Title of article :
DoS-Resistant Attribute-Based Encryption in Mobile Cloud Computing with Revocation
Author/Authors :
Nasiraee, H Faculty of Computer Engineering - University of Isfahan, Isfahan, Iran , Ashouri-Talouki, M Faculty of Computer Engineering - University of Isfahan, Isfahan, Iran
Pages :
9
From page :
1290
To page :
1298
Abstract :
Security and privacy are very important challenges for outsourced private data over cloud storages. By taking Attribute-Based Encryption (ABE) for Access Control (AC) purpose we use fine-grained AC over cloud storage. In this paper, we extend previous Ciphertext Policy ABE (CP-ABE) schemes especially for mobile and resource-constrained devices in a cloud computing environment in two aspects, a novel authentication mechanism and a new revocation approach. To wide-spread adoptions of ABE for a resource-constrained device, a very light-weight authentication mechanism is required to authentication ciphertext before starting cost expensive ABE techniques to thwart Denial-of-Service (DoS) attacks which are used to power depletion and network downing purposes by attackers. We introduce and address the problem to more robustness of whole networks when DoS attacks are present. Moreover, we propose an efficient revocation mechanism which is a very important challenge in the context. Finally with a discussion on different aspects of the proposal and extensive experimental results we show its profitability.
Farsi abstract :
امنيت و حريم خصوصي چالش هاي مهمي براي برون سپاري داده ها روي سرورهاي ابري هستند. با اعمال كنترل دسترسي ويژگي مبنا، كنترل دسترسي ريزدانه روي داده هاي برون سپارس شده بدست مي آيد. در اين مقاله، كارهاي پيشين در حوزه كنترل دسترسي با استفاده از رمزنگار ي شناسه مبنا براي كاربران با منابع محدود محاسبات ي در محيط هاي ابري د ر دو جنبه توسعه داده مي شود، يك روش احراز اصالت جديد و يك رهيافت لغو عضويت. براي فراگير شدن اين سيستم كنترل دسترسي، يك روش احراز اصالت سبك وزن براي احراز اصالت متن هاي رمزگزاري شده قبل از شروع الگوريتم هاي پزهزينه رمزگشايي ضروري است تا از حملات منع سرويس با هدف از كار انداختن شبكه و تخليه منابع گرهاي محدود جلوگيري شود. به اين منظور يك طرح احراز اصالت بسيار كارا و سبك وزن براي تصديق متن هاي رمز شده قبل رمزگشايي و در نتيجه افزايش پايداري شبكه در برابر حمله ياد شده ارائه مي شود. توسعه دوم، مربوط به ارائه يك رهيافت سبك وزن حذف ويژگي و لغو عضويت كارب راست كه چالش بسيار مهم ديگر در اعمال كنترل دسترسي ويژگي مبنا است. در پايان، با ارائه بحث در خصوص جنبه هاي مختلف و تشريح نتايج پياده سازي، مزاياي طرح را نشان مي دهيم.
Keywords :
Secure Access Control , Mobile Cloud Computing , Iot Devices , Dos Resistance , Attribute-Based Encryption
Serial Year :
2019
Record number :
2496843
Link To Document :
بازگشت