云环境下实用安全计算与隐私保护关键技术研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:gj12345678
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算的迅猛发展,各式各样的信息系统逐渐迁移到云端。基于云的信息系统已经成为当今社会的重要基础设施,发挥着越来越重要的作用。在新的计算环境下,系统的物理边界逐渐被打破。数据呈现高度聚集化,并且其所有权和控制权逐渐分离,这导致数据安全和隐私保护问题日益困难和复杂。当下,世界范围内层出不穷的数据安全和隐私泄露事件引起了各国政府的关注,各国逐步出台相关立法,如欧盟《通用隐私保护条例》(General Data Protection Regulation,GDPR)以及国内《数据安全法(草案)》,对数据安全和隐私保护提出了新的、更高的要求。
  新场景下的数据安全和隐私保护的本质需求,是如何实现数据效用和隐私保护的有机统一。让人们在保证数据隐私的前提下,享受现代信息技术带来的诸多便利。密码学中安全多方计算技术是实现以上需求的重要手段,它最早由姚期智先生于上世纪八十年代提出,考虑的是如何让互不信任的参与方在保密各自输入的前提下计算某个函数。早期安全多方计算作为基础密码学研究,催生了丰富的理论成果,极大地推动了密码协议的发展。近几年,随着计算能力的提升以及社会需求的推动,安全多方计算逐步从理论走向实用化。当前愈加严格的隐私监管要求,也使得安全计算在实际场景下的需求愈加迫切。
  云环境下,实用安全计算和隐私保护技术在数据存储、处理、计算和共享等数据全生命周期中应用广泛。数据存储方面,随着云计算的发展,数据越来越多的存储于云端。云用户想要在保护外包存储数据隐私的前提下,同时实现高效数据检索、更新等需求。为此,研究者提出了可搜索加密技术,用户仅需要泄露少量的信息,就可以对云端加密数据执行搜索操作。在涉及外包计算方面,利用基于秘密共享的安全计算技术,用户可以借助多个云服务器,在不揭示数据明文的前提下完成特定的计算任务。比如,基于安全计算的隐私保护机器学习训练和预测服务等。在涉及多方的数据共享方面,不同云服务商可以通过安全计算技术,在不揭示隐私输入的设定下,共同挖掘联合数据中潜在的数据价值。通过这种方式,云服务商可以在隐私合规前提下发掘数据中的商业价值,从而提高服务质量。当下,实用安全计算有望成为云计算场景下数据全生命周期保护的最重要技术之一。
  从云环境下数据安全和隐私保护问题出发,本文研究数据存储、处理、计算和共享过程中的实用安全计算和隐私保护关键技术。主要包括可搜索加密、基于秘密共享的外包计算以及保密集合求交协议,具体涵盖的研究内容如下:
  高安全等级的可搜索加密研究.最近针对可搜索加密方案的攻击表明,敌手可以利用可搜索加密方案的泄露执行特定攻击。为此,本文研究如何降低可搜索加密方案的信息泄露,从而设计高安全等级的可搜索加密方案。
  1.本文首先尝试对可搜索加密方案中的更新泄露进行压缩。前向安全是减少更新泄露的重要安全属性。然而,以往的前向安全可搜索加密方案存在通信量和计算量过高的问题。本文解决了如何仅依赖对称密码原语设计高效前向安全可搜索加密方案的公开问题,并提出了两个方案。在理论层面上,两个方案都能实现最优的计算和通信复杂度。在具体效率上,相比前期基于公钥的构造,更新效率提升10倍。
  2.可搜索加密协议的搜索过程往往会泄露搜索模式(多个搜索请求是否对应同一个关键字)和访问模式(每次搜索对应的检索结果),以上两种泄露又被称为可搜索加密的固有泄露。本文在多服务器场景下,设计了具有可调节泄露的可搜索加密方案。该方案允许使用者根据具体的场景,选取适合的调节参数,实现可配置的“安全-效率”平衡。本文提出的方案仅依赖对称密码原语,因而搜索和更新效率非常高效。
  增强功能的秘密共享.秘密共享是安全多方计算的重要密码原语。在云外包计算场景下,数据持有者利用秘密共享将数据分享到多个云服务器,让云服务器执行基于秘密共享的安全计算协议来计算某些任务。此类协议的基本安全假设是多个云服务器不合谋。当然,考虑到声誉和法律法规的约束,云服务商通常没有强的合谋动机。然而,很难排除外部敌手攻破云服务器的可能性。由于秘密共享并不等同对数据的加密,如果云服务商没有保护好用户数据,敌手只要攻破了足够多的云服务器,便可以恢复分享的数据,而用户可能需要很久才觉察到数据已经泄露。为此,本文考虑如何将惩罚机制融入秘密共享方案,使得一旦出现数据泄露事件,会对服务提供方罚款,同时通知用户并补偿一笔赔偿金。这里的主要挑战是在不破坏秘密份额的可计算性前提下,将以上属性融入秘密共享。为此,本文设计了一组协议,能够将用户数据和服务提供方的数字货币私钥打包成一条数据并共享到服务器之间。一旦敌手拿到可造成数据泄露的足够多的数据份额,便可以抽取其中的数字货币私钥。为了实现惩罚机制,设计了一个基于去中心化区块链的智能合约。敌手利用得到的私钥信息,可以触发智能合约执行。最终,在攻击者得到一定量数字资产的同时,用户得到数据泄露的赔偿金。当然,只要数据没有泄露,那么服务提供方的数字货币私钥信息同样是保密的。此外,以上属性并不影响秘密共享份额的可计算性,即在我们的协议中,云服务器可以执行基于秘密共享的安全计算协议,用户可以对计算结果进行验证。最后,本文对以上协议进行了实现,并给出了具体的实验性能数据。
  保密集合求交协议研究.保密集合求交协议允许不同参与方在不泄露输入集合的前提下,共同计算出所有集合的交集,而不泄露交集以外的元素。事实上,在很多隐私共享计算场景下,参与方只想计算关于交集的某些函数,而不揭示出具体的交集元素。针对此场景,本文基于茫然传输设计了一组协议,能够在不揭示集合交集元素的设定下,安全计算交集大小、并集大小、交集权值求和以及权值方差等统计量。本文提出的协议,可以作为跨机构共享计算的预处理步骤,支持安全计算关于交集的任意函数。
  综上所述,本文针对云计算场景下数据安全和隐私保护重点问题,设计数据存储、处理、计算和共享等方面的实用安全计算和隐私保护技术。从安全性、效率和功能方面,提高这些关键技术的可用性。
其他文献
随着移动互联网技术的发展,移动App被广泛应用于衣、食、住、行各个领域,基于移动App的广泛接受和使用深刻影响着人类社会的生产、生活方式,“App经济”也逐渐成为当今时代的标签。在这样的社会背景下,消费者的消费方式也随之与移动App密不可分,其消费心理、消费行为潜移默化的发生着改变。作为产品供给方如何设计好、利用好App这一新型的营销渠道,并在App市场中赢得用户的青睐,是“App经济”时代的当务
学位
In the era of the World Trade Organization,researchers have lay hold of the awareness of corporate giving and its related philosophy of CSR as a tool in enhancing the corporate reputation and hyper-co
学位
Employees are considered as a vital organizational asset and fundamental resource especially in service companies due to their dominant role in representing their companys image and interacting with c
学位
纺织服装业是民生产业,一直受到党和国家的高度重视。党的十九大报告指出,我国经济已经由高速发展向高质量发展转变,从供给侧结构性改革、创新型国家、乡村振兴战略、区域协调发展战略、完善社会主义市场经济体制和全面开放六个方面,论述了促进经济高质量发展的措施。纺织服装行业是整个经济的重要组成部分,研究其高质量发展对于推动整个经济实现高质量发展具有显而易见的重要意义。本文第一章论述了选题的背景、选题的意义,研
学位
伴随着城市更新速度的加快,积极转型升级的工业企业因为城市土地更新的需求而搬离城市中心地区,不能够适应经济新形势的传统工业企业面临着衰退、破产的困境,基于以上两种原因,城市中心地区大量的工业厂房、仓库等工业设施因此被闲置。城市中大型工业企业除了进行工业生产的生产区域外,还会有完备的住宅、医疗和教育等生活配套设施,它们基本上已经与城市基础设施融为一体,能够履行基本的社会功能。历史文化遗产是城市当中不可
学位
清朝统治下的蒙古地区由不同的蒙旗组成,蒙旗札萨克贵族对管辖区域内的牧场、矿产等资源拥有支配特权。在锡林郭勒盟乌珠穆沁右翼和浩齐特左翼二旗边界处有一盐池,其名为额吉诺尔,由上述二旗共同管理和经营。所产食盐,被称为青盐,广销长城南北。对蒙旗民众来说,运销青盐是交换和购入日常所需物品的重要途径。对周围市场来说,青盐更是具有特殊价值的商品。  清末“新政”时期,清政府对蒙政策发生了根本转变,由因俗而治转向
作为中国改革开放的先锋城市,深圳以先行先试率先改革的“政策特权”与城市品格,突破僵化的传统计划经济体制束缚与传统意识形态的桎梏,在土地制度改革方面进行了前所未有的探索与创新,在中国土地制度变迁的现代史中,书写了具有历史意义的篇章。纵观深圳土地制度变迁的历史进程,其变革频率之高、方式之独特、内容之丰富都是其他城市所无法比拟的。深圳市的土地制度改革不仅为建立适合中国国情的制度变迁理论提供了宝贵的研究素
学位
研究背景自改革开放以来,我国农村扶贫工作取得重大成就,让7亿多农村人口摆脱贫困。2020年底,我国脱贫攻坚战取得了重大胜利,这意味着我国扶贫工作将进入“后扶贫时代”。尽管当前绝对贫困对象已经被全部消除,但贫困是动态变化的,部分脱贫对象今后仍存在返贫和致贫风险。返贫和新增贫困的发生具有多因性,而其中健康贫困是首要原因。随着年龄增长,身体机能逐渐衰退,疾病风险越来越高,健康贫困也成为农村老年贫困的主要
学位
农村基层党组织的功能问题历来是学界研究的重点之一。在精准扶贫进程中,农村基层党组织的核心领导地位、政治引领优势、统筹协调作用、资源整合功能是保证广大贫困村实现脱贫的重要动因,也是推动农村党建科学化的决定性因素。截止2019年底,我国已在533824个行政村建立党组织,覆盖率超过99%。1从基层党组织引领干部群众推进精准扶贫的实践来看,精准扶贫与农村基层党组织功能的发挥形成鲜明的交互促进特征:一方面
学位
发展教育以摆脱贫困是各国反贫困的普遍做法。然而,在普及基础教育的基础上,发展何种教育更适合于贫困者的需要也更有利于他们摆脱贫困则与经济发展、文化观念等因素密切相关。职业教育直面贫困群体发展能力不足这一根本原因,专注于开发贫困群体的职业能力、促进贫困群体就业、依托就业摆脱贫困。由于这一特性,职业教育已成为贫困群体摆脱贫困状态的教育保障、巩固拓展脱贫攻坚成果的重要渠道、低收入群体增收致富的长远之计。为
学位