PDF
摘要
针对云计算环境中存在多租户、多级安全需求等复杂场景,现有访问控制策略难以满足不同用户和应用的需求,导致资源访问安全性较低,且加解密时消耗时间较长的问题,将密文策略的属性基加密(CP-ABE:Ciphertext-Policy Atlribute-Based Encryption)与非对称加密(RSA:Rivest-Shamir-Adleman)相结合,对云计算资源分级访问控制进行了研究。建立CP-ABE访问控制架构,并制定加密访问策略。在上述内容支持下,利用云计算资源分级访问相关信任值明确访问信任关系,获得访问主体与客体资源的信任度。结合计算所得信任值对用户进行分级授权,以满足多租户、多级安全需求。最后根据用户身份分级授权的结果,采用RSA算法替代CP-ABE复杂的双线性映射进行加解密,实现资源分级访问精准控制,降低加解密时间消耗。实验测试结果表明,所提方法并发连接数可达400,分级访问过度授权率最大值为6.8%,且访问控制响应时间可有效控制在6 s以内,能有效满足多租户、多级安全需求应用场景,具有较好的云计算资源分级访问控制效果。
关键词
改进属性基加密
/
云计算
/
访问精准控制
/
信任度
/
分级授权
Key words
基于CP-ABE结合非对称加密算法的云计算资源分级访问控制[J].
吉林大学学报(信息科学版), 2025, 43(05): 1101-1110 DOI:10.19292/j.cnki.jdxxp.2025.05.017