展和应用实践,部分研究成果已在实际生产系统中得以应用。.本项目按照研究计划推进研究工作,完成了项目拟定目标,在高效密钥分发管理、重加密优化、可信云存储网关构建等方面取得了多个关键技术突破。本项目共在国内外学术期刊、学术会议上发表学术论文8篇,其中SCI检索1篇、EI检索7篇,取得软件著作权1项。协助培养博士研究生3人,其课题均是本项目的延伸拓展。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

温和条件下柱前标记-高效液相色谱-质谱法测定枸杞多糖中单糖组成

温和条件下柱前标记-高效液相色谱-质谱法测定枸杞多糖中单糖组成

DOI:10.3724/ SP.J.1123.2019.04013
发表时间:2019
2

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

DOI:
发表时间:2020
3

基于ESO的DGVSCMG双框架伺服系统不匹配 扰动抑制

基于ESO的DGVSCMG双框架伺服系统不匹配 扰动抑制

DOI:
发表时间:2018
4

多源数据驱动CNN-GRU模型的公交客流量分类预测

多源数据驱动CNN-GRU模型的公交客流量分类预测

DOI:10.19818/j.cnki.1671-1637.2021.05.022
发表时间:2021
5

变可信度近似模型及其在复杂装备优化设计中的应用研究进展

变可信度近似模型及其在复杂装备优化设计中的应用研究进展

DOI:10.3901/jme.2020.24.219
发表时间:2020

程勇的其他基金

批准号:81703492
批准年份:2017
资助金额:20.10
项目类别:青年科学基金项目
批准号:50876055
批准年份:2008
资助金额:35.00
项目类别:面上项目
批准号:81570995
批准年份:2015
资助金额:51.00
项目类别:面上项目
批准号:51608066
批准年份:2016
资助金额:20.00
项目类别:青年科学基金项目
批准号:30973331
批准年份:2009
资助金额:31.00
项目类别:面上项目
批准号:51609109
批准年份:2016
资助金额:20.00
项目类别:青年科学基金项目
批准号:51376111
批准年份:2013
资助金额:70.00
项目类别:面上项目
批准号:61402236
批准年份:2014
资助金额:26.00
项目类别:青年科学基金项目
批准号:70571022
批准年份:2005
资助金额:17.00
项目类别:面上项目

相似国自然基金

1

混合云环境下密文数据的访问控制技术研究

批准号:61702266
批准年份:2017
负责人:苏铓
学科分类:F0205
资助金额:26.00
项目类别:青年科学基金项目
2

云通信中密文访问控制的可撤销技术

批准号:61371083
批准年份:2013
负责人:曹珍富
学科分类:F0102
资助金额:80.00
项目类别:面上项目
3

可信云存储高效密文全文检索模型及关键技术研究

批准号:61202034
批准年份:2012
负责人:宋伟
学科分类:F0202
资助金额:24.00
项目类别:青年科学基金项目
4

基于访问代理体系结构的密文搜索关键技术研究

批准号:61872110
批准年份:2018
负责人:刘川意
学科分类:F0206
资助金额:67.00
项目类别:面上项目