云计算是当前业界最为热门的应用方向,然而,由于云计算需要用户将自身数据存储于云供应商的服务器中以供使用,关于供应商能否保护好用户数据这一安全问题也成为了云计算继续发展的制肘。对此,许多云服务供应商在自身的服务中使用了许多传统的安全机制,如身份认证机制与访问控制机制等。由于服务和信息的多样性,服务供应商往往需要借助访问控制机制来实现对用户操作权限的细粒度控制。访问控制机制在传统环境中效果显著,基于属性的访问控制机制在云计算等分布式环境中也取得了良好的成效。
传统的信息流控制技术受限于其基于单机环境的研究,难以有效保护云计算中数据的安全性。为此,提出一种基于属性加密的信息流控制机制。将基于属性的加密技术与信息流控制技术相结合,通过对用户私钥和访问树的生成方法重新设计,在减少用户制定访问策略工作的同时,使得该机制能够对云中数据进行有效的信息流控制,从而消除安全隐患。性能测试结果表明,该机制能够抵抗基于共享内存的侧通道攻击,保护静态虚拟域中敏感数据安全性。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
全部0条评论
快来发表一下你的评论吧 !