葛丽娜,胡雨谷,张桂芬,2,陈园园
(1.广西民族大学人工智能学院,南宁 530006;2.广西民族大学网络通信工程重点实验室,南宁 530006;3.广西混杂计算与集成电路设计分析重点实验室,南宁 530006)
(∗通信作者电子邮箱66436539@qq.com)
云计算结合了网络新技术与分布式技术,提供超大规模计算、存储及软件等服务。本地数据脱离了数据所有者的束缚而被存储到云上,引起了数据拥有者对数据安全的忧虑。而作为数据大密度聚集、不分界限流动的云环境,也因自身开放共享资源的体量、设施与服务公有化、应用环境复杂多变等问题使得云安全边界难以区分。
智慧城市、医疗、农业、金融等产生大量的数据,需要进行存储、使用和传播,而在应用数据过程中的安全问题尤为突出,比如云服务能为医院的病例管理提高效率和降低成本,但是也给患者带来了对云服务提供商安全保障的担忧。为了解决云服务环境下,访问控制中存在的数据安全性问题,本文提出了基于客体属性匹配的逆向混合访问控制方法,并以医疗健康数据应用为例,用以解决以下的应用场景:用户甲向云端服务器上传一份私人的医疗健康数据文件A(医学影像数据,心率数据、血液检查数据等等),乙、丙、丁等用户作为数据使用者可以向云端提出申请访问、使用数据文件A,如图1所示。

图1 应用场景示意图Fig.1 Schematic diagram of application scene
作为数据的拥有者和使用者通常会有如下顾虑:
1)数据拥有者甲担心其上传的医疗健康数据文件A包含的隐私数据被泄露;……