基于短签名的远程数据完整性验证方案研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:zhongqiangcumt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算、大数据、物联网等技术的高速发展,用户每日产生的数据量呈指数级增长,传统的本地存储已不能满足用户的需求。云存储服务则可以通过虚拟化、分布式、集群等技术实现低成本和高扩展性的数据存储服务,减轻用户数据存储和维护的负担。于是,越来越多的用户选择将数据存储在云服务器中,而云存储数据的安全问题日益严峻。当用户将数据存储到云端的同时也失去了对数据的控制权,而云服务提供商(Cloud Service Provider,简称CSP)并不是完全可信的,CSP因节省存储资源删除用户数据或遭受恶意攻击等均会导致数据丢失或损坏。因此,用户需要对云存储中的数据进行数据完整性检查,以确保数据的完整性和可用性,即云存储数据的完整性验证。当前,研究者们已经提出了很多云存储中数据完整性验证的方案,但是这些方案在安全性和效率方面仍旧存在不足。例如,现有的大多数云数据完整性验证方案基于数字签名算法-RSA(Ron Rivest,Adi Shamir,Leonard Adleman)和BLS(Dan Boneh,Ben Lynn,Hovav Shacham),但是这些方案在构造过程中要么存在大量模幂运算,要么哈希函数构造复杂,降低了验证的效率。另外,有些方案为了减轻用户的验证负担,引入了第三方验证者(Third Party Auditor,简称TPA),但却未考虑TPA带来的用户隐私泄露问题。针对上述云存储数据完整性验证方案存在的安全性和效率问题,本文做了如下研究:(1)针对RSA和BLS签名验证效率低的问题,提出了一种改进的ZSS(Zhang,Safavi-Naini,Susilo)短签名算法。一方面,该算法在签名阶段使用通用的哈希函数代替MTP(map-to-point)函数,减少了签名的计算开销;另一方面,该算法在验证阶段引入了随机数,解决签名重用问题,使得数据块在不同时刻得到的签名值不同,避免了攻击者使用自适应选择消息攻击伪造签名通过验证。(2)提出了一种基于改进ZSS短签名的云存储数据完整性验证方案。首先,该方案在验证过程中引入了可信的第三方验证TPA,支持公开验证,当用户需要对云数据进行验证时,先授权TPA执行验证操作,然后TPA与云存储服务器交互--向云服务器发送挑战消息,验证服务器的返回证据并将验证结果反馈给用户。与“用户-云服务器”的私有验证模型相比,该方案使用TPA代替用户执行验证操作,减少了用户的验证开销。其次,该方案在服务器返回的持有性证据中使用随机掩码技术覆盖了响应证据的线性关系,使得TPA无法根据证据的线性组合推测出用户存储的数据,从而保护了用户隐私。并基于CDH困难问题假设,利用随机预言机模型证明了该方案的安全性。最后,将本方案与Wang提出的BLS方案以及基于身份的ID-SEPA方案做了实验对比和性能分析,结果表明该方案具有更低的开销和更高的安全性。(3)设计并实现了一个云存储数据完整性验证的系统。通过在本地搭建HDFS分布式文件系统模拟云存储平台,并使用C/S架构开发模型,使得该系统具有一定的实用性。另外,该系统使用了“用户-TPA-云服务器”的验证模型,使得该系统支持公开验证;并且该系统在验证阶段结合线性映射、数字签名等密码学技术对用户的隐私进行保护,测试表明该系统可以抵抗选择消息攻击,具有较高的安全性,为开发安全可靠的云存储服务提供了技术依据和应用参考。
其他文献
当前,中国已成为世界上第二大经济体。与此同时,中国与世界各国在诸多领域的国际交流与合作也在不断加强。鉴于同传的高效率,当前同传在各种国际会议上日益受到推崇使用。然
长管拖车作为运输压缩天然气的载体,在我国已有三十余年的发展,且用量不断上升,行驶范围逐渐扩大。因此,对长管拖车的安全研究至关重要。本文依托“移动式承压类特种设备风险防控与治理关键技术研究”项目,以长管拖车为研究对象,对其后仓管路进行损伤分析以及管路泄漏监测方法进行研究,具体研究内容如下:(1)根据中国特种设备检测研究院气装部提供的近十年定期检验案例,对长管拖车管路的损伤进行统计分析,并对最易发生的
旅游景区(点)系统是区域旅游目的地系统的一个重要子系统,它是由不同层次的景区以及景点所构成的,具有层次性与复杂性的系统。目前关于景区(点)系统空间结构优化研究的较少,也没有形成理论系。近年学者对此方面的研究也逐渐增多,但绝大多数是关于A级旅游景区(点)空间结构特征及空间结构演化的研究,对在一定区域内由不同级别以及类别组成的景区(点)系统的研究相对较少,对滨海地区旅游景区(点)系统的研究也较少。潍坊
本文对六、七届城市运动会以及两届青运会田径项群的比赛成绩进行整理分析,通过对比各项目冠军成绩,计算各项目前八名平均成绩,以及各地区奖牌归属情况,了解我国青年田径运动员竞技实力的发展情况,多角度来研究四届运动会我国青年田径运动项目成绩的变化规律与发展趋势。通过DPS数据处理系统,建立GM(1,1)模型对第三届青运会田径各项目前八名平均成绩进行理论预测,为各地区田径竞赛的发展规划,为各代表队制定训练计
印尼的汉语教学发展历经曲折,近年来印尼作为“一带一路”沿线国家,汉语教学逐渐受到重视并开始走上正轨,呈现出蓬勃发展的局势。当前对印尼各地区汉语教学现状的调查研究较多,但其大多集中于爪哇岛等经济较为发达的地区,而印尼各地的汉语教学状况不尽相同,并且存在发展不平衡的现象。因此笔者决定借赴印尼安汶任教的机会,对印尼安汶地区的汉语教学现状进行调查,为印尼汉语教学现状的地域性调查进行补充。本文对安汶地区Ka
当前我国青少年普遍存在睡眠质量较差的问题,探索影响青少年睡眠质量的因素进而寻找改善的途径,对其身心健康发展极为重要。中学阶段面临的主要压力之一——人际压力常常干扰着中学生的睡眠质量。压力与睡眠质量的关系模型指出,压力不仅会直接影响个体睡眠,而且会导致个体产生负性情绪体验,负性情绪体验又将进一步损害个体的睡眠质量。因此在探索压力对睡眠质量的影响时,有必要进一步探索人际压力对睡眠质量的影响,同时将负性
自2014年起,在国家政策推动下,新三板呈现出爆发式扩容,这为我国的境内上市企业进行分拆上市提供了新的渠道与思路。分拆上市本质上是一种收缩性的资产重组方式,子公司被分拆上市后可以通过资本市场进行股权融资,使子公司的融资渠道得到拓展;同时,企业可以通过运用这一资产重组方式对管理层进行股权激励降低代理成本;另一方面,通过将母公司部分业务进行分拆可以降低多元化企业价值损耗实现主营业务核心化,从而提升母子
南北朝诗文用韵研究在构建南北朝语音系统中具有重要作用。想在现有相关研究基础上取得新成果,则需以新的研究方法作为突破口。本文应用“用韵空间分布综合评价方法”,以南北朝诗文用韵为研究对象,对南北朝诗文用韵的空间分布普遍性状况进行全面描写与数据统计,最终归纳出南北朝韵部33个,其中阴声韵部16个:支、脂之、微、鱼、虞模、齐祭、泰、佳、皆灰咍、夬、废、萧宵、肴豪、歌戈、麻、尤侯幽;阳声韵部(含入声韵部)1
高校思想政治教育是一项铸魂育人的工程,它承担着塑造品格、健全人格、促进人的全面发展的光荣使命。在我国当前建设社会主义文化强国的战略目标下,乡土文化作为文化传承中的一项重要资源,是对高校思想政治教育内容的重要补充。乡土文化是中华民族发展数千年以来的重要历史文化,它有着独特的价值,是我们宝贵的精神财富。在新时代背景下,高校学生理应成为乡土文化的重要传播者和传承者。本文旨在挖掘乡土文化中的优秀德育资源,
以大数据驱动的人工智能正在引导第四次工业革命。而深度学习的出现完全改变了自然语言处理的发展轨迹。Google于2018年提出了BERT模型,通过预测被随机遮蔽的词,利用Transformer多层自注意力机制的强大表示能力建模上下文,语言模型取得了突破性的进展。近两年,在更多的训练数据、更优的模型结构、更丰富的训练目标的多层推进下,语言模型快速迭代和发展,已经可以帮助构建出非常智能的对话系统。智能音