通信学报

• 学术论文 • 上一篇    下一篇

面向敏感数据共享环境下的融合访问控制机制

闫玺玺,耿 涛   

  1. 1. 河南理工大学 计算机科学与技术学院,河南 焦作 454003;2. 中国科学院 信息工程研究所,北京 100093
  • 出版日期:2014-08-25 发布日期:2014-08-15
  • 基金资助:
    国家自然科学基金资助项目(61300216);河南理工大学博士基金资助项目(B2013-043);中国科学院信息工程研究所密码研究专项基金资助项目(Y3Z0032104)

Fused access control scheme for sensitive data sharing

  • Online:2014-08-25 Published:2014-08-15

摘要: 为解决敏感数据共享应用中的数据分发问题和提高数据共享的安全性,将属性基加密机制和使用控制技术相结合,提出一种融合访问控制机制。该机制一方面采用属性基加密机制保证了数据在存储和分发过程中的机密性,通过灵活且可扩展的访问控制策略控制敏感数据的共享范围;另一方面,通过使用控制技术实现对用户的权限控制,防止合法用户对敏感数据进行非法操作,解决共享用户中的权限滥用问题。最后,对机制的安全性和性能进行了分析,显著地降低了服务端的工作负荷,并通过实验测试了该机制的有效性。

Abstract: In order to improve security of sensitive data sharing and distributing, fused access control scheme based on the mechanism of attribute-based encryption (ABE) and usage control (UCON) was proposed. The scheme could ensure data confidentiality in the storage, distribution process and control sensitive data sharing scope with dynamic access policies. Additionally, the scheme can prevent legal users operating sensitive data illegally and prohibit privilege abuse for domain user.The results of security analysis and efficiency analysis show that fused access control scheme alleviates the administering burdens on data management server and realizes secure storage and distribution for sensitive data.

No Suggested Reading articles found!