针对结构化数据的安全搜索和模糊测试研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:ygyyy2012
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着大数据时代的到来,数据规模呈现爆炸式增长,结构化数据由于其易于存储,查询和分析的特性,成为大规模数据管理的主要数据形式。然而,结构化数据在安全协议设计和模糊测试等安全研究领域面临着新的问题和挑战。例如在安全协议设计时,不仅需要满足数据的安全性,同时要保持数据的结构特性以保证其高效处理的优势;在模糊测试中,传统的测试用例生成手段无法适应只接受结构化输入(具有特定语法结构)的程序,导致代码覆盖率过低,无法有效检测出安全漏洞。针对这些问题,我们展开了对结构化数据的安全研究工作,并取得了以下成果:  (1)提出一种能够支持结果排序和文件更新的安全多关键字搜索方案。在云计算场景中,用户出于隐私保护的考虑通常会在上传敏感数据前对其加密,这使得常用的数据搜索功能不再有效,引发了对安全搜索技术的研究。但是现有的安全搜索方案很少可以同时支持多关键字,结果排序和文件更新这三种功能。针对这一问题,我们提出一种支持结果排序和文件更新的安全多关键字搜索方案。方案中我们将向量空间模型与B+树结合构造了新型索引结构Keyword B+树,并采用函数隐藏加密方案对其加密,可以在保证数据安全和查询隐私的前提下对密文进行高效的搜索和更新,并可以将搜索结果按相关度进行排序。由于树状结构索引多分支的特性,使I/O效率得到提高,这一点非常适用于大规模云数据场景。我们对方案进行了全面的安全分析,可以证明我们的方案在允许有限信息泄露的条件下是自适应语义安全的,并能够更好地保护搜索模式。真实数据的实验结果表明本方案比现有方案的性能更好;  (2)提出一种对加密图数据的最短距离查询方案。由于很多大规模的网络数据可以建模为图,图数据库得到了广泛的应用;在云计算中,图数据库在外包之前也需要先被加密以保护用户隐私,这使得图中的查询问题变得富有挑战性。针对这一问题,我们提出了一种对加密图中的最短距离查询方案。在方案中,我们首先利用对称加密方法和矩阵索引相结合,实现了对最短距离高效准确查询的简单构造,但是存在预处理时间长以及索引空间过大的问题;针对这些问题,我们提出第二种方案,将部分同态加密方法和Distance Oracle索引相结合,可以实现近似最短距离的查询过程,缩短了预处理时间并减小了索引空间。最后证明了方案在允许有限信息泄露的条件下是自适应语义安全的,并通过实验展示了方案在索引构造时间和查询时间上的高效性;  (3)提出一种针对高结构化输入的模糊测试方法。传统的模糊测试方法无法处理具有高结构化输入的程序,测试用例会在程序验证阶段被丢弃。针对这一问题,我们提出一种新的基于语法的模糊测试方案。在方案中,我们通过把现有的测试用例分解为多个语法片段,并推导其语法结构,构造一系列新的测试用例,这些测试用例可以通过程序验证,到达在目标程序中未曾到过的位置。我们在通用的模糊测试框架中实现了这一方法。传统的基于语法的测试器只针对特定语言生成测试用例,与之相比,我们的设计不依赖于特定语言的语法,各种具体语言的模糊测试器都可以构建于我们的框架基础之上。实验表明,我们的测试框架与其它黑盒模糊测试工具相比,代码覆盖率更高。
其他文献
随着人们对各种实时多媒体业务需求的增加和互联网技术的迅猛发展,宽带无线通信已成为无线通信发展的必然趋势。在无线宽带通信系统中,信道的多径效应会严重影响通信的可靠性
随着日趋严格的火灾安全性能的要求,高科技迅速发展的推动,火灾探测技术与现代图像处理技术开始了更广泛的交叉和结合,使火灾探测领域进入了一个全新的图像型火灾探测发展时
在信息化发展的当前,音视频等多媒体作为信息的载体,在社会生活的各个领域,起着越来越重要的作用。视频监控系统开始从模拟信号向数字化、网络化、嵌入式方向发展。目前新兴
3GPP长期演进(Long Term Evolution,LTE)项目作为一个“准4G”标准,因为其自身的诸多优点,近年来受到了广泛的关注。与很多其他使用OFDM技术的系统一样,LTE系统对同步的要求
随着移动通信和卫星通信的迅猛发展,人们已经意识到频谱资源的宝贵,高效的调制体制随之得到越来越深入的研究。FQPSK是一种频谱和功率高效利用的调制方式,其性能优于当前占主
针对超宽带(Ultra-wideband,UWB)天线和手机天线的小型化、宽带化问题,提出将UWB天线结构可以应用在手机天线设计中的设计方法,设计出新型UWB天线和新型手机天线。主要的创新
电容电桥作为计算电容的测量系统之一,是计算电容装置的重要组成部分。为了进一步提高计算电容装置的测量不确定度,对电容电桥的的电容传递提出了更高的精度要求。对于计算电
为进一步满足人们对于多媒体业务以及高速通信的需求,3GPP组织于2004年启动了LTE项目,并最终于2008年12月完成LTE标准化工作。ITE物理层采用正交频分复用(OFDM)技术和多输入
近年来,随着信息技术的迅速发展,传统身份认证方式已经不能满足公共安全、电子商务、网上银行等领域提出的新要求,而人脸识别技术依靠其不易伪造、不会遗失、不易察觉等特点,成为
中国造纸化学品工业协会于2007年10月20~22日在上海市新梅华东大酒店隆重举行2007(第十四届)全国造纸化学品开发应用技术研讨会,日本造纸协会專務理事豊福邦隆先生、上海市造