CIVILICA We Respect the Science
(ناشر تخصصی کنفرانسهای کشور / شماره مجوز انتشارات از وزارت فرهنگ و ارشاد اسلامی: ۸۹۷۱)

کنترل دسترسی مبتنی بر ویژگی به داده های برون سپاری شده با حفظ حریم خصوصی و قابلیت لغو ویژگی

عنوان مقاله: کنترل دسترسی مبتنی بر ویژگی به داده های برون سپاری شده با حفظ حریم خصوصی و قابلیت لغو ویژگی
شناسه ملی مقاله: ISCC17_011
منتشر شده در هفدهمین کنفرانس بین المللی انجمن رمز ایران در سال 1399
مشخصات نویسندگان مقاله:

زمرد عابدینی - گروه مهندسی فناوری اطلاعات دانشکده مهندسی کامپیوتر، دانشگاه اصفهان ایران
مائده عاشوری - گروه مهندسی فناوری اطلاعات دانشکده مهندسی کامپیوتر، دانشگاه اصفهان ایران

خلاصه مقاله:
رشد روزافزون محاسبات ابری، امکان برون سپاری داده ها بر روی سرور ابر را فراهم کرده است. با توجه به غیر قابل اعتماد بودن سرور ابر، حفظ محرمانگی داده ها و کنترل دسترسی به آن ها مسئله ای چالش برانگیز شده است کنترل دسترسی مبتنی بر ویژگی ضمن حفظ محرمانگی داده های برون سپاری شده، یک کنترل دسترسی ریزدانه برای صاحب داده فراهم می کند. در این روش، مدیریت صفات و تولیدکلید کاربران، برعهده ی نهاد می باشد. در معماری غیر متمرکز، نهاد نیمه معتمد وجود دارد که هریک مدیریت یک یا چند صفت را برعهده می گیرند. به منظور جلوگیری از تبانی کاربران غیر مجاز، تمام کلیدهای دریافتی یک کاربر به ازای مجموعه صفاتش از طریق شناسه ی یکتای کاربر به یکدیگر پیوند می خورد. دراین شرایط حریم خصوصی شناسه یکتای کاربر و نیزحریم خصوصی مجموعه صفات کاربراز دید نهاد حفظ نمی شود. این مقاله، یک روش کنترل دسترسی به استفاده از رمزنگاری مبتنی بر ویژگی در معماری غیرمتمرکز ارائه کرده است. که بدون همکاری نهادها، حریم خصوصی شناسه ی یکتای کاربر از دید نهادها و حریم خصوصی مجموعه صفات کاربر را در صورت تبانی نهادها حفظ می کند، هم چنین روش ارائه شده از قابلیت لغو ویژگی کاربران پشتیبانی می کند. ارزیابی روش پیشنهادی نشان از کارایی و امنیت آن نسبت به روش های مشابه دارد.

کلمات کلیدی:
کنترل دسترسی، کنترل دسترسی مبتنی بر ویژگی، رمزنگاری مبتنی بر ویژگی، حفظ حریم خصوصی، لغو ویژگی

صفحه اختصاصی مقاله و دریافت فایل کامل: https://civilica.com/doc/1120282/