关键词:
大数据
基于属性加密
云计算
数据隐私
摘要:
随着数字和信息化时代的来临,各行各业的数据量呈现爆发式增长。用户对于大数据的存取需求与日俱增,这些数据也因其敏感性和机密性,正逐渐成为部分行业重要的核心资产。云服务器因其存储量大,灵活性强受到各行各业追捧。由于云服务器并不完全可信,存储的数据安全主要依靠各种加密技术的保护。而传统的数据共享方案存在许多问题,需要改进。在当下,更多用户使用的是计算相对受限的移动设备。但是,传统方案的计算开销会随着数据量的增多而呈指数级增加,无法适应计算资源受限的情况。并且,在用户属性的变更上表现不够灵活。如果用户进行属性的撤销或者更新,就会造成大量的计算开销。另外,在数据的完整性方面,部分传统方案使用了云外包解密,这会造成外包返回的结果并不能得到有效地保证。最后在应用环境上,大多数方案对于应用场景的要求不够灵活。因此,针对不同的应用环境,如何减少用户端的计算开销、保证数据的完整性对于数据方案至关重要。本文针对上述问题,提出了两个基于属性加密的数据共享方案。本文的主要研究工作包括:
(1)为了实现企业场景中的信息安全共享,设计了一种可撤销的基于属性加密的信息共享方案。方案具备外包解密、策略隐藏、隐私保护和属性撤销等功能。首先,方案设计了一个独特的企业云系统模型,解决了传统企业场景下分享流程复杂、效率低的问题,提升了系统的效率与稳定性。其次,方案使用代理服务器实现了外包解密,将计算密集型操作转移到代理服务器上运行,降低了用户端的计算开销。然后,方案使用了一种新颖的计算方法,减少了复杂双线性对的使用,提高了整个方案的运行效率。同时,通过设置一种与用户属性相关联的记录方法,实现了用户属性的动态撤销和更新。最后,对方案进行安全性和计算开销分析,该方案具有较好的安全性和较高的运行效率。
(2)为了实现医疗场景中的信息安全共享,设计了一种可完整性验证的基于属性加密的医疗信息共享方案。首先,方案提出了一种基于属性加密的医疗云系统模型,描述了信息共享过程种各实体的关系和实体间的信息交互。其次,提出了一种完整性验证方案,解决了传统方案中缺乏对健康数据完整性的验证问题。然后,提出一种用户身份识别方法,引入时间戳和属性描述字段实现动态用户身份识别。随后,该方案使用LSSS访问结构实现策略隐藏。该方案使用代理服务器进行解密,降低了用户端的计算开销。最后,本方案实现了外包解密、策略隐藏、隐私保护等功能。在实验分析和安全性分析下,该方案实现了轻量级的数据操作和良好的安全性。