吉林大学学报(信息科学版) ›› 2025, Vol. 43 ›› Issue (5): 1101-1110.
赵琳莹,王 超
ZHAO Linying, WANG Chao
摘要: 针对云计算环境中存在多租户、多级安全需求等复杂场景,现有访问控制策略难以满足不同用户和应用的需求,导致资源访问安全性较低, 且加解密时消耗时间较长的问题, 将密文策略的属性基加密(CP- ABE: Ciphertext-Policy Atlribute-Based Encryption)与非对称加密(RSA: Rivest-Shamir-Adleman)相结合, 对云计算资源分级访问控制进行了研究。 建立CP-ABE访问控制架构, 并制定加密访问策略。 在上述内容支持下, 利用云计算资源分级访问相关信任值明确访问信任关系, 获得访问主体与客体资源的信任度。 结合计算所得信任值对用户进行分级授权,以满足多租户、多级安全需求。 最后根据用户身份分级授权的结果,采用 RSA 算法替代CP-ABE复杂的双线性映射进行加解密, 实现资源分级访问精准控制, 降低加解密时间消耗。 实验测试结果表明,所提方法并发连接数可达400,分级访问过度授权率最大值为6.8%, 且访问控制响应时间可有效控制在6 s以内,能有效满足多租户、多级安全需求应用场景,具有较好的云计算资源分级访问控制效果。
中图分类号: