云环境下数据隐私保护及完整性审计方法研究

来源 :西安建筑科技大学 | 被引量 : 0次 | 上传用户:psty2006
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云环境下数据外包服务模式正受到越来越广泛的应用,云存储技术在为租户提供服务的同时,其自身架构的复杂性导致租户外包数据的隐私安全面临很大的威胁,为云环境下的信息安全管理带来极大的挑战。云环境下租户将外包数据存储在云服务端,由于云服务提供商不完全可信,无法可靠地保护租户数据安全,有可能或者恶意篡改和删除租户的数据。另外,第三方审计或非授权租户恶意攻击,也可能剽窃或泄露租户的隐私数据,从而造成数据的不完整或损坏。鉴于此,本文主要围绕云环境下信息安全管理方法,针对外包数据隐私保护及完整性审计方法展开研究,为租户外包数据隐私保护及完整性审计提供有效的解决方法。研究成果对保障云环境下的信息安全管理有着明显理论价值和现实意义。论文的主要研究内容如下:(1)针对云服务提供商在管理外包数据的过程中存在篡改或泄露数据隐私的风险问题,研究并提出了基于数据染色的隐私保护方法、基于数据分块混淆的隐私保护方法和隐私数据安全访问控制技术。提出了基于混沌序列的染色位置选取和基于算术平均最小贴进度的云相似性度量算法,能有效地对数据进行染色、颜色检测以及相似度判断;利用数据分块混淆方法,并结合租户约束条件对数据进行属性垂直分块处理,对分块数据进行矩阵混淆后存储,提升了数据存储隔离的安全性;结合聚类算法和密文策略的属性加密,提出一种多租户授权管理的安全访问控制模型,实现了角色的细粒度授权访问控制管理,进一步增强了数据存储的安全性,降低了算法复杂度。(2)在数据持有性验证模型的基础上,研究并提出了一种支持数据动态更新的多副本完整性审计方法。该方法利用签名算法实现了多副本的审计,避免了云服务提供商与第三方审计之间的多次交互,采用随机掩码技术实现对云服务提供商合谋攻击的防范,且支持高效的动态操作。对数据块删除、云服务端伪造响应等方面进行了安全性分析,实验对比表明本方法在通信、存储和计算等开销性能优势较为明显,提高了数据存储和安全验证效率。(3)提出了云环境下支持隐私保护的数据动态更新完整性审计方法。在初始化阶段构建分层多分支树数据结构,可实现细粒度的数据动态更新;在生成证据时采用随机掩码技术隐藏租户信息,可防止第三方审计在验证证据时窃取租户隐私数据。对数据的正确性存储、数据隐私保护、伪造攻击和重放攻击等内容进行了安全性分析,实验分析表明与现有方法相比,本方法减少了数据完整性审计和数据动态更新的时间开销,从而提高了审计效能。(4)为了进一步降低第三方审计验证成本和计算开销,在审计过程中引入了哈希消息认证码和不可区分性混淆技术。租户基于哈希消息认证码(HMAC)和不可区分性混淆(IO)技术生成混淆审计程序,云服务提供商执行混淆程序以输出HMAC标签,第三方审计通过验证HMAC标签即可判断数据的完整性。安全性分析和实验验证表明本方法在提高第三方审计验证效率的同时,还可抵御外部攻击。本文的研究成果对于云环境下的外包数据隐私保护方法及数据动态更新的完整性审计方法深层次研究,对云环境下数据信息的安全管控与有效利用具有理论价值和现实意义,对云环境下的外包存储服务与安全技术的无缝结合,实现信息安全交流、知识共享与信息有效管理有着明显的学术价值和现实作用。
其他文献
城市是人们生产生活、学习娱乐的重要场所,其降尘质量的好坏会对城市水、大气、生态环境及居民健康产生重要影响,近年来城市降尘已成为城市环境问题的研究热点之一。沈阳市作为我国北方典型的工业城市,其燃煤消耗量较大,交通运输业发展迅速,商业发达,人口密集,重金属污染问题突出,且目前对于沈阳市降尘中重金属的研究开展较少,因此对沈阳城市降尘中的重金属污染开展相关研究意义重大。本文以沈阳城市降尘中的重金属污染物为
目的:血液恶性肿瘤的免疫治疗在近几年已经实现了重大的突破。然而,部分患者免疫治疗后出现耐药和复发,不同患者或同一患者不同阶段,对相同免疫疗法反应不同,存在严重异质性,
第一章 粪菌移植中供体筛选标准与流程的建立与优化研究背景与目的粪菌移植(Fecal microbiota transplantation,FMT)是一种新型“器官移植”,将人体中最大的免疫器官消化道视
石墨烯是近几年迅速发展起来的一种新型二维纳米材料,由于它具有优异的电学、光学、热学及力学等性能且材料来源丰富,在能源、电子、材料、生物医药等领域有着广阔的应用前景
煤气中的硫化氢会对产品和环境造成严重污染,需对其进行净化才能进行下一步利用。在高温煤气脱硫过程中,脱硫剂存在烧结、粉化等现象,导致其硫化性能稳定性差、重复利用率低
肾脏的缺血再灌注损伤不仅能直接导致急性肾功能衰竭,而且能导致以肾功能衰竭为起始点的全身多脏器功能衰竭,是临床上影响致病率和死亡率的重要因素。临床上,肾脏移植和腹腔
含氮杂环,是一类十分重要的有机化合物广泛存在于自然界当中,与人类健康、生命科学、材料科学等其他科学密切相关。因此,含氮杂环化合物的高效构建是现代合成化学的一个重要
非晶合金的室温低塑性极大地限制了其在工业上的应用,其无序态的结构难以通过现有的微观分析手段得到表征,结构信息与力学性质之间的关系尚不清楚。在缓慢增加的压缩载荷的作
互联网时代下,随着数据的商业化使用,数据带来的经济价值不断被挖掘,数据竞争不断显现。但对于网络平台数据抓取行为的规制路径存在争议,如何依据《反不正当竞争法》第二条对网络平台数据抓取行为进行认定成为目前司法实践中的难题。鉴于我国目前对于数据保护问题的研究中,学者通常将眼光放在个人数据的保护路径上尤其关注维护个人隐私,而对于活跃在网络世界中的大量非个人数据的保护鲜有研究,但网络平台数据抓取行为所涉及的
本文以高级驾驶辅助系统中的环境感知为研究对象,对前行车辆信息识别进行研究。针对单一传感器进行前行车辆信息识别存在的诸如硬件稳定性差、数据实时性低、成本高、软件处理速率低、结果精确性差等缺点,提出了一种基于毫米波雷达和摄像头融合的前行车辆信息识别方法,该方法具有识别精度高、识别效率高等优点。主要研究内容如下:(1)基于毫米波雷达的前方有效车辆目标筛选。首先分析了毫米波雷达的性能和特点,选择了大陆AR