ivce平台中间件若干安全技术的研究与应用

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:caonima_0720
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着数据通信量的逐年增长以及各行各业的多元化发展,云计算平台往往会根据公司企业的特定业务需求定制不同的计算模型。ivce平台的开发目标是对各省的计算资源进行日常维护和定期测试,其中包括部分敏感数据的交换,所以平台以数据库中间件技术为基础提供数据的加密存储、密文检索、安全访问等服务。本文基于ivce云平台的整体结构,主要对平台的数据库中间件CryptDB的数据加密技术以及密文检索问题展开研究,主要针对CryptDB的同态加密算法的运算效率问题,和密文数据库模糊检索过程中的冗余数据泄露问题展开讨论。主要工作包括:(1)对CryptDB的Paillier同态加密算法的运算过程进行研究,针对该算法在加密解密过程中的大整数模幂运算效率过低问题,提出一种公钥生成方法对加密和解密过程进行优化。通过对Paillier算法的公钥生成过程进行预处理,将加密过程中的一次大整数模幂运算转化成模乘运算。并通过对Paillier算法进行可行性分析,证明改进后的算法能够在不降低安全性的同时减少加密解密过程中的运算量并提高算法运行效率。测试结果表明,该算法能够减少加密解密的运算时间,进而提高CryptDB的数据检索效率。(2)针对密文数据库模糊匹配过程中的两阶段检索技术展开研究。第一阶段通过对偶编码算法过滤掉大多数无关的密文数据,并在第二阶段对过滤结果进行解密并提取最终数据。由于编码过程存在哈希运算,导致第一阶段的过滤结果中包含一定量的冗余数据,冗余数据被解密后会泄漏给用户进而造成数据库的安全隐患。所以本文针对编码过程中的哈希函数范围选取问题展开讨论,并通过概率统计和随机字符串测试的方法,研究哈希长度和字符串长度的一般性关系。研究结果表明,哈希长度的最佳选取范围是字符串长度的2-4倍。对于以上两部分理论研究,本文基于ivce平台的基本业务流程,对两种方法在平台实际运行的过程中进行测试和分析,验证两种方法在实际业务中的可用性和有效性。
其他文献
公路交通是旅游发展的必不可少的前提条件之一,它起着连接旅游客源地和旅游目的地的重要作用。公路交通的质量优劣主要体现在交通时程消耗和交通费用花销上,发达的公路交通网
晁恩祥教授从医50年,医德醇厚,学验俱丰。在中医理论上不断深入学习、思考;在临床实践中不断总结、探索,并在继承的基础上寻发展、求创新,从而形成了独具特色的学术经验及学术
该文探究写意花鸟画教学有效性的提升路径,通过介绍写意花鸟画的含义以及写意花鸟画教学现状,提出写意花鸟画教学有效性提升的方法,以提高学生对自然美的认识,培养其艺术灵感
网络技术与计算机技术造福了人类世界,全世界技术都在高速的发展。这使得电子商务在世界范围内逐渐兴起,成为了十分重要的一个部分。在世界的发展进步中,电子商务已经逐渐渗
以厚板结构件的焊接及车体焊接的维修为背景,针对7A52铝合金的多层多道焊接力学计算进行研究,采用窄间隙TIG焊方法,通过试验设置合理的工艺参数,建立了厚板铝合金焊接数值模
目的 回顾性研究 2 0例线粒体脑肌病患儿 (年龄 10个月到 14岁 )的MRI表现。方法  2 0例由肌肉活检及实验室检查证实为线粒体脑肌病的患儿 ,脑内均有MRI阳性表现 ,研究其MR
《礼记》呈现了儒家以单一主体为基本参照、以"主体-客体"两极框架为中轴的多元伦理主体实践结构。儒家理想中的主体形象是一种单一主体,现实世界中的主体形象则为一种复合主体
【正】 华国锋同志题写书名的《天安门诗抄》,在全国各地发行了。这是中国人民政治生活中的一件大事。 丙辰清明节天安门革命诗词出现以来,受到了全国人民的由衷喜爱。广大群
近年来,京杭大运河的治理开发取得了明显效果,随之也浮现了众多的矛盾和问题。传承运河文化,加大对运河的整体保护与综合治理工作,成为了运河城市迫在眉睫的要务。千里运河止于杭
论文基于西门子PLC控制的教学电梯的设计与制作,对其机械设计、硬件选型、电路设计、电气接线等进行研究。通过对电梯结构、升降系统、检测系统、电气控制以及程序编写,实现