安全云存储系统中文件可控性技术的研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:yuan002003
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络存储技术的进步使得云存储已经成为一种最有吸引力的文件保存方式。把文件保存到云存储可以降低文件维护费用,防止文件被破坏,方便与他人共享文件。然而用户把文件保存到云存储后就丧失了对文件的绝对控制权,给用户文件带来一些安全隐患。云存储服务器停机和泄密事件使得用户非常担心云存储中文件的可靠性和安全性。为了确保用户文件安全,人们提出安全云存储系统;在安全云存储系统中使用一些现有的安全技术,如加密、数据持有证明、密文搜索和密文去重等增强云存储系统的安全性。但是这些安全技术并不是专门针对安全云存储系统设计的,不能够从根本上解决用户对安全云存储系统中文件的可控性问题,还可能会给文件带来一些新的安全隐患。为了解决这个问题,对安全云存储系统中文件可控性技术进行研究。  首先,针对数据持有证明中用户文件可控性问题,提出两种支持公共验证、数据动态性和块恢复的多副本数据持有证明方案(P3DP和 EP3DP)。使用这两种方案用户可以对保存在安全云存储系统的文件进行审计,同时用户还可以对被损坏的副本进行块级别的恢复。设计出一种叶子有序认证2-3树和一种叶子带数组有序认证2-3树。分别采用叶子有序认证2-3树、叶子带数组有序认证2-3树和 RSA标签对P3DP和EP3DP进行了构造。P3DP检查完一个文件所有副本的服务器计算时间复杂度是O(m logn),用户或公共数据审计员(PDA)的计算时间复杂度是O(m logn),网络通信空间复杂度是O(m logn)和用户或PDA的空间复杂度是O(1);而EP3DP的服务器计算时间复杂度是O(logn),用户或PDA的计算时间复杂度是O(logn),网络通信空间复杂度是O(logn)和用户或 PDA的空间复杂度O(1),与副本数m无关。从理论上证明P3DP和EP3DP是安全和高效的。实验结果表明EP3DP性能优于当前性能最好的多副本数据持有证明方案(MB-PMDDP),并且能够克服MB-PMDDP的缺点。  其次,针对密文搜索中用户文件可控性问题,提出一种带关键字授权的多用户可搜索加密方案(MSESKA),它允许文件所有者授权指定用户搜索文件的部分关键字,并且允许文件所有者根据需要取消搜索授权。设计了一种关键字授权二叉树(KABtree),使用KABtree和Type-3型非对称双线性映射群对MSESKA进行构造,并且从理论上证明MSESKA是安全的和高效的。实验结果表明MSESKA的搜索性能优于当前最新两种支持多用户授权的密文搜索方案(MSES-Popa和MSES-Tang)。  最后,针对密文去重中用户文件可控性问题,提出一种用户授权的密文去重方案(EFDSUA)和一种带权限密文去重方案(EFDSP)。EFDSUA能够对保存在安全云存储系统中的密文去重进行授权,只有授权用户上传相同文件时,安全云存储系统才允许密文去重。而EFDSP只允许权限相同的或者权限高的用户上传相同文件时才允许密文去重。对这两种密文去重方案进行了安全性分析,分析结果显示这两种方案都是安全的,能够防止在线去重预言攻击。实验结果表明EFDSUA的性能优于现有的带权限密文去重方案(Li等人方案);虽然EFDSP的性能较Li等人方案稍差,但是这种差距随着授权用户数的增加而减少,而且 EFDSP修复了 Li等人方案的安全缺陷。
其他文献
随着微电子技术、通信技术和嵌入式计算技术的发展与进步,无线传感器网络得到了广泛地应用,并引起了国内外研究人员的的极大关注。为此,本文对无线传感器网络中具有重要意义
随着互联网应用的日渐多样化,在实际的互联网应用中,存在着大量对名人、明星、罪犯、热门图像等特定人脸图像的搜索需求。传统的文本检索具有检索方式单一的局限性以及检索精
随着Web2.0时代的到来,用户在互联网上发布信息的门槛变得越来越低,使得互联网上的信息量变得极其庞大。博客作为一种典型的Web2.0应用,以其简单、方便的使用方式吸引着越来越多
数据流作为一种新型的数据模型,在许多应用诸如网络流量管理、金融数据处理、交通治理以及电子商务中都扮演着重要的角色。在数据流挖掘技术日益得到广泛关注的今天,多数据流
医学图像三维重建是一个多学科交叉的研究领域,是计算机图形学和图像处理技术在生物医学工程中的重要应用。它涉及到数字图像处理、计算机图形学以及医学领域的相关知识。医
目前大量有用信息以文本形式存在,因此如何快速对大规模的文本分类成为亟待解决的问题。为应对这一问题,文本自动分类应用而生。文本自动分类结合了统计方法和机器学习理论,
随着互联网的普及与电子商务的快速发展,用户在选择商品时面临越来越严重的信息超载问题,协同过滤推荐系统应运而生.它依据其他用户对信息做出的评价来向用户提供商品推荐,帮助用
随着个性化推荐技术的以及用户兴趣建模技术的研究发展,个性化推荐服务已渗透到了诸多领域。传统的用户兴趣建模技术中,基于本体或分类的用户兴趣模型因其允许用户兴趣预测等
随着医学影像存储的急剧增加,人们迫切需要挖掘出隐藏在这些海量图像数据背后的有用信息。利用这些信息可以帮助医生对患者病情做出有效的诊断或方便专家对某些疾病进行更好
近年来,随着嵌入式、物联网、自动化等技术深入人们生活的各个领域,智能家居控制系统逐渐被人们所认可。而目前智能家居行业还没能得到充分的发展,智能家居系统存在智能设备不断