当前位置: X-MOL 学术J. Supercomput. › 论文详情
Our official English website, www.x-mol.net, welcomes your feedback! (Note: you will need to create a separate account there.)
A lightweight anonymous authentication scheme for secure cloud computing services
The Journal of Supercomputing ( IF 3.3 ) Pub Date : 2020-05-24 , DOI: 10.1007/s11227-020-03313-y
Hamza Hammami , Sadok Ben Yahia , Mohammad S. Obaidat

Cloud computing represents the latest technology that has revolutionized the world of business. It is a promising solution giving companies the possibility of remotely storing their data and accessing services whenever they are needed and at a lower cost. However, outsourcing IT resources also brings risks, especially for sensitive information in terms of security and privacy, since all data and resources stored in the cloud are managed and controlled by cloud service providers. On the other hand, cloud users would like cloud service providers not to know what services being accessed and how often they are using them. Therefore, designing mechanisms to protect privacy is a major challenge. One promising research area is via authentication mechanisms, which has attracted many researchers in this delicate subject. For this, several solutions have been devised and published recently to tackle this problem. Nevertheless, these solutions often suffer from different types of attacks, high computing and communication costs, and the use of complex key management schemes. To address these shortcomings, we propose an approach that ensures the optimal preservation of the privacy of cloud users to protect their personal data including identities. The suggested approach gives the cloud user the ability to access and use the services provided by cloud service providers anonymously without the providers of those services knowing their identity. We demonstrate the superiority of our proposed approach over several anonymous authentication solutions in terms of computation and communication costs.

中文翻译:

一种用于安全云计算服务的轻量级匿名认证方案

云计算代表了彻底改变商业世界的最新技术。这是一个很有前途的解决方案,使公司可以在需要时以较低的成本远程存储数据和访问服务。然而,外包IT资源也带来了风险,尤其是在安全和隐私方面的敏感信息,因为所有存储在云中的数据和资源都由云服务提供商管理和控制。另一方面,云用户希望云服务提供商不知道正在访问哪些服务以及他们使用这些服务的频率。因此,设计保护隐私的机制是一项重大挑战。一个有前途的研究领域是通过身份验证机制,它吸引了许多研究这一敏感主题的研究人员。为了这,最近已经设计并发布了几种解决方案来解决这个问题。然而,这些解决方案经常遭受不同类型的攻击、高计算和通信成本以及复杂密钥管理方案的使用。为了解决这些缺点,我们提出了一种方法来确保最佳地保护云用户的隐私,以保护他们的个人数据,包括身份。建议的方法使云用户能够匿名访问和使用云服务提供商提供的服务,而这些服务的提供商不知道他们的身份。我们证明了我们提出的方法在计算和通信成本方面优于几种匿名身份验证解决方案。这些解决方案经常遭受不同类型的攻击、高计算和通信成本以及复杂密钥管理方案的使用。为了解决这些缺点,我们提出了一种方法来确保最佳地保护云用户的隐私,以保护他们的个人数据,包括身份。建议的方法使云用户能够匿名访问和使用云服务提供商提供的服务,而这些服务的提供商不知道他们的身份。我们证明了我们提出的方法在计算和通信成本方面优于几种匿名身份验证解决方案。这些解决方案经常遭受不同类型的攻击、高计算和通信成本以及复杂密钥管理方案的使用。为了解决这些缺点,我们提出了一种方法来确保最佳地保护云用户的隐私,以保护他们的个人数据,包括身份。建议的方法使云用户能够匿名访问和使用云服务提供商提供的服务,而这些服务的提供商不知道他们的身份。我们证明了我们提出的方法在计算和通信成本方面优于几种匿名身份验证解决方案。我们提出了一种方法,可确保以最佳方式保护云用户的隐私,以保护他们的个人数据(包括身份)。建议的方法使云用户能够匿名访问和使用云服务提供商提供的服务,而这些服务的提供商不知道他们的身份。我们证明了我们提出的方法在计算和通信成本方面优于几种匿名身份验证解决方案。我们提出了一种方法,可确保以最佳方式保护云用户的隐私,以保护他们的个人数据(包括身份)。建议的方法使云用户能够匿名访问和使用云服务提供商提供的服务,而这些服务的提供商不知道他们的身份。我们证明了我们提出的方法在计算和通信成本方面优于几种匿名身份验证解决方案。
更新日期:2020-05-24
down
wechat
bug