多人共享云计算服务环境中的安全问题研究

基本信息
批准号:61073037
项目类别:面上项目
资助金额:35.00
负责人:王国军
学科分类:
依托单位:中南大学
批准年份:2010
结题年份:2013
起止时间:2011-01-01 - 2013-12-31
项目状态: 已结题
项目参与者:齐芳,雷向东,郑瑾,李力,刘嫔,刘琴,邓月明,林军,曾新革
关键词:
加密云存储云计算访问控制网络安全
结项摘要

本项目将云计算服务提供商(CSP)视为潜在攻击者,首次考虑了企业用户租赁CSP的存储空间之后所带来的多人共享云计算服务环境中的安全问题。首先提出了混合式身份与属性的层次加密模型。该模型采用层次结构的密钥生成过程,使用精确和模糊两重身份标识用户。基于该模型提出了高效、可扩展、灵活的安全云计算方案。该方案中,用户密钥环与用户精确身份相关,体现了用户的唯一特征,以抵抗合谋攻击;在不泄露关键词和消息内容的前提下,CSP参与到解密过程中,为用户分担部分解密开销,从而更好地满足随时随地享受服务的需求;用户独立完成由用户新增/撤销引起的用户密钥环生成/更新操作,因此可扩展性很好;加密者能够为密文指定三种形式的访问控制策略,以灵活地实现细粒度的访问控制。本项目还将设计与开发安全云计算原型软件系统,拟在某典型云计算环境中进行示范应用。本项目的研究符合国家重大需求,具有重要的研究价值和应用前景。

项目摘要

本项目将云计算服务提供商(CSP)视为潜在攻击者,首次考虑了企业用户租赁CSP的存储空间之后所带来的多人共享云计算服务环境中的安全问题。首先提出了混合式身份与属性的层次加密模型。该模型采用层次结构的密钥生成过程,使用精确和模糊两重身份标识用户。基于该模型提出了高效、可扩展、灵活的安全云计算方案。该方案中,用户密钥环与用户精确身份相关,体现了用户的唯一特征,以抵抗合谋攻击;在不泄露关键词和消息内容的前提下,CSP参与到解密过程中,为用户分担部分解密开销,从而更好地满足随时随地享受服务的需求;用户独立完成由用户新增/撤销引起的用户密钥环生成/更新操作,因此可扩展性很好;加密者能够为密文指定三种形式的访问控制策略,以灵活地实现细粒度的访问控制。在本项目的资助下,我们还研究了社会网络数据的安全发布机制、云计算环境下的安全的数据自毁方案、以及新型网络计算中的信任评价方法。本项目共发表重要SCI论文16篇,重要国际会议论文7篇,培养博士生6名(已毕业4名),培养硕士生13名(已毕业8名)。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

DOI:
发表时间:2020
2

基于ESO的DGVSCMG双框架伺服系统不匹配 扰动抑制

基于ESO的DGVSCMG双框架伺服系统不匹配 扰动抑制

DOI:
发表时间:2018
3

多源数据驱动CNN-GRU模型的公交客流量分类预测

多源数据驱动CNN-GRU模型的公交客流量分类预测

DOI:10.19818/j.cnki.1671-1637.2021.05.022
发表时间:2021
4

瞬态波位移场计算方法在相控阵声场模拟中的实验验证

瞬态波位移场计算方法在相控阵声场模拟中的实验验证

DOI:
发表时间:2020
5

基于结构滤波器的伺服系统谐振抑制

基于结构滤波器的伺服系统谐振抑制

DOI:10.3788/OPE.20192708.1811
发表时间:2019

王国军的其他基金

批准号:61472451
批准年份:2014
资助金额:82.00
项目类别:面上项目
批准号:60503007
批准年份:2005
资助金额:25.00
项目类别:青年科学基金项目
批准号:61632009
批准年份:2016
资助金额:255.00
项目类别:重点项目
批准号:41574150
批准年份:2015
资助金额:70.00
项目类别:面上项目
批准号:70341004
批准年份:2003
资助金额:7.00
项目类别:专项基金项目
批准号:10005015
批准年份:2000
资助金额:16.00
项目类别:青年科学基金项目
批准号:40904039
批准年份:2009
资助金额:20.00
项目类别:青年科学基金项目
批准号:61272151
批准年份:2012
资助金额:82.00
项目类别:面上项目
批准号:90718034
批准年份:2007
资助金额:50.00
项目类别:重大研究计划

相似国自然基金

1

云计算环境下的跨组织个性化知识共享服务研究

批准号:71101153
批准年份:2011
负责人:李明
学科分类:G0112
资助金额:20.00
项目类别:青年科学基金项目
2

云计算与云存储若干关键安全问题研究

批准号:61272435
批准年份:2012
负责人:李顺东
学科分类:F0206
资助金额:82.00
项目类别:面上项目
3

云计算环境下群组数据共享的隐私保护研究

批准号:61272457
批准年份:2012
负责人:李晖
学科分类:F0206
资助金额:82.00
项目类别:面上项目
4

云计算环境中的安全服务混搭与优化研究

批准号:61173170
批准年份:2011
负责人:李瑞轩
学科分类:F0205
资助金额:57.00
项目类别:面上项目