云环境下外包数据的高效检索及安全审计技术研究

来源 :西安电子科技大学 | 被引量 : 13次 | 上传用户:lxy901123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算实现了人们长期以来把计算作为一种资源的梦想,它给人们带来了诸多便利,比如按需自助服务,无处不在的网络访问,快速资源伸缩,计量付费及外包计算等。其中,云计算最显著的优势就是外包模式。也就是说,资源受限的用户可以将昂贵的计算任务外包给云服务器,并通过按需付费的方式享受云计算无尽的计算和存储服务。作为外包计算的一个重要分支,数据库外包允许数据拥有者委托其数据库管理权给云服务器并由云服务器来向数据库用户提供各种数据库服务,已经引起了学术界的持续关注。然而,外包数据库在为人们带来诸多益处的同时,也不可避免地面临着一些新的安全挑战。首先,由于云服务器是不完全可信的,数据外包之前需要进行加密操作,这就使得如何完成数据高效检索变得困难。其次,出于自身利益的驱动或者受软硬件运行故障等因素影响,云服务器可能会诚实地执行部分检索操作并返回给用户不正确/不完整的检索结果。因此,外包数据库的安全审计问题成为我们面临的又一挑战问题。在本文中,我们主要围绕安全数据外包中的关键问题展开研究。主要包括:(1)如何实现外包数据库的可验证检索;(2)如何实现高维加密数据的近似最近邻检索;(3)如何实现安全数据去重中的恶意用户身份追踪。具体来说,本文主要贡献可总结为以下几个方面:1.我们首次解决了外包数据库场景中云服务器返回空集时检索结果的验证问题。通过引入一个新的密码学原语-布隆过滤器树,我们提出了一种新的可验证外包数据库审计方案。即使在云服务器有意返回空集作为检索结果时,该方案仍然能够同时保证检索结果的正确性和完整性。和现有的工作相比,所提出的方案能够确保数据的机密性,适用于加密数据库场景。(第三章)2.我们进一步研究了外包数据库可验证检索问题。利用可翻转布隆过滤器(Invertible Bloom Filter),我们提出了一种灵活的可验证外包数据库检索方案。该方案能够同时达到检索结果可验证性和支持高效的数据更新操作。也就是说,当新的数据记录插入时,当前数据记录无需做任何改变操作。这一特性使得其适用于动态外包数据库场景中。此外,借助于多用户可搜索加密技术,我们将该方案扩展到了多用户场景。由于索引中分别为数据拥有者和其他授权用户存储不同的可搜索内容,该方案能够有效抵抗云服务器和恶意用户勾结攻击。(第四章)3.我们研究了外包数据库近似最近邻检索问题。通过利用局部敏感哈希和保序加密相结合的方法,我们提出了一种新的高维密文数据最近邻检索方案。该方案能够同时实现高效的近似最近邻检索和数据机密性。此外,我们提出的方案能够支持高效的密文范围查找。(第五章)4.我们研究了安全数据去重中的恶意用户身份追踪问题。我们首次将用户身份追踪性引入到安全数据去重中。当发生副本伪造攻击(Duplicate Faking Attack)时,该方法能够追踪恶意用户的身份。进一步地,我们构造了一个具体的支持恶意用户身份追踪的去重方案-TrDupo具体来说,每个用户上传文件时伴随着一种基于可追踪签名技术的匿名签名。一旦发生副本伪造攻击,追踪代理者(Tracing Agent)能够揭露恶意用户的身份信息同时不会泄露其他用户的身份信息或指向文件的链接信息。(第六章)
其他文献
急性肠系膜血管缺血(acute mesenteric ischemia,AMI)是一种少见的死亡率极高的腹部急症。 随着人类年龄结构及饮食习惯等方面的改变,其发病率有逐年增多的趋势,给人类健康
由于性价比和能效比很高,多核CPU-GPU计算平台得到了广泛应用,这也使系统内同时存在两种异构的计算资源。但是多核CPU和GPU的性能必须通过高效的调度算法才能得到充分发挥。
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
农业机械现代化是实现社会主义农业现代化和新农村建设的重要前提。我国当前的农机化受到中央的高度重视,加速了社会主义新农村进程的建设。但在农机化过程中也出现了一些新
席卷全球的金融危机给我国外向型企业以沉重的打击,企业遭遇到公众关系的全面坍塌,销售商、原料供应商、政府、媒介、消费者,以及内部公众皆与企业形成一定的对立,因此,摆脱危机,首
2010年2月至2010年7月间解放军总医院收治1例胃间质瘤肝转移局部切除12年后合并胃癌的患者,现报告如下:
胚胎干细胞的研发需要人类胚胎作为原材料,因而国际上对该技术存在较大的争议;当慎重对待胚胎干细胞在研发中的伦理问题,尊重人的尊严,以确保技术研发在规范内良性运行。本文
“软件定义一切”的思想正在对整个行业造成深刻的影响,人类对软件的需求日益剧增,软件过程模型对于保证开发高质、高效的软件产品具有重要作用。传统软件过程建模方法存在模
目的 分析左半结肠切除一期吻合加回肠末端造瘘治疗老年梗阻性左半结肠癌的临床效果。方法 回顾性分析2014年1月至2017年6月80例行左半结肠切除一期吻合术患者的临床资料,根
本文通过调查2016-2018年间我国医调委专家咨询的现状,对专家咨询的组建、工作形式、制度、流程、文书的规范及咨询效果等等作了归纳与分析,进而指出其当前存在地区发展参差