云存储加密访问控制:不可信环境下的安全策略

0 下载量 18 浏览量 更新于2024-06-18 收藏 2.29MB PDF 举报
"不可信云存储的加密访问控制研究"探讨了在现代公共云环境中,由于数据安全和隐私保护的需求日益增加,如何确保用户数据在云服务提供商那里不被非法访问和滥用的问题。作者斯特凡·孔蒂乌在波尔多大学进行的研究专注于加密技术在不可信云存储中的应用,以增强数据的安全性和隐私保护。 加密访问控制是核心内容,它涉及到对用户权限的管理和执行,即使数据被加密,也能确保只有授权用户能解密并访问。在这一研究中,孔蒂乌提出了一种策略,即通过端到端加密实现数据安全,加密数据在存储和传输过程中不被第三方解读。这种方法旨在解决云提供商可能面临的恶意攻击,以及存储和更新加密密钥的挑战。 密钥管理是关键环节,传统的解决方案可能会牺牲存储空间来换取更高的计算效率。然而,研究探讨了重新加密技术,这是一种更为安全的方法,允许在不泄露原始密钥的情况下更新密钥,从而降低密钥丢失或被盗的风险。 评审委员会由多位专家组成,包括来自不同学术机构和研究领域的学者,他们的参与体现了研究的学术性和广泛认可。斯特凡·孔蒂乌的博士论文不仅关注理论探讨,还提供了实际应用的解决方案,这有助于推动云存储领域的安全标准和实践发展。 该研究针对云存储的不信任性质,提出了加密访问控制的新方法,并强调了密钥管理在其中的重要性。这项工作对于保障云用户的数据隐私和安全具有重要意义,对于云计算行业的未来发展具有深远影响。"