简析共享文件加密存储分级访问控制方案的实现
1引言
在信息化办公的现在,企业在日常办公、产品研发、开会讨论等活动中会产生大量文件,这些文件往往需要共享。传统的共享方式是文件由产生者保存,需要使用文件的员工使用移动硬盘、U盘等复制,但这样存在很大的安全隐患。一方面,大量的文件存储在客户端计算机中容易造成信息丢失;另一方面,使用移动存储设备可能会因为丢失、携带计算机病毒等因素造成信息泄露。FTP服务器作为广泛使用的手段之一,也因为存储空间有限、扩容麻烦、安全性低、账户间无关联、不支持在线编辑、分享、自动同步等功能而逐渐被云存储代替。企业网盘就是基于云计算理念推出的企业数据网络存储和管理解决方案,利用互联网后台数据中心的海量计算和存储能力为企业提供数据汇总分发、存储备份和管理等服务。它是一个企事业单位私有的专用网盘系统,具有强大和简单易用的文档在线编辑预览、协同办公、部门文件共享、自动定时备份、历史资料归档等丰富功能。也正是因为这诸多功能,企业网盘受到了众多企业的青睐。
但是,这些网盘在提供更多服务功能的同时,对安全性却重视不足。主要体现在以下几方面。
1)文件明文存储在服务器端,可能会因服务器受到攻击、服务器管理者无意的失误或有意的窃密而造成信息泄露。
2)文件传输过程中没有加密或者仅使用SSL等网络协议加密技术。文件明态传输自然会面临很大的危险,而仅使用网络协议加密技术也是不够可靠的,因为这些加密技术是公开的,时刻都有人在研究这些技术中的漏洞,使用这些方法将面临一些已知或未知的威胁,如目前已知的OpenSSL中的心脏滴血漏洞、SSL3。0中的Poodle漏洞等。
3)访问控制不够严格,多数采用自主访问控制,由资源所有者或管理员自主设定访问主体对资源的访问权限,存在信息泄露的隐患,没有体现人员权限的分级。
为此,有必要研究文件共享中存在的安全问题,针对这些问题提出一种行之有效的解决方案,切实地保护共享文件的安全。本文设计了一种文件加密存储分级访问控制方案,有效保护了文件共享时的机密性,同时实现基于角色的分级访问控制,有利于企业根据不同级别的人员分工进行不同权限级别文件的共享。
2相关研究
目前,国内外已有多家公司提供企业文件共享的平台,国内比较有名的有云盒子、亿方云、Dell等,国外的有ShareFile、DropBox等。它们的关注点在于提供尽可能多的服务功能,如在线浏览分享的文件、提供群聊功能等。同时,它们的权限设置方法与在Windows上分享文件的权限设置相似,即由文件发布者指定某一个人对该文件具有哪些访问权限,如读取、修改、写入等。这种权限设置自主性过高,容易因设置者的失误造成文件的不当扩散。与当前在云存储中存在的问题类似,平台提供者普遍忽略了对存储在云端的文件机密性保护,增大了服务器端泄密的风险。伴随着移动计算、云计算等新型计算模式的出现,访问控制技术从最早的自主访问控制(DAC)、强制访问控制(MAC)到基于角色的访问控制模型(RBAC),逐渐向细粒度、分层次发展。
目前,云存储安全性的研究重点是如何将广泛应用于分布式系统的分级加密访问控制应用于云存储系统。分级加密访问控制的基本思想是将文件分类加密存储在云端,同时将系统内的人员分为若干安全类,通过一定方法,高安全类的人员可以推导出本安全类的密钥和低安全类人员持有的密钥,从而能够访问本级和低级别的文件。第一个分级加密访问控制方案是由Akl和Taylor提出的,其思想是由CA为每个安全类分配整数,并且有偏序关系的2个安全类中,低安全等级持有的整数被高安全等级持有的整数整除。这种方案容易被人理解,但在应用中存在2个主要问题:一是存储的整数量过大,极大地消耗内存;二是每次更新都必须更新整个系统,计算资源消耗过大。此后,一系列的改进方案被提出。Harn等提出一种基于大数难分解的方案,其方法与Akl方案相反,减少了生成公开令牌所消耗的时间,但需要的整数总量不变。Hwang等结合Akl方案和Harn的数学思想于2003年提出一个减少整数选择过程的方案。Jung等于2011年提出混合使用独立密钥和非独立密钥进行密钥分配的方案,在一定程度上提高了系统的执行效率,但也存在公共参数逐级递增变大的问题。程芳权等提出一种基于全局逻辑层次图GLHG的密钥推导机制的密钥管理方法,提高密钥管理执行效率。这些研究都试图通过对数据密钥的安全共享和管理实现对不同用户的选择性数据访问授权控制。
应用方案的实现多数是在基于角色的访问控制基础上进行的改进,通过给角色加入不同的属性和角色的分级处理,实现细粒度的访问控制。2007年提出双层分级模型和数据重加密管理用户权限的云存储加密访问控制方案,但是计算消耗巨大。吕智泉等采用基于密文策略的属性加密实现了对密文的访问控制;熊厚仁等针对现有角色访问控制(RBAC)研究存在因角色设置单一带来适应性差、多域环境下角色或权限冗余、对资源管理关注不够等问题,提出支持资源管理的基于双层角色和组织的访问控制模型。池亚平等针对电子政务云跨域访问中用户资源共享访问控制细粒度不足的安全问题,提出一种基于用户等级的跨域访问控制方案,通过身份和访问控制管理(IAM),实现了基于用户等级的断言属性认证,消除了用户在资源共享中由于异构环境带来的阻碍。郝小龙通过在传统基于角色的访问控制RBAC中引入GROUPS属性,对其进行层次化,实现了电网视频监控系统中大规模授权的分级管理。本文提出的访问控制方案,针对企业共享文件的管理,根据人员实际职权范围的分级,引入分级密钥,通过分级密钥加密共享文件以及基于密码卡的加解密实现技术,实现文件的存储安全和分享安全。
3分级访问控制策略
在本文所提方案中,人员、文件、密钥均需要分级管理,且文件、人员、密钥的级别一一对应。访问主体为用户和授权管理单位,客体为服务器端加密存储的文件。人员、文件、密钥的分级管理阐述如下。
1)人员的分级管理。人员级别由应用场景决定,根据人员在单位中的实际职权范围由授权管理单位确定人员级别,假设人员划分为A、B、C、D4个等级,其反映了被定级人员的权限,也决定了其能够访问的文件范围。A级为最高等级,可以访问A、B、C、D等级的文件;B级次之,可以访问B、C、D等级的文件;C级更次之,可以访问C、D等级的文件;D级仅可以访问D级别的文件。
2)文件的分级管理。文件的级别反映出文件的共享范围,根据文件的内容由授权管理单位确定文件级别,文件等级与人员等级一致,划分为A、B、C、D4个等级。
3)密钥的分级管理。不同等级的文件在存储时采用不同的等级密钥加密,等级密钥由授权管理单位决定。密钥等级划分与文件等级一致,其中,A等级密钥用于A级别文件的加解密,B等级密钥用于B级别文件的加解密,C等级密钥用于C级别文件的加解密,D等级密钥用于D级别文件的加解密。
4结束语
本文方案通过给用户、文件一定的等级分类,采用一定的分级访问控制策略,实现了对共享文件的分级访问控制,在一定程度上解决了共享文件权限控制自主性过高的问题;通过文件按文件等级的加密存储,保证了文件在服务器端的安全性;通过基于公私钥对的会话密钥加密,保证了文件在传输过程中的安全性。密码卡的使用使文件的加解密操作得以快速执行,减轻了服务器端的压力,也在一定程度上提高了用户的使用体验。方案实现中,本文采用PC机模拟服务器和客户端,采用ARMFPGA体系架构的芯片ZYNQ7000实现密码卡的功能,其中,FPGA逻辑部分实现密码算法IP核,ARM部分实现与PC机的通信,验证了此方案的可行性。后期将进一步研究分级访问控制策略的细化以及如何提高多用户交叉访问场景下的快速访问控制方案。
哲学家与动画视觉审美的作用哲学家与动画视觉审美的作用哲学家与动画视觉审美的作用哲学家与动画视觉审美的作用精品源自语文科国产动画片将特有的视觉审美酣畅淋漓地表现了出来,并且还形成了异于西方的别样美学风格。其中
马克思主义政治哲学的建构基础马克思主义政治哲学的建构基础马克思主义政治哲学的建构基础马克思主义政治哲学的建构基础精品源自历史科自20世纪70年代政治哲学复兴至今,我国学者对政治哲学的探索逐渐由理想性呼吁转向现
弟子规我国传统文化与现代体育教育理念的融合我国作为有着上下五千年文化的大国,其传统文化的思想内涵源远流长,千百年来感召和哺乳着无数中华儿女。然而,随着世界经济全球化的快速发展,我国受到西方文化理念的影响,尤其是西方拜金主义
论析公民文化权利中的民生档案文化服务体系的构建论文关键词公民文化权利,民生档案文化,服务体系论文摘要文章从公民文化权利的内涵出发,分析文化权利与民生档案文化服务的内在联系,结合公民文化权利的基本内容,构建民生档案文化服务体系。
论析公民文化权利与档案馆公共文化服务论文关键词文化权利档案馆公共服务论文摘要公民的文化权利需要通过政府创造条件而逐步实现,提供公共文化服务是政府保护公民文化权利的责任体现。作为科学文化事业机构,档案馆提供公共文化服务
分析汉译英教学中的语内译分析汉译英教学中的语内译分析汉译英教学中的语内译分析汉译英教学中的语内译在翻译课堂上,许多初学者认为汉译外表达是难点。很多人对自己的汉语水平充满信心,认为理解并非难事。这种理解是有
入门级日语翻译训练法入门级日语翻译训练法入门级日语翻译训练法入门级日语翻译训练法文章来源自教育网用这个方法,我们再来试试下面这个句子那个经常戴眼镜,穿条蓝裤子的学生现在在哪儿?第一步跟上面一样,还是找
分析音译外来语的规范必要与否分析音译外来语的规范必要与否分析音译外来语的规范必要与否分析音译外来语的规范必要与否更多内容源自幼儿摘要每个民族的语言都有外来语,汉语也不例外。外来词有音译,有意译,对于意译外来词
中小企业和三农信贷模式的革新一供应链融资的特点与传统信贷模式相比,供应链融资具有以下主要特点一是商业银行选定在供应链中居于主导地位在业务往来中具有明显优势的大型优质企业作为核心企业,围绕核心企业为其上下游经营
期货市场产业结构的改善路径一期货市场在优化产业结构中的作用(一)有利于为企业开辟融资渠道,提高企业竞争力,带动相关产业的发展在期货市场上,企业可以将产品库存提前形成仓单,然后通过银行的质押贷款来开辟新的融资
论东北信贷结构的优化一东北区域信贷结构与全国其他区域的比较分析一是信贷产业分布结构和GDP增长的协调度比较。以与山东省比较为例,目前,东北三省GDP总量约是山东省GDP的2。2倍,但是东北三省各项贷款
高年级小学生创造性人格培养研究论文摘要创造力人格是创造性人才的重要特征,因此培养学生创造性人格至关重要。通过问卷调查揭示小学高年级学生创造力人格的现状小学高年级学生创造力人格总体水平处于中等偏上,小学生态度系统较其
探讨医院学科建设评价机制论文摘要目的综合分析医院学科建设的评价机制。方法通过对我院医疗科研学术交流教学等学科建设考评方案内容的研究,以考评方案特有的量化评价标准对医院学科建设的评价机制进行分析探讨。结果我院的
关于高校体育产业发展论文摘要在中国社会主义市场经济中,高校体育产业是以福利体育为主,商业体育为辅的,是一种充满生机与活力的经济体,它有其自身特有的优势。从它自身特征与结构来分析西安市高校体育产业的现状,不
论文用求异法答选择题的途径在语文标准化试题中,往往出现一类四个备选项在内容或形式上基本相同,但有细微差别的选择题。解答这类题型,通常用求异法。用求异法解答选择题一般有三条途径一是同中求异一是弃同求异,另外一
小学生体育教学论文导语新的体育课程标准强调以学生为中心,突出学生的主体地位,以下是小编为大家整理的小学生体育教学论文,欢迎大家阅读与借鉴!小学生体育教学论文小学低年级学生好玩好动,求新求异的心理较强
集聚区建立下的动漫产业论文1。河南省动漫产业建立及发展的相关问题研究1。1河南省动漫产业集聚形态探究针对河南省动漫产业集聚形态的研究,形式是多种多样的,既包括线下的已经较为成熟的产业园区集聚形态,也包括以网
诗意地栖居教师论文摘要作为一线教师,有许多无奈,虽然无法改变教育环境,但却仍然应该在力所能及的范围内,播撒爱的种子,并精心等待它的萌芽。关键词诗情真善美教育的艰难2012年教师节前夕,钱理群先生用自
论文春节的意义人们说,有海水的地方就有中华儿女,而有中华儿女的地方,就有春节。放眼中华大地,举目五洲四海,每逢春节,礼花绽放,龙舞翻飞,欢声笑语荡漾,春节热闹了中国,春节也正走向世界。春节不仅是
相关推论与强相关逻辑研究论文1何谓推论?推论(reasoning)是从前提(为结论提供证据的已知事实或预设假说)推导出新结论的过程,是从已知或预设(即前提)到达未知(即新结论)从而获取新知识扩展已有知识的过程
心理调控在声乐演唱中的意义论文摘要本文从声乐演唱中心理调控的成因及克服方法入手,着重介绍了心理活动在声乐演唱中的重要性。让声乐演员们更加重视心理素质的培养,使专业技能与心理调控更好的结合,从而达到完美无缺的演唱
以服务为宗旨以就业为导向继续保持高就业率论文摘要毕业生的就业工作不是一个人的工作,就业氛围也不是几个人就能够营造的,它需要社会需要老师需要家长需要学生本人共同来参与。要加强毕业生就业信息网的建设,不断拓展服务领域,提高服务质