作者投稿和查稿 主编审稿 专家审稿 编委审稿 远程编辑

计算机工程

所属专题: 云计算专题

• 云计算专题 • 上一篇    下一篇

云计算环境下基于属性加密的信息流控制及实现

杜远志 1,2,3,杜学绘 1,2,3,杨智 1,2,3   

  1. (1.信息工程大学 四院,郑州 450001; 2.河南省信息安全重点实验室,郑州 450001; 3.数学工程与先进计算国家重点实验室,郑州 450001)
  • 收稿日期:2017-01-19 出版日期:2018-03-15 发布日期:2018-03-15
  • 作者简介:杜远志(1992—),男,硕士研究生,主研方向为云计算、信息安全;杜学绘,教授、博士、博士生导师;杨智,副教授、博士。
  • 基金资助:
    国家高技术研究发展计划项目“多维控制的云计算信息流追责、管控技术”(2015AA016006);国家重点研发计划项目“协同精密定位云平台信息安全关键技术研究”(2016YFB0501900)。

Attribute-based Encryption Information Flow Control and Implementation in Cloud Computing Environment

DU Yuanzhi  1,2,3,DU Xuehui  1,2,3,YANG Zhi  1,2,3   

  1. (1.The 4th College,Information Engineering University,Zhengzhou 450001,China;2.Henan Province Key Laboratory of Information Security,Zhengzhou 450001,China;3.State Key Laboratory of Mathematical Engineering and Advanced Computing,Zhengzhou 450001,China)
  • Received:2017-01-19 Online:2018-03-15 Published:2018-03-15

摘要: 传统的信息流控制技术受限于其基于单机环境的研究,难以有效保护云计算中数据的安全性。为此,提出一种基于属性加密的信息流控制机制。将基于属性的加密技术与信息流控制技术相结合,通过对用户私钥和访问树的生成方法重新设计,在减少用户制定访问策略工作的同时,使得该机制能够对云中数据进行有效的信息流控制,从而消除安全隐患。性能测试结果表明,该机制能够抵抗基于共享内存的侧通道攻击,保护静态虚拟域中敏感数据安全性。

关键词: 信息流控制, 基于属性加密, 云计算, 信息安全, 权限管理

Abstract: The traditional Information Flow Control(IFC) technology is limited by its stand-alone environment research,it is difficult to effectively protect the security of data in cloud computing.Therefore,this paper proposes an information flow control mechanism based on attribute encryption technology,which combines Attribute-Based Encryption(ABE) technology with IFC technology.By redesigning the user private key and access tree generation method,it reduces to access mechanism,making the mechanism to control the cloud data effective information flow,thus eliminates potential safety problems.Performance test results show that this mechanism can effectively resist the shared channel based attacks and protect the security of sensitive data in static virtual domains.

Key words: Information Flow Control(IFC), Attribute-based Encryption(ABE), cloud computing, information security, permission management

中图分类号: