摘 要: | 针对云环境下数据处理和传递的过程中容易出现数据泄露、被攻击等安全问题,本文对云环境下对基于属性的多层次加密方式进行研究与设计,通过分布式的授权中心对不同属性的数据分别进行管理,将私钥的生成和分发工作划分给相应的授权中心,有效降低了授权中心的工作负荷。此外这种设计也使得访问的灵活性大大增强,在撤销机制上有了明显的改善。本文还使用CP-ASBE完成了属性的分层,以便给每个属性赋多个值,以及利用不同层次进行跨属性间的子集查询。系统整体上灵活性实现了明显的增强,在较为复杂的细粒度访问控制方面表现出色。仿真实验结果表明:基于属性的多层次加密算法在云环境的应用中表现出了灵活高效的特点,在开放云环境中能够保证加密数据的安全性。
|