云环境下支持用户撤销的数据完整性审计的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:jiqt001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为云计算的一条重要的分支——云存储,是一种新兴的网络存储技术。通过云存储技术和云存储器提供的共享服务,人们可以作为一个群体将自己的数据共享给群中的其他用户。更加特殊的是,群中的每一个用户不仅可以获得并且修改别的用户所共享的数据,还能将修改后的最新版本的数据再重新共享给群中的其他用户。  然而在数据上传到云存储器的过程中,由于无线信道传输的透明性,数据有可能被窃听者截获造成窃听攻击;此外,在重新签名过程中,如何避免云和被撤销用户之间的共谋攻击,且不影响云中数据的完整性审计也成为一个重要的研究课题。为解决上述提到的两个安全问题,本文所做的工作如下:  1、基于无可信中心的门限混合加密的完整性审计方案。由于无线信道的透明性和不安全因素,明文数据在上传中很容易遭到窃听者的截取。此外,单管理员模式则容易因管理员权限过大而引起产生所谓的“权威欺骗”。而为了避免上述模型中存在的弊端,本方案在加密时采用门限混合加密,提高了加密效率和系统安全性。解密时需要多管理员协作进行,因而分散了管理员的权限,提高了系统的鲁棒性。  2、利用备份数据的完整性审计方案。在一个用户群中,一旦某个用户被撤销,那么之前由该用户上传的数据就应该被其他用户重新签名。但是,在数据重新签名阶段,很多论文给出的方案均存在云和被撤销用户之间的共谋攻击问题。本文采用的方案利用备份数据可以直接恢复被撤销用户的签名数据。当某个用户被撤销后,直接删除由其签名的所有数据,然后群中任一合法用户对备份数据进行签名以代替被删除的数据,该方案能够有效地抵抗云和被撤销用户之间的共谋攻击,提高系统的效率,同时也提高了系统的安全性。
其他文献
该论文的目的是探讨《呼啸山庄》的斯芬克斯之谜,通过人物比较、情节对比、资料分析、内容解析等方法,发现《呼啸山庄》的谜主要体现在四个方面,即闯入者身份、希斯克里夫本
学习“三个代表”重要思想,关键是要把握基本精神。“三个代表”重要思想内涵丰富、博大精深,学习中怎样才能更好的领会和把握基糊神呢?从各学校的体会来看,领会和把握“三
利用Fibonacci振荡环产生高速真随机数的优势在于其可供选择的反馈多项式的多样性,因此基于这种结构的多种真随机数发生器被陆续提出,这也说明了Fibonacci和Galois振荡环已经引
吉林省镇赉县到保村原来一直是个贫困村,可如今却变成了远近闻名的富裕村。说起这个村的变化,熟悉的人们自然会想到村党支部书记柳加志。两年来,在柳加志的带领下,到保村由
签密能够在一个合理的逻辑步骤内同时完成数字签名和公钥加密两项功能,而其计算量和通信成本都要低于传统的先签名后加密。2003年,Cramer和Shoup提出了著名的KEM-DEM混合加密
卡尼湾(Cannivan)干谷的钼矿床以网状脉化和矽卡岩化为特征。然而不同的围岩有明显不同的矿物组合。在卡尼湾岩株中,辉钼矿产于典型的石英,钾长石或石英-白云母脉中。在围岩中,辉钼矿产于绿
高速公路上走南闯北的货车,希望田野上满怀喜悦的笑脸,批发市场上来来往往的“老板”……一幕幕繁荣场景中无不活跃着江苏省如东县农民党员经纪人的身影。这些身影的背后,又
在分析煤矸石山自燃机理、总结国内现有治理方法的基础上,提出采用钻孔注浆技术为主的方法治理自燃煤矸石山特别是堆积量超千万t的大型自燃矸石山。结合山西阳泉二矿自燃矸石山
随着网络通信技术的发展,世界已经进入了数字化、信息化的时代。计算机网络已由单个的局域网发展到目前的跨区域的、国际性的计算机网络。随着网络的开放性、共享性及互联性
想起支书老武就有冬日里走进火炉的感觉,心里暖暖的。 老武并不老,毕业时才30岁,在我们教育管理班的29名同学中还算是“少壮派” “老”,是他的姓,“武”是他的名。第一次班