基于区块链的跨用户数据共享审计技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:imanhuaa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算技术的不断普及,越来越多的企业和个人用户倾向于将数据外包至云服务器以节省本地存储空间,但用户在上传数据之后失去了对数据的物理控制,无法保证云服务器中数据的完整性,这引起了用户对云存储服务安全性和可靠性的质疑。公开的数据完整性审计技术允许用户委托第三方审计者检查云服务器中外包数据的完整性,不仅实现了远程的数据完整性检验,还减少了用户的负担。尽管性能优良,公开审计技术仍然存在一些亟待解决的问题。一方面,数据的审计费用与审计次数相关,与审计的数据大小无关,所以公开审计服务的性价比随着数据量的增加而升高,而外包数据量少的用户不得不面临不公平且较高的审计费用。另一方面,当多个用户持有相同数据时,其计算审计标签的密钥不同,则审计标签不同,审计过程也必须分开执行。这不但导致了较大的计算和存储资源浪费,还增加了第三方审计者的服务压力。尽管目前已有方案通过批量验证的方式提高了公开审计技术的效率,但均无法在跨用户场景下使多个用户共享数据审计服务,批量审计所有参与者外包数据的完整性,以降低用户的审计费用和第三方审计者的服务压力。针对上述问题,本文研究跨用户数据共享审计技术,主要贡献如下:1.针对不同数据的跨用户审计场景,提出一种基于区块链的共享审计方案。该方案允许用户通过区块链寻找共享用户并执行密钥交换协议来获取共享密钥,进而计算可用于跨用户验证的数据审计标签。在数据审计过程中,第三方审计者的每次挑战均可检查所有共享用户的外包数据的完整性。同时,完整的审计过程被公布在区块链上,以实现审计结果的共享。此外,共享用户通过智能合约支付并分担审计费用,降低了用户的审计开销。安全性分析表明方案达到了预期的安全目标,性能分析和实验结果论证了该方案的效率和可用性。2.针对相同数据的跨用户审计场景,提出一种支持密文数据去重的共享审计方案。该方案通过使用口令认证-密钥交换协议,使得持有相同数据的不同用户可以获取相同的数据加密密钥,确保相同数据的密文数据和审计标签相同,从而实现对外包数据和相应审计标签的去重,节省了大量的存储资源。此外,第三方审计者通过区块链执行审计工作流程,不仅保证审计过程的透明性和可追溯性,还在拥有相同数据的用户间实现审计结果的共享,减少了用户的审计费用,降低了第三方审计者的服务压力。安全性分析表明方案满足不可伪造等性质,理论分析和实验结果论证了方案的效率和可用性。
其他文献
随着无人机智能化水平的不断提高,无人机的应用领域越来越广,单个无人机已经不能满足复杂的任务场景需求,无人机集群协同控制技术成为无人机领域的重要发展方向。在真实无人机集群上测试无人机集群协同控制系统是一个复杂的过程,需要投入大量的时间、金钱和研究精力。因此,无人机仿真平台可以作为无人机集群技术先期验证的有效手段,促进技术迭代,降低试验成本。目前大多数无人机仿真平台主要集中在无人机飞行模型、传感器模型
学位
电子健康记录(EHR)的共享对于医学技术的研究与发展具有深刻的意义。随着医疗机构由纸质办公系统向电子健康系统的转变,基于云计算的EHR共享方案带来了很多方便。但基于中心架构的云存储共享方案存在如云服务器半可信、云与恶意者共谋等安全问题。近年来,医疗数据泄露的事件层出不穷,对医疗数据的隐私保护与安全共享成为人们越来越关注的问题。另一方面,区块链技术是随着数字货币普及而兴起的分布式账本技术,具有去中心
学位
随着智能Android设备普及率的提高,随之上线的各类应用程序也越来越多,但随之而来的安全隐患也逐渐升高。近些年有关泄露隐私、财产损失、诱导欺骗等类似的事件层出不穷,因此,维护Android软件环境的安全性刻不容缓。本文基于对现有Android恶意软件检测方法的研究,发现现有检测方法大都使用单一特征或组合特征,而这些方法存在两方面的问题:一方面,这些方法大都忽视了特征之间的关联,而且所使用的字符串
学位
随着21世纪科学技术的快速发展,互联网对人们的生活产生了巨大的影响,网络已经渗透到了人们生活中的所有领域。采用复杂网络的分析方法,能准确地表示网络的连通性等统计特征,在网络分析设计和其他应用中具有重要意义。目前描述这些网络图的方法有图的最短路径介数中心性、聚类系数和度分布等,虽然这些度量在特定方面为网络图提供部分信息,但仍然无法提供复杂网络的多方面特征。在现实世界中,通常所有抽象的复杂网络都存在一
学位
近些年来,在线社交媒体作为一股重要的力量推动了大数据时代的降临,在扩大自身影响力的同时对人类社会的发展也产生了重大影响。众多线下活动逐渐拓展为线上活动,如微博、微信、BBS及国外推特之类的社交平台,用户通过在此类平台上注册账号进行相关的社交活动。各类社交平台的出发点自然是提倡良性的扩展交际圈,然而在社交平台上引发的恶意行为却是屡禁不止。由于社交网络具有开放性、及时性的特点,一些攻击者通过异常账号散
学位
随着第五代移动通信技术的逐渐成熟,未来采用5G网络接入的物联网(Internet of Things,Io T)设备将会成为智慧城市的重要参与者,得到更广泛的应用和发展。Io T技术是智慧城市应用(例如智能交通系统、智慧社区、智能建筑、智慧医疗等)的关键技术,通过连接海量的Io T设备并利用大数据进行智能化的分析和处理可以满足多样化的服务,创建真正智慧型的社会。然而,智慧城市中的海量Io T设备由
学位
社交网络是21世纪最富有活力的互联网应用之一。在我们生活中的每一天里,都有亿万互联网用户通过在线社交网络交流联络、分享信息。然而,社交网络蓬勃发展的背后却隐藏着潜在的数据安全隐患。各类社交网络提供商都会定期向公众或者研究机构发布社交网络用户的数据,以便于他们开展社会计算、广告推荐、应用测试等诸多商业或科学研究。因此,网络中所有用户的各类信息便有可能无形地泄露至社交网络的攻击者手中。尽管这些社交网络
学位
维基百科现在是全世界最流行的多语种在线百科全书之一。维基百科中的文章近些年来迅速增长,每天都会有志愿者提交新的请求(创建新的词条文章,修改现有文章的正文或分类信息,合并相似文章以及删除错误文章)。通过提取文章中的链接信息可以构建一个维基百科文章的图,该图中节点代表文章,有向边代表至少存在一个超链接从源文章到目标文章。利用该图可以进行图嵌入(Graph Embedding)的研究来得到各个文章节点的
学位
随着人工智能科学理论和工程技术的日益发展,机器学习作为人工智能领域的重要组成部分的地位越来越凸显。数据、模型、优化算法是机器学习的三个重要部分,而优化算法又是机器学习领域研究的关键部分,设计收敛速度更快、收敛效果更好的优化算法对推动机器学习领域理论研究与技术发展至关重要。本文主要研究了机器学习优化领域的一个基本问题——经验风险最小化问题。经验风险最小化问题可以表示成很多凸损失函数的平均,在一般的优
学位
学位