基于CP-ABE结合非对称加密算法的云计算资源分级访问控制

赵琳莹, 王超

吉林大学学报(信息科学版) ›› 2025, Vol. 43 ›› Issue (05) : 1101 -1110.

PDF
吉林大学学报(信息科学版) ›› 2025, Vol. 43 ›› Issue (05) : 1101 -1110. DOI: 10.19292/j.cnki.jdxxp.2025.05.017

基于CP-ABE结合非对称加密算法的云计算资源分级访问控制

    赵琳莹, 王超
作者信息 +

Author information +
文章历史 +
PDF

摘要

针对云计算环境中存在多租户、多级安全需求等复杂场景,现有访问控制策略难以满足不同用户和应用的需求,导致资源访问安全性较低,且加解密时消耗时间较长的问题,将密文策略的属性基加密(CP-ABE:Ciphertext-Policy Atlribute-Based Encryption)与非对称加密(RSA:Rivest-Shamir-Adleman)相结合,对云计算资源分级访问控制进行了研究。建立CP-ABE访问控制架构,并制定加密访问策略。在上述内容支持下,利用云计算资源分级访问相关信任值明确访问信任关系,获得访问主体与客体资源的信任度。结合计算所得信任值对用户进行分级授权,以满足多租户、多级安全需求。最后根据用户身份分级授权的结果,采用RSA算法替代CP-ABE复杂的双线性映射进行加解密,实现资源分级访问精准控制,降低加解密时间消耗。实验测试结果表明,所提方法并发连接数可达400,分级访问过度授权率最大值为6.8%,且访问控制响应时间可有效控制在6 s以内,能有效满足多租户、多级安全需求应用场景,具有较好的云计算资源分级访问控制效果。

关键词

改进属性基加密 / 云计算 / 访问精准控制 / 信任度 / 分级授权

Key words

引用本文

引用格式 ▾
基于CP-ABE结合非对称加密算法的云计算资源分级访问控制[J]. 吉林大学学报(信息科学版), 2025, 43(05): 1101-1110 DOI:10.19292/j.cnki.jdxxp.2025.05.017

登录浏览全文

4963

注册一个新账户 忘记密码

参考文献

AI Summary AI Mindmap
PDF

218

访问

0

被引

详细

导航
相关文章

AI思维导图

/