کد مقاله کد نشریه سال انتشار مقاله انگلیسی نسخه تمام متن
6873374 1440635 2018 36 صفحه PDF دانلود رایگان
عنوان انگلیسی مقاله ISI
Attribute-based cloud storage with secure provenance over encrypted data
ترجمه فارسی عنوان
ذخیره سازی ابر مبتنی بر مشخصه با پروتکل امن بر روی داده های رمزگذاری شده
کلمات کلیدی
فضای ذخیره ابری، پروتکل امن، کنترل دسترسی، مقیاس پذیری، محرمانه بودن، ناشناس ردیابی، لغو،
ترجمه چکیده
برای امن و راحت از مزایای ذخیره سازی ابر، لذت بردن از طراحی یک سیستم ذخیره سازی داده های ابر است که حفظ حریم خصوصی داده ها از طریق سرورهای ذخیره سازی را از طریق رمزگذاری انجام می دهد، اجازه می دهد تا کنترل دسترسی دقیق تر به گونه ای باشد که ارائه دهندگان داده می توانند بیانگر موارد واجد شرایط برای دسترسی به آنها باشند. رمزگذاری شده، مدیریت کاربران پویا را امکان پذیر می سازد، به طوری که تعداد کاربران داده ها بدون محدودیت است و لغو کاربری را می توان به راحتی انجام داد، از ناشناس بودن و ردیابی ارائه دهنده داده پشتیبانی می کند، به طوری که هویت ارائه کننده داده ها به کاربران داده در شرایط عادی افشا نمی شود، در صورت لزوم و با اهمیتی که در اختیار دارد، اعتبار داده های امن را با ارائه مدارک غیرقابل انکار درمورد کسانی که داده ها را در ابر ایجاد کرده و اصلاح کرده اند، فراهم می کند. با این حال، بسیاری از سیستم های ذخیره سازی ابر با پروانه ایمن یا عدم وجود اکسپلویت در کنترل دسترسی و یا هزینه های بالای کار و یا مدیریت کاربر پویا را پشتیبانی نمی کند. در این مقاله، ما با ارائه یک سیستم ذخیره سازی ابر مبتنی بر ویژگی با پروژۀ امن، این مشکلات را حل می کنیم. ما برای اولین بار ساخت بدون ساخت مجوز کاربر را ساده می کنیم و سپس آن را با یک مکانیزم لغو کارآمد برای جلوگیری از دسترسی کاربران به داده های مجاز از دسترسی به داده های رمزگذاری شده جدید، گسترش دهیم. پس از آن، الگوریتم های موجود در دو ساختار پیشنهادی را برای ارزیابی عملکرد آنها پیاده سازی می کنیم. نتایج تجربی ما نشان می دهد که سیستم های پیشنهادی قابل قبول در عمل هستند.
موضوعات مرتبط
مهندسی و علوم پایه مهندسی کامپیوتر نظریه محاسباتی و ریاضیات
چکیده انگلیسی
To securely and conveniently enjoy the benefits of cloud storage, it is desirable to design a cloud data storage system which protects data privacy from storage servers through encryption, allows fine-grained access control such that data providers can expressively specify who are eligible to access the encrypted data, enables dynamic user management such that the total number of data users is unbounded and user revocation can be carried out conveniently, supports data provider anonymity and traceability such that a data provider's identity is not disclosed to data users in normal circumstances but can be traced by a trusted authority if necessary, and equally important, provides secure data provenance by presenting irrefutable evidence on who has created and modified the data in the cloud. However, most of the existing cloud storage systems with secure provenance either lack the expressiveness in access control or incur too much performance overhead or do not support dynamic user management. In this paper, we solve these problems by presenting an attribute-based cloud storage system with secure provenance. We first give a simple construction without achieving user revocation, and then extend it with an efficient revocation mechanism to prevent revoked data users from accessing the newly encrypted data. Thereafter, we implement the algorithms in the proposed two constructions to evaluate their performance. Our experimental results show that the proposed systems are acceptable to be applied in practice.
ناشر
Database: Elsevier - ScienceDirect (ساینس دایرکت)
Journal: Future Generation Computer Systems - Volume 79, Part 2, February 2018, Pages 461-472
نویسندگان
, , ,