面向敏感数据共享环境下的融合访问控制机制

被引:9
作者
闫玺玺 [1 ]
耿涛 [2 ]
机构
[1] 河南理工大学计算机科学与技术学院
[2] 中国科学院信息工程研究所
关键词
数据共享; 访问控制; 属性基加密; 使用控制;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
为解决敏感数据共享应用中的数据分发问题和提高数据共享的安全性,将属性基加密机制和使用控制技术相结合,提出一种融合访问控制机制。该机制一方面采用属性基加密机制保证了数据在存储和分发过程中的机密性,通过灵活且可扩展的访问控制策略控制敏感数据的共享范围;另一方面,通过使用控制技术实现对用户的权限控制,防止合法用户对敏感数据进行非法操作,解决共享用户中的权限滥用问题。最后,对机制的安全性和性能进行了分析,显著地降低了服务端的工作负荷,并通过实验测试了该机制的有效性。
引用
收藏
页码:71 / 77
页数:7
相关论文
共 2 条
  • [1] 多域环境下基于代理重加密的电子文档分发协议
    闫玺玺
    马兆丰
    杨义先
    钮心忻
    [J]. 北京邮电大学学报, 2012, 35 (05) : 81 - 84
  • [2] Accountable authority key policy attribute-based encryption[J]. WANG YongTao 1,2 ,CHEN KeFei 1,3 ,LONG Yu 1,4 & LIU ZhaoHui 2 1 Department of Computer Science and Engineering,Shanghai Jiao Tong University,Shanghai 200240,China;2 China Information Technology Security Evaluation Center,Beijing 100085,China;3 Shanghai Key Laboratory of Scalable Computing and Systems,Shanghai Jiao Tong University,Shanghai,200240,China;4 State Key Laboratory of Information Security,Graduate School of Chinese Academy