Page 450 - 《软件学报》2026年第2期
P. 450
张源 等: 以用户为中心的云辅助跨应用数据安全流转 929
10 9
n=10 t=3
8 t=5
8 t=7
7 6
通信开销 (KB) 6 4 通信开销 (KB 5 4
3
2
2
0 1
0 2 4 6 8 10 0 5 10 15 20
门限值 App 总数
(a) 设备授权阶段通信开销与门限值 (b) 设备授权阶段通信开销与 App 总数
2.4 8
设备授权阶段
数据请求阶段
6
通信开销 (KB 计算开销 (s) 4
1.6
0.8
2
0 0
0 2 4 6 8 10 0 2 4 6 8 10 12
门限值 门限值
(c) 数据请求阶段的通信开销 (d) 计算开销
图 4 用户端开销
在登录阶段, 用户与 App 间需要进行 4 轮通信. 设置设备和账户的公私钥的长度均为 1 024 比特 (根据 RSA
算法的安全性要求), Token 的长度设置为 256 字节, 此阶段的通信开销固定为 1.2 KB.
在数据请求阶段, 用户需要与 App、云存储服务器通信以完成数据检索与传输, 设置外包存储的数据文件大
小为 256 字节, 图 4(c) 描述了数据请求阶段用户端的通信开销.
由以上实验结果可以看出, CADC 在用户端的通信开销极低, 不会对方案的实际应用部署造成阻碍. 此外, 在
CADC 中, 作为服务器的 App 可以很好地配备并保持在线状态, App 端的通信成本同样是可接受的, 不会成为
CADC 方案应用的瓶颈.
5.3 计算开销
表 2 中总结了在 CADC 中用到的基本密码学函数.
表 2 基本密码学函数表
参数 含义 参数 含义
双线性映射的计算 G 中的加法运算
Pair G T Add G 群
将一个值哈希到群
Hash Z p Z 中 Mul G 群 G 中的乘法运算
p
Hash G 将一个值哈希到群 G 中 Exp Z p 群 Z 中的指数运算
p
计算伪随机函数的值 Enc/Dec 对称加密/解密算法
C F
Add Z p Z 中的加法运算 Sig/Ver 数字签名/签名验证算法
群
p
群
Mul Z p Z 中的乘法运算 E/D 公钥加密/解密算法
p

