云环境下的外包数据库的审计研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:liuyibi1987
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为一种新型的计算模式,外包计算给人们带来了廉价、按需付费、便捷的存储和计算服务。数据拥有者将自己的数据库外包给云服务器之后,允许用户能够高效地验证云服务器返回的查询结果将变得非常重要。迄今为止,关于安全的外包计算已经出现了大量的相关文献和成果,其中数据的检索过程大都是基于密文的检索,因此当用户向云服务器发送查询请求时,云服务器是以密文的形式将查询结果返回给用户,用户再将密文结果发送给数据拥有者寻求解密,这无疑增加了数据拥有者的负担和对安全信道的要求,在很多应用场景中将会受到限制。此外,当外包数据库给云服务器的数据拥有者的数量增加时,云服务器返回给用户相应的查询结果将会增加。因为用户需要对云服务器返回结果的有效性进行验证,所以会使得用户的验证负担增大。为了解决上述存在的问题,本文中我们所做的工作如下:  1、签名长度固定的无证书聚合签名方案。在外包数据库的审计研究中,其中一个主要问题是数据有效性的验证。数字签名技术具有数据校验的功能,所以它可以完美的解决这个问题。当存在多用户多数据时,普通的数字签名方法将无法高效的去完成数据的验证,所以我们引进了聚合签名。聚合签名可以将来自n个用户的n个不同消息的n个签名聚合成单个短签名,节省了用户在带宽和计算上的花费,所以聚合签名在资源受限的环境中非常有用。我们对现有方案的安全性和效率进行了分析之后,提出了一个改进的,并具有可证明安全的签名长度固定的无证书聚合签名方案。结果表明,我们的方案进一步减少了用户在传输带宽上的开销和验证的负担。  2、基于代理重加密的外包数据库审计方案。为了减轻数据拥有者的负担和提高用户的验证效率,我们提出了一个外包数据库审计方案。该方案采用代理重加密的方式对原始数据进行加密,不仅能够保证数据的隐私性,又可以让用户独立地进行解密操作。从而减轻了数据拥有者的负担,并降低了对安全信道的要求。当多个数据拥有者外包自己的数据库给云服务器时,用户的验证负担将大大增加。我们采用签名长度固定的无证书聚合签名方案对相关数据进行签名,这样可以使得用户只需要验证聚合后的签名,不需要对每个签名进行验证,从而提高了用户的验证效率。此外,我们的方案依旧沿用Wang的方案提出的布隆过滤器,当云服务器声称没有满足用户查询请求的数据时,用户依旧能够检测出云服务器是否存在欺骗行为。最后,将本文所提的方案与近几年相关研究成果在各个方面进行了比较。
其他文献
信息时代,信息安全成功上位,并与核技术、空间技术齐名,成为新时期三大支柱技术之一。一个国家没有信息安全,就没有政治、经济、军事等方面的安全。而网络,作为信息的主要载体,其安
网络安全态势评估与预测是当前网络安全领域的一个研究热点。网络安全态势评估和预测以前瞻的视角、体系的思想、主动的作为,成为网络安全管理与控制的重要手段,其研究对于提高
移动Ad Hoc网络固有的动态拓扑和无固定基础设施支持等特点使其与传统网络相比更加脆弱,更容易遭受各种网络攻击。证书撤销作为Ad Hoc网络数字证书管理的一个重要环节,对保障
单向函数是一种特殊的函数,其独特的单向性使得它能够用于很多密码方案的设计。单向函数存在性的证明意味着NP完全问题的解决,这说明很难利用现有的理论知识证明单向函数的存在
徐州电视台为了顺应标清电视播出向高清晰度电视播出发展的必然趋势,搭建了正奇高清播出系统。系统采用高清制作节目向现有标清系统自动下变换送播,实现了四个频道的高标清同
随着计算机网络和通信技术的飞速发展,数字签名方案的应用日趋多样化,普通的数字签名方案产生了许多变体,代理签名方案就是其中重要的一种。代理签名方案具有重要的研究价值
介绍了我中心利用引进的北京邮电大学“现代电子化图书馆信息系统”(Melinets)的部分资源,运用编程语言PowerBuilder,实现目次数据推送系统和新书信息推送系统,旨在把我中心
随着计算机网络和多媒体技术的迅猛发展,数字视频在人们的生活中成为不可或缺的信息载体。但是在这些视频中,还夹杂着一些不良内容,它们给社会带来相当大的“不良信息冲击”
生物特征具有唯一性、不可否认性、不易被遗失忘记和直接与个体相联的特性。人们将生物特征与密码学相结合,有效解决了传统密码学中密钥不能将用户数字身份和物理身份相统一的
我们每天收到的快讯稿件,少则十多篇、多则二三十篇,通常每天只能选用七至十篇,多数来稿不能被采用。这些稿件未被采用的原因有哪些呢?经过初步的分析,大致有三条。第一,发