云存储中动态数据完整性审计方案研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zzyynn99
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息技术的普及和数据的爆炸式增长,物理存储能力有限的用户选择将本地存储的数据迁移到云中进行存储。但是云存储造成了数据拥有权与管理权的分离,且云服务器对数据的操作是不透明的,用户无法感知云存储数据的正确性和完整性是否得到保护,这造成了用户与云服务提供商之间互不信任的问题。因此,数据完整性审计成为用户与服务器之间寻求解决互不信任矛盾的方案之一。数据完整性审计是云计算数据安全领域的热门话题。数据完整性审计方案通常引入第三方审计员协助用户完成审计,以解决用户与云服务器间互不信任的问题。在引入第三方审计员的方案中,用户和云服务器需要完全信任第三方审计员,这对方案造成了较高的信任需求,且第三方审计员和云服务器可能会合谋生成不正确的完整性证明欺骗用户;此外,云存储数据中可能包含用户的个人敏感信息,在完整性审计过程中隐私信息可能会泄露给第三方审计员。针对上述数据完整性审计方案中存在的两方面问题,本文的主要工作如下:1.提出了群组共享的动态数据完整性审计方案,该方案面向动态数据在群组中的共享场景,满足用户完整性审计的需求。区块链作为去中心和去信任的底层技术可以有效解决用户与云互不信任的问题,方案通过引入区块链作为公开且不可篡改的账本保存对应的元数据,用户可以将云服务器生成的证明与区块链上的元数据进行比较,在不引入第三方审计员的情况下完成完整性审计。方案利用多项式承诺生成长度恒定的元数据,不仅能够支持用户对数据完整性的抽样审计,也能支持云服务器对数据的全局审计,同时保障用户和云服务提供商的权益。此外,方案通过引入群签名确保只有群成员拥有数据更新权限,同时,数据拥有者作为群管理员可以对不诚实的群成员进行撤销,撤销后的群成员不能再对数据进行任何更新。最后,对方案进行了安全和性能分析,结果表明我们的方案可以实现完整性的高效验证。2.提出了隐私保护的共享数据完整性审计方案,该方案面向数据更为灵活的共享场景,用户可以通过云存储将文件分享给任意用户,满足用户数据的隐私保护和完整审计需求。方案为共享数据的完整性审计提供数据隐私和用户身份隐私的两方面保护支持。在数据隐私方面,方案对数据中包含个人敏感信息的部分进行盲化处理,在保护用户个人隐私的前提下实现灵活共享;并在审计过程中引入零知识证明,保证数据隐私不会在审计过程中泄露给第三方审计员。在身份隐私方面,方案引入环签名保证签名信息不会暴露用户身份隐私。方案利用同态认证标签实现对数据的高效完整性审计,同时支持用户对数据的更新需求。最后,对方案进行了安全性分析和性能分析,结果表明该方案能够在保护隐私的基础上对数据的完整性进行检测,并可以支持数据的动态更新。
其他文献
在国际投资仲裁中,第三方资助不是一个新现象。相反,第三方资助越来越多地参与到国际仲裁案件中。第三方资助安排能够减轻投资争议主体寻求仲裁救济时的经济压力。然而,在缺乏相应的规制时,第三方资助会产生许多负面影响如仲裁员身份利益冲突、仲裁程序完整性被破坏等。发挥第三方资助价值的同时如何对第三方资助进行规制以避免不利影响成为重要问题。2016年启动的ICSID仲裁规则修订计划对这个问题给予关切,在仲裁规则
学位
阿尔贝.加缪(Albert Camus,1913-1960)是20世纪法国著名的文学家,在法国文学史和世界文学史中都占有重要的地位。他的小说《局外人》《鼠疫》《第一个人》等都是享誉世界的作品,这些作品中蕴含着关于存在主义的哲学思考,表现出一代人甚至是整个人类的存在困境,表现了他深沉的人道主义精神。人们也往往是从存在主义的角度来解读这些作品,但如果联系加缪的生平经历与精神发展历程来看,他的创作也表现
学位
程千帆(1913-2000),原名会昌,字伯昊,又名闲堂。他在校雠学、历史理论和古代诗歌等各个领域均已经取得了显著的成就,特别是在校雠学领域,有代表作《校雠广义》目录、版本、校勘、典藏四编。程氏《校雠广义》四编为现代文献研究理论的形成和发展及其完善工作做出了巨大贡献,促进了我国传统文献学学科的形成。《校雠广义·校勘编》作为《校雠广义》这部巨著的第三编,蕴含着程千帆的校勘学思想,可以从中探讨程千帆的
学位
随着老龄化速度的加快、性别比例失调、生育率低、劳动人口的下降等诸多社会问题,2015年10月十八大五中全会提出,“全面实施一对夫妇可以生育两个孩子的政策”(简称“全面二孩”政策)。“全面二孩”政策的放开,意味着将迎来新一轮的“婴儿潮”。我国学者郑益乐研究表明,由于“全面二孩”政策的推出,将会在2020年迎来第一批“全面二孩”的入园,并在2022年达到高峰期。随着新生人口的不断增加,教育问题同样引起
学位
重庆市地处长江上游,是长江流域重要的生态屏障。其地形地貌条件复杂,山地面积占辖区总面积的3/4,具有人类活动强度大、生态环境脆弱等特点。近年来,随着城市化进程的不断推进和非农务工工资的持续上涨,大量的农村劳动力转移到城镇,重庆市的人口分布发生了显著变化。人口的迁移必然会对陆地生态系统产生影响。植被作为陆地生态系统的重要组成部分,是连接大气、土壤和水分的关键环节。探究山区人口的时空变化及其对植被的影
学位
“五四”历经百年,学术界对其整体性认知渐趋定型,但对其内部多元而独特的个体的认知仍有待补充甚至重新认识。特别是近年来对复调的五四的“再发现”,提供了深入了解五四社团和主义思潮的新契机。本文拟以平民学社与近代合作主义思潮传播为中心,在五四新文化运动后各类思潮汹涌的大背景下,梳理社团的成立、组织和消散等过程,在关注“人”的活动的基础上,探求其思想嬗变和近代合作主义思潮的传播。并且,在讨论平民学社思想和
学位
本文主要在音乐史学的视域中,同时注重出版史、书籍史等交叉视域的融合,开展了对桂林抗战文化城时期音乐书籍史料的整理和研究,时间界定于桂林文化城形成时至湘桂大撤退时即1938年至1944年,将作为史料的音乐书籍的出版地限定于桂林一地。桂林文化城时期,抗战音乐得到了前所未有的繁荣和发展,留下的巨大的音乐史料宝库,为我们探寻桂林抗战音乐奠定了基石,为挖掘抗战时期音乐的发展提供重要途径,同时今人对桂林抗战音
学位
在网络安全领域,渗透测试是一种由渗透测试人员模拟攻击者对计算机网络执行受控攻击,以评估其安全性的方法。当前,它是组织用来评估其网络防御措施有效性的关键方法之一。随着网络环境和攻击手段日渐复杂、多样化,为获得系统化的评估结果,渗透测试人员需要在测试过程中投入更多的时间和精力。因此,许多工具被渗透测试人员开发并应用于实际渗透测试中,然而这些工具大都仅实现渗透测试部分环节的自动化。虽然一些研究学者提出了
学位
在中国共产党第十九次全国代表大会上,习总书记所作的报告中指出,要坚持产业兴旺、生态宜居、乡风文明、治理有效、生活富裕的总要求,优先发展农业农村,建立健全城乡一体发展体制机制和相关配套政策,加快推进农业生产现代化和农村城镇化,不断提高农村人居环境治理水平。当前,广大农村地区的人居环境治理依然存在许多问题亟需解决,研究农村人居环境治理情况意义重大、十分必要。本篇论文选取徐州市铜山区作为研究对象,选取了
学位
网络流量分类基于特定的规则将网络流量划分为不同的类别中,其在网络安全监控,异常检测,资源分配,以及保证网络的可用与可控方面起着至关重要的作用。由于互联网给人们的生活带来了极大的便利,人们对网络的依赖也与日俱增,使得越来越多的新型应用程序不断涌现;伴随着网络组成和结构的不断发展和日趋复杂,产生了越来越多的网络流量,对网络流量精准高效的分类在当今复杂的网络环境下显得愈发重要。通过对现有的流量分类方法进
学位