基于无证书加密的云存储加密系统的设计与实现

来源 :南京师范大学 | 被引量 : 0次 | 上传用户:Lxue_hlp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现在,软件市场上已有许多成熟的云存储的应用,这些云存储应用不仅存储容量大,而且速度快,方便人们的文件管理,节约本地存储空间,因此吸引了越来越多的用户将其文件存储到云盘上。但是,数据泄露事件此起彼伏,给用户带来巨大的损失,这些问题使得用户因为担心个人数据泄露,不愿意使用云存储服务,影响云服务的推广和发展。因此,如何防止云平台上的用户数据泄露,是云存储安全中亟待解决的问题。公钥密码是保障云端数据机密性的一个重要技术。无证书公钥密码体制,不仅克服了传统公钥体制需要管理大量用户证书的缺点,而且不存在基于身份公钥体制的密钥托管问题,是一种安全、易部署的公钥密码系统。用户撤销是无证书公钥密码系统中的一个重要问题。本文首先设计了一个可撤销的无证书加密方案,该方案无需复杂的双线性对计算,高效地解决了无证书公钥系统中的用户撤销问题。然后针对云存储中的数据机密性问题,采用我们所设计的可撤销的无证书加密方案,实现了一个云存储加密系统。系统中的密钥分为两层结构,第一层是口令密钥,第二层是时间密钥和用户的公私钥对。系统中KGC为用户生成时间密钥,这个时间密钥由公开信道发送给用户。口令密钥加密私钥,加密之后得到私钥密文,私钥密文上传到数据库存储,保证了私钥的安全性,用户只需记住登录口令。私钥和登录口令都是以密文的形式存储在云服务器,云服务提供商无法获得用户密钥信息,提高了系统的安全性。该系统的核心是文件加解密,客户端上传文件时,系统先用时间密钥和公钥对文件进行加密,再将加密后的文件存放在云存储服务器上。客户端下载文件时,先验证其登录信息,再将服务器加密后的文件传给它,在验证通过后,客户端用时间密钥和私钥对文件密文进行解密将密文还原成明文。当用户的私钥泄露或权限过期时,系统将停止为该用户更新时间密钥,以达到撤销该用户的目的。被撤销用户无法再解密云端存储的密文数据,从而充分保护云端数据的机密性,使用户尽享云存储技术带来的便利。本文采用B/S架构实现了云存储加密系统系统,对系统做了安全性分析和性能测试,并测试了主要的功能模块。该系统能保证用户文件的安全。
其他文献
家庭是孩子生活的摇篮。在育儿过程中家长掌握一些医学常识,是必要的,也是十分重要的。由于孩子的年幼,难于用言语准确的表达身体的不适。这时候就
期刊
一、加强对农村信用社法定代表人和主要负责人的资格审查和监管人行县支行要严格按照《金融机构高级管理人员任职资格暂行规定》中的条件和要求,加强对辖内农村信用社法定代表
近日读了几则新闻。一则是安徽合肥市的一位10岁的女孩在家被菜刀划破了手指,不知如何处理,惊惶失措地跑到阳台上,大喊救命。邻居们闻声赶来,见此情景,哭笑不得。二则是江西
期刊
工商银行竞争的基本策略与现实选择中国工商银行临沂市分行课题组社会主义市场经济体制的建立与发展,加剧了金融业的激烈竞争,按照优胜劣汰的市场竞争规律,工商银行要在市场竞争
我国当前外汇储备的规模与构成杨志华1996年末,我国外汇储备超过1000亿美元,仅次于日本而居世界第2位。这个规模是否适度,社会各界人士从不同角度发表了一些看法,应该看到,我国外汇储备适度
支付系统风险是金融风险的一种形式,因为支付结算是在银行存贷业务基础上产生的,由支付结算而形成的支付结算资金的流动与银行的存贷资金的经营是十分密切的,支付系统的风险形成
目前,虽然金融监管工作取得了明显成效,但仍未遏制住金融风险的发生,一些潜在的金融风险因素正在积聚和释放,已暴露出来的一些风险问题化解难度较大,存在一些薄弱环节,这都需要进一
<正>随着载货车发展到一定程度,社会需求质量不断提高,单一载货车由于自身结构的特点(无三防;防盗、防雨、防尘),已远远满足不了社会多品种货物运输的质量要求.因此,社会上某
物流业虽然能促进经济的发展,但是物流业的发展同时也会给城市环境带来负面的影响,如运输工具的噪声、污染气体排放、交通阻塞,以及生产和生活中的废弃物的不当处理所造成的对环境的影响。为此,21世纪对物流业发展提出了新的要求,即绿色物流。  所谓绿色物流主要指两方面的内容,一是商品的过程要绿色化,一是废弃物的物流过程要绿色化。绿色物流对于国内企业来说还是一个相对陌生的概念,而在国外,近年来绿色物流已经开始