云计算环境下可扩展的细粒度加密关键技术研究

基本信息
批准号:61402161
项目类别:青年科学基金项目
资助金额:25.00
负责人:刘琴
学科分类:
依托单位:湖南大学
批准年份:2014
结题年份:2017
起止时间:2015-01-01 - 2017-12-31
项目状态: 已结题
项目参与者:李珩,姚鑫,张吉良,李强,徐子祺
关键词:
云计算数据加密访问控制重加密
结项摘要

This project researches the key technologies of scalable and fine-grained encryption in cloud computing. Our goal is to achieve secure and efficient data sharing in clouds by establishing fine-grained and secure access control, fine-grained and secure query mechanism, and dynamic and scalable user rights. First, we will propose a Scalable and Comprehensive Encryption (SCE) model by thoroughly investigating the security problems in data sharing in clouds. Then, based on the proposed model, we will propose Hierarchical Multi-Identity-Based Encryption (HMIBE) scheme, Fine-grained Searchable Encryption (FGSE) scheme, and Comprehensive Proxy Re-encryption in Clouds (CPREC). Specifically, we combine Attribute-Based Encryption (ABE) and Hierarchical Identity-Based Encryption (HIBE), and associate each user with both exact identity and a set of attributes, to achieve fine-grained access control in a flexible way; we utilize Predicate Encryption (PE) and construct attribute hierarchy to achieve authorized query with complex functionalities; we combine Proxy Re-Encryption (PRE) and Lazy Re-Encryption (LRE), and incorporate time concept into PRE, to achieve user revocation automatically. Finally, we will develop a prototype system to evaluate and justify the proposed methods. The research results will play an important role in fine-grained encryption in cloud computing, which could create new situations for secure data sharing in cloud computing.

本项目研究云计算环境下可扩展的细粒度加密关键技术,致力于建立细粒度的安全数据访问,细粒度的安全数据查询机制,以及动态可扩展的用户权限,从而实现云计算环境下安全、高效的数据共享。首先综合考虑云计算环境下数据共享涉及的安全问题,提出可扩展的综合加密模型。基于该模型,提出基于多标识的层次加密方案,通过结合基于属性加密和基于层次身份加密,利用精确身份和属性同时标识用户,高效实现多种形式的细粒度访问控制;提出基于密文的细粒度查询方案,通过应用谓词加密技术和构造属性层次结构,实现授权查询和支持多关键词的复杂查询;提出综合云端代理重新加密方案,通过结合代理重新加密和懒惰重新加密,将时间的概念引入重新加密过程,实现用户访问权限的自动撤销。最后,将搭建实验平台,对设计的模型和方案进行模拟测试和实验评估。本研究成果对云计算环境下细粒度加密技术的研究具有重要的意义,将开创云计算环境下安全数据共享研究的新局面。

项目摘要

本项目研究云计算环境下可扩展的细粒度加密关键技术,致力于建立细粒度的安全数据访问,细粒度的安全数据查询机制,以及动态可扩展的用户权限,从而实现云计算环境下安全、高效的数据共享。首先研究可扩展的综合加密模型,提出了综合传输模型和云计算环境下用户可控的数据中心安全机制。其次,研究基于多标识的层次加密方案。提出了分层的基于比较的加密方案。再次,研究基于密文的细粒度查询方案。提出了一种密文策略的基于属性的动态查询方案、云计算环境下有效的查询分组策略、基于对称加密的可验证搜索结果方案,以及动态排名搜索验证方案。最后研究综合云端代理重新加密方案。提出了云计算环境下动态策略更新方案和支持用户撤销的细粒度访问控制方案。研究成果包括发表项目相关论文24篇,其中SCI期刊论文10篇,EI论文14篇 (其中期刊:CCF A类1篇,CCF B类3篇,CCF C类期刊4篇,SCI影响因子总和32.979;会议:CCF B类2篇,CCF C类11篇)。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

论大数据环境对情报学发展的影响

论大数据环境对情报学发展的影响

DOI:
发表时间:2017
2

资本品减税对僵尸企业出清的影响——基于东北地区增值税转型的自然实验

资本品减税对僵尸企业出清的影响——基于东北地区增值税转型的自然实验

DOI:10.14116/j.nkes.2021.03.003
发表时间:2021
3

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

DOI:
发表时间:2020
4

基于ESO的DGVSCMG双框架伺服系统不匹配 扰动抑制

基于ESO的DGVSCMG双框架伺服系统不匹配 扰动抑制

DOI:
发表时间:2018
5

资源型地区产业结构调整对水资源利用效率影响的实证分析—来自中国10个资源型省份的经验证据

资源型地区产业结构调整对水资源利用效率影响的实证分析—来自中国10个资源型省份的经验证据

DOI:10.12202/j.0476-0301.2020285
发表时间:2021

刘琴的其他基金

批准号:81502825
批准年份:2015
资助金额:18.00
项目类别:青年科学基金项目
批准号:30600460
批准年份:2006
资助金额:21.00
项目类别:青年科学基金项目
批准号:61103006
批准年份:2011
资助金额:22.00
项目类别:青年科学基金项目
批准号:31272700
批准年份:2012
资助金额:15.00
项目类别:面上项目
批准号:11705205
批准年份:2017
资助金额:25.00
项目类别:青年科学基金项目
批准号:11904335
批准年份:2019
资助金额:26.00
项目类别:青年科学基金项目
批准号:31472308
批准年份:2014
资助金额:85.00
项目类别:面上项目
批准号:61872133
批准年份:2018
资助金额:63.00
项目类别:面上项目

相似国自然基金

1

云计算环境下基于属性基加密的可搜索加密技术研究

批准号:61702341
批准年份:2017
负责人:王树兰
学科分类:F0205
资助金额:25.00
项目类别:青年科学基金项目
2

云计算环境中数据的对称可搜索加密关键技术研究

批准号:61472065
批准年份:2014
负责人:李洪伟
学科分类:F0206
资助金额:80.00
项目类别:面上项目
3

云计算环境下可搜索加密算法研究

批准号:61702153
批准年份:2017
负责人:韩立东
学科分类:F0205
资助金额:23.00
项目类别:青年科学基金项目
4

云计算环境中加密数据访问控制技术研究

批准号:61702548
批准年份:2017
负责人:高海英
学科分类:F0205
资助金额:23.00
项目类别:青年科学基金项目