内容简介
第1章 绪论
1.1引言
1.2云计算环境中访问控制存在的问题与挑战
1.3本书涉及的主要内容
参考文献
第2章 访问控制技术相关研究工作
2.1传统访问控制模型
2.2基于属性的访问控制模型
2.2.1 ABAC模型
2.2.2 ABAC相关形式化定义
2.3云计算环境下的访问控制模型
2.4云计算环境下基于属性加密的访问控制技术
2.5本章小结
参考文献
第3章 基于信任和隐私及属性标签的访问控制
3.1基于属性的访问控制模型
3.2 CC-TPFGABAC模型形式化定义
3.3 CC-TPFGABAC模型
3.4细粒度访问控制
3.5 CC-TPFGABAC模型策略属性合成与评估
3.5.1访问控制策略
3.5.2访问控制策略合成
3.5.3策略合成算子
3.5.4访问控制策略评估与判定
3.6跨逻辑安全域访问
3.6.1跨多安全域访问决策
3.6.2跨多安全域访问属性同步
3.7本地安全域内访问控制决策
3.8仿真实验及结果分析
3.9一种基于属性标签的跨域访问方法
3.9.1属性标签跨域访问控制
3.9.2基于属性标签的l-多样性微聚集算法
3.9.3实验结果与分析
3.10本章小结
参考文献
第4章 基于信任评估的属性访问控制优化技术
4.1相关定义
4.2信任计算模型
4.3直接信任度计算
4.4间接信任度计算
4.5推荐信任度计算
4.6信任度计算相关算法
4.7仿真实验及分析
4.8本章小结
参考文献
第5章 云环境下一种基于资源分离的ATN模型
5.1引言
5.2基于资源分离的自动信任协商模型
5.2.1相关约定
5.2.2自动信任协商过程
5.2.3自动信任协商模型
5.2.4 RSBATN的协商规则与策略的加解密方法
5.3实验设计与仿真
5.3.1实验设计
5.3.2实验分析
5.3.3实验仿真
5.4本章小结
参考文献
第6章 云环境下基于神经网络的用户行为信任模型
6.1引言
6.2信任
6.3信任评估
6.3.1信任网络
6.3.2归一化
6.3.3信任的评估
6.4推荐信任
6.4.1推荐信任值及评价相似度的计算
6.4.2恶意推荐的处理
6.5仿真实验
6.6实验验证
6.7本章小结
参考文献
第7章 云计算环境下基于RE-CWA的信任评估
7.1引言
7.2国内外研究现状
7.3信任问题和用户行为的研究
7.3.1信任的特点与度量
7.3.2云计算用户行为
7.3.3用户行为证据
7.3.4用户行为可信的基本准则
7.3.5云计算行为信任评估
7.4云计算环境下基于RE-CWA的信任评价技术
7.4.1用户行为信任评估模型
7.4.2 AH P法赋权
7.4.3 ANP法赋权
7.4.4变异系数法赋权
7.4.5熵权法赋权
7.4.6基于相对熵的组合赋权法
7.5模型的实现与验证
7.5.1实验平台搭建
7.5.2获取用户行为证据基础数据
7.5.3用户行为权重计算
7.5.4模糊综合信任评价
7.6本章小结
参考文献
第8章 基于CP-ABE多属性授权中心的隐私保护技术
8.1引言
8.2预备知识
8.3 PPMACP-ABE方案
8.3.1系统初始化算法Setup
8.3.2密文生成算法Encrypt
8.3.3交互式密钥生成算法IAKeyGen
8.3.4解密算法Decrypt
8.4方案的正确性与安全性
8.4.1方案的正确性
8.4.2方案的安全性分析
8.5仿真实验
8.6本章小结
参考文献
第9章 基于多KGC和多权重访问树的属性访问控制方案
9.1 CP-ABE算法
9.1.1相关术语及定义
9.1.2 CP-ABE算法
9.2 MKGCCP-WABE方案
9.2.1预备知识
9.2.2系统模型
9.2.3 MKGCCP-WABE方案描述
9.2.4细粒度权重访问权限树设计
9.2.5数据访问
9.2.6属性撤销
9.3 MKGCCP-WABE方案正确性分享与安全性证明
9.3.1方案安全模型
9.3.2方案正确性证明
9.3.3方案安全性证明
9.3.4方案满足前向安全和后向安全
9.4仿真实验及结果分析
9.5本章小结
参考文献
第10章 无可信第三方KGC的属性加密访问控制技术
10.1预备知识
10.2系统模型
10.3安全假设
10.4用户密钥生成
10.5 RTTPKGC-CPABE方案描述
10.6方案安全性分析
10.7方案计算量对比
10.8仿真实验及结果分析
10.9本章小结
参考文献
第11章 一种基于WFPN的云服务选择方法
11.1引言
11.2云环境下的服务选择框架
11.2.1用户需求偏好分析
11.2.2属性证据获取
11.2.3基于WFPN的云服务发现方法
11.3实验及结果分析
11.4本章小结
参考文献
第12章 基于PBAC和ABE的云数据访问控制研究
12.1引言
12.2相关工作
12.3基于PBAC模型
12.3.1 PBAC模型
12.3.2目的符号和定义
12.3.3属性目的集合IPi
12.4基于ABE的访问控制方案
12.4.1系统准备阶段
12.4.2数据提供阶段
12.4.3目的匹配阶段
12.4.4数据获取阶段
12.5方案验证
12.5.1正确性以及安全性分析
12.5.2性能验证
12.6本章小结
参考文献