云存储的数据自主访问控制与数据完整性盲审计方法研究

基本信息
批准号:61373040
项目类别:面上项目
资助金额:77.00
负责人:黄传河
学科分类:
依托单位:武汉大学
批准年份:2013
结题年份:2017
起止时间:2014-01-01 - 2017-12-31
项目状态: 已结题
项目参与者:付斌,邹勤,杨侃,王晶,张熠,何凯,陈希,王小毛,朱钧宇
关键词:
云存储云系统分布式系统访问控制存储审计
结项摘要

Cloud storage is one of important services of cloud computing, in which data owners host their data. Data owners have two main worries about this kind of data storage: (1) Data confidentiality and misuse. Data owners worry that cloud servers may let the users who do not have access permission to access their data. (2) Data integrity and safety. Data owners worry that their data stored in the cloud server may be corrupted or removed. These problems will hinder the widespread adoption of cloud storage. This project will investigate these two problems. The tasks and objectives of the project are: (1) To design discretionary data access control mechanisms to prevent misuse of data. (2)To design efficient third-party privacy-preserving auditing scheme to check the data integrity for data owners. The key methodology is as follows: a)to define multi-layer multi-dimensional attribute to represent user's identity and access policy with multi-authorities enabled and forward and backward attribute revocable. b)to design fine-granularity access control method with policy-hiding based on bi-linear mapping to protect data misuse and colluding. c)to design efficient third-party privacy-preserving auditing scheme based on homomorphic Hash function to check the data integrity for data owners supporting dynamic auditing(It supports dynamic updates of the data without resulting in high additional computation or communication cost.) and batch auditing(It can combine multiple auditing requests from multiple data owners for batch processing.) with low computation and communication cost. The results of this project will help to create credible cloud storage, which benefits cloud storage providers, data owners and users.

云存储面临的主要问题是:⑴数据机密性问题,数据所有者担心云服务器让未获许可的用户使用其数据;⑵数据完整性问题,数据所有者担心存储在云服务器中的数据被破坏或删除。本项目对此进行研究,主要内容是:⑴研究数据自主访问控制机制,以保护数据不被乱用。⑵研究高效的第三方存储审计方法,以保护数据不被破坏。基本思想是利用表达能力强的多层次多维属性代替传统的简单字符串,表示多授权机构条件下的用户身份及其权限和访问策略,同时支持属性级、前向安全和后向安全属性撤销;以双线性映射函数为基础设计访问策略隐藏方法,实现细粒度自主访问控制,同时避免共谋等权限漏洞;以同态哈希函数为基础,设计盲审计方法,高效支持数据动态更新和批量审计,避免大的计算和通信开销。所提出的新方法,具有实用性,有助于建立具有公信力的云存储系统,实现云存储服务提供商、数据所有者和用户的互信、共赢。

项目摘要

针对云存储中数据机密性与数据完整性问题,研究数据自主访问控制与数据完整性盲审计的理论与方法,主要结果包括:(1)针对机密性问题问题,提出了支持动态权限管理的云存储访问控制方案,实现了基于版本密钥对的用户属性直接撤销,并解决了CP-ABE应用于云存储访问控制时动态权限管理计算代价过高的问题;提出了支持多用户读写的协同访问控制方案,实现了以文件逻辑分块为最小粒度的访问控制方法,在保证数据机密性的前提下抵抗共谋攻击;提出了云辅助具有访问控制策略隐藏与隐私保护的访问控制方案,利用向量分解的不唯一特性实现访问策略的匿名化,同时提供了代理加密、解密方法,降低终端计算负载。(2)针对完整性问题,提出了基于双线性映射加密的个人数据完整性盲审计方法,实现了基于索引机制的多任务聚合批量审计方法,并在数据标签中加入版本号与时间戳等信息,抵抗服务器的重放攻击与伪造攻击;提出了一种基于代理重签名的共享数据完整性盲审计方法,将数据完整性检查问题与数据共享结合考虑,实现了用户身份隐私保护和用户直接撤销;提出了基于代理重加密的密文重删数据完整性盲审计方法,实现了密文下客户端的重复数据删除和标签删除;提出了基于增量矩阵的再生码存储数据完整性盲审计方法,通过同态标签的性质实现了一次性验证不同云服务器节点上的数据完整性。通过全面、系统地研究云存储中数据安全的问题,设计完备的系统模型,进一步优化现有的访问控制与数据审计方案,从而达到安全、细粒度的数据访问控制与高效的数据完整性审计。项目所提出的方法和共性技术可为云存储系统应用提供技术支撑,有助于云存储平台的发展,实现云存储服务提供商、数据所有者和用户的互信、共赢,具有现实的应用前景。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

基于分形L系统的水稻根系建模方法研究

基于分形L系统的水稻根系建模方法研究

DOI:10.13836/j.jjau.2020047
发表时间:2020
2

拥堵路网交通流均衡分配模型

拥堵路网交通流均衡分配模型

DOI:10.11918/j.issn.0367-6234.201804030
发表时间:2019
3

卫生系统韧性研究概况及其展望

卫生系统韧性研究概况及其展望

DOI:10.16506/j.1009-6639.2018.11.016
发表时间:2018
4

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

DOI:
发表时间:2020
5

面向云工作流安全的任务调度方法

面向云工作流安全的任务调度方法

DOI:10.7544/issn1000-1239.2018.20170425
发表时间:2018

黄传河的其他基金

批准号:61772385
批准年份:2017
资助金额:62.00
项目类别:面上项目

相似国自然基金

1

面向云存储数据的弹性访问控制方法研究

批准号:61902123
批准年份:2019
负责人:邓桦
学科分类:F0206
资助金额:29.00
项目类别:青年科学基金项目
2

多重云存储中数据安全审计方法研究

批准号:61501080
批准年份:2015
负责人:郭成
学科分类:F0102
资助金额:23.00
项目类别:青年科学基金项目
3

云存储中基于多授权机构的数据访问控制模型和方法研究

批准号:61402160
批准年份:2014
负责人:李谢华
学科分类:F0214
资助金额:25.00
项目类别:青年科学基金项目
4

云存储中具有隐私保护的群组共享数据完整性公开审计技术

批准号:61572255
批准年份:2015
负责人:付安民
学科分类:F0205
资助金额:64.00
项目类别:面上项目