存储安全是公共云应用诸多安全问题中最关键的问题之一,对云服务的快速发展有着重大影响.结合身份加密、代理重加密以及广播加密的特点,提出了一种新的云存储方案.通过条件控制,实现了用户对远程密文数据代理重加密过程中的细粒度访问控制;基于身份加密,利用用户的身份属性作为公钥,减少了证书验证过程;结合广播的思想,以用户集合为单位进行加密,减少了系统的计算消耗.实验表明,提出的方案可以实现密文数据云存储和共享,主要函数的时间开销合理,能够保证大规模用户接入时的系统高效性.