一种云计算中隐私保护方法的设计

来源 :北京大学 | 被引量 : 0次 | 上传用户:yzl417801753
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是产业界、学术界、政府等各界均十分关注的焦点,是当前信息技术领域研究及应用的热点之一。它在资源合理应用及租用费用上的优势不容置疑,但其用户的隐私安全问题也备受担忧,已经成为阻碍云计算发展和推广的主要因素之一。  云服务商作为服务的提供者有保护用户隐私的义务。但是,涉及用户隐私的数据由用户自己来保护才是最可靠的。加密是公认的保护数据安全性的标准方法,在实现数据机密性的同时也保护了用户隐私,是为数不多的可以由用户主动操作的隐私保护方法。然而数据变成密文时丧失了许多其他特性,如语义特性等,导致大多数数据分析方法失效,所以,对加密后数据的检索成了一项非常困难的工作。可检索公钥加密(PEKS)能够实现密文检索,解决了公钥加密(PKE)缺少检索功能的问题。因此,可以采用公钥加密与可检索公钥加密联合(PKE-PEKS)方案加密与用户相关的数据,并保证用户能够通过密文检索得到所需数据。于是,本文着眼于云计算中隐私保护问题,主要致力于对可检索公钥加密机制进行研究,以提出一种PKE-PEKS方案用于设计一种云计算中的隐私保护方法。  本文首先致力于构建一个联合语义安全的PKE-PEKS方案。于是,本文首先给出了PKE-PEKS方案及其联合语义安全模型的形式化定义。然后,本文基于BCHK转换,提出一种类似的转换(文中称为IBE-2-PKE转换),用于从基于身份的加密(IBE)方案构建公钥加密(PKE)方案。接着,结合Boneh等隐式提出的用于从匿名IBE方案构建PEKS方案的转换(文中称为IBE-2-PEKS转换),本文提出了一种通用的基于IBE方案构造PKE-PEKS方案的转换。基于该转换构造出的PKE-PEKS方案与已有的PKE-PEKS方案相比,可减小密钥的长度,达到更好的效率。基于PKE-PEKS方案的联合语义安全模型,本文还形式化地证明了基于具有匿名性和IND-sID-CPA安全性的IBE方案可构造出联合语义安全的PKE-PEKS方案这一定理。最后,本文采用标准模型下具有匿名性和IND-ID-CPA安全性的Gentry的IBE方案实现了一个具体的联合语义安全的PKE-PEKS方案。  在此基础上,本文设计出一种云计算中的隐私保护方法。针对云计算中私密数据存储和数据检索两个应用场景提出隐私数据保护和检索隐私保护的需求。然后,将基于Gentry的IBE方案构建的PKE-PEKS方案应用于云计算场景中以实现隐私保护的目的。  通过分析表明,基于PKE-PEKS方案设计的隐私保护方法满足隐私保护需求,是PKE-PEKS方案在云计算隐私保护中的一种很好应用。
其他文献
随着人类文明的不断发展,科技的不断进步,尤其是计算机学科的发展和Intemet的发展,人们需要面对的数据量越来越大。如何从海量数据中获得自己想要的知识,一直是一个备受关注
随着互联网的发展,电子商务逐渐走进越来越多人的日常生活。如何从为数众多的产品中,选择最符合自身需求的产品,是用户购买决策的重要环节之一。互联网上产品的图片、参数、
作为当前互联网最主要的传输层协议之一,TCP为大量的互联网应用提供数据包可靠传输服务。TCP性能直接影响互联网业务的服务质量,TCP数据传输性能瓶颈分析与优化一直来都是网络
在当今社会中国际化越来越明显,语言的交流成为适应这一变化的重要途径。怎么能在有限的条件下来提高非母语学习者学习语言的效率和效果成为一个亟待解决的问题,通过计算机来辅
近年来,在油气开发过程中,地震资料在开发井的设计中使用越来越广泛,地震资料中丰富的区块、测井等信息对油气开发起到了很好的指导作用。但是,在使用这些信息的过程中,由于对很多
第一原理计算是科学计算中最重要的一类计算。它以原子位置坐标为基本参数,通过平面波展开求解Kohn-Sham方程,得到精确的材料的光、电、磁等物理性质。然而其求解速度和求解规
随着XML标准的普及,如何对海量的XML数据文档进行快速有效的分析挖掘成为当今一个研究热点。本文深入研究了XML文档中层次化结构特征和网络化链接特征的分析方法,探讨了融合
语义角色标注是浅层语义分析的一种主要实现方法。语义角色标注对句法分析的性能有着极强的依赖性。现阶段,正确率低的复杂自动句法分析已经成为语义角色标注的一个制约因素,
浏览器的评测与优化是自主CPU体系结构之上应用系统的重要研究内容之一。本文以UniCore体系结构为研究平台,以Firefox浏览器为研究对象,分析浏览器的总体架构和依赖环境,对浏览
近年来,软件服务化、云计算、物联网等新技术、新形态、新领域快速扩展,互联网作为一台计算机(Internet As A Computer)的概念逐渐为大众所接受,运行在互联网上的互联网应用