面向云存储的共享数据完整性审计和可信删除机制研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:wzgncsyj1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,作为云计算的重要服务,云存储技术得到了迅猛发展,越来越多的数据开始向云端迁移。在云存储环境中,用户将数据存储外包给云服务提供商,并通过网络访问、处理和分享保存在云端的数据。然而这种新型的数据存储范式在给用户带来便捷的按需存储服务的同时也带来了新的安全问题。从云数据的整个生命周期来看,首先,用户需要确保外包数据被正确的存储,防止数据的完整性被破坏;其次,当保存在云端的数据不再需要时,用户需要确保数据被切实的删除,防止被被删除数据的有效信息被攻击者提取或恢复。针对以上两个问题,本文的主要工作包括:1、一种安全高效的云共享数据完整性审计方案。已有的云共享数据完整性审计方案不能有效的解决用户撤销过程中的合谋攻击问题,已撤销的用户可以与云合谋产生合法的数据签名,甚至泄露其他用户的私钥信息;并且现有方案的计算代价和通信开销随着群组用户的规模呈线性增长。针对这些问题,本文提出了一种安全高效的云共享数据完整性审计方案。该方案将门限秘密共享的基本思想与群组创建和代理重签名机制相结合,将重签名工作分散到多个代理服务器从而防止被撤销用户与云的合谋攻击;另外,本文对多项式同态标签进行了安全改进从而使其能够支持安全高效的公开审计。最后,本文对所提方案进行了理论分析和实验验证,结果表明本文所提方案是安全的并且具有较高的运行效率。2、基于AONT的云数据可信删除协议。现有云数据可信删除方案要求数据所有者在上传数据之前对外包数据进行加密,然后通过销毁密钥的方式来确保外包数据隐私不被泄露。然而现有方案在进行可信删除操作时,仅仅是将数据加密密钥销毁,密文数据仍然完整的保留在云服务器中,一旦数据密钥遭到泄露,原始数据的有效信息仍然会遭到泄露。针对这一问题,本文提出了一种基于AONT的云数据可信删除机制。该机制将AONT转换与加密技术相结合,将原始数据转化为强不可分的密文数据。然后通过将密文数据的一部分与数据加密密钥一起销毁,从而提高可信删除的有效性。
其他文献
随着网络规模的增长,对当前的所有网络进行保护并防止恶意入侵的形势是严峻的。攻击者们可以利用网络的不同的主机的多种漏洞来达到他们的目的,例如得到目标网络的授权对服务进
随着计算机技术的不断进步,虚拟现实理论的完善,计算机图形图像处理技术的成熟,医学影像学获得了长足发展,其功能越来越多,应用领域也越来越广。虚拟内窥镜技术是基于这些技术和理论而逐步形成的一种新技术,该技术属于医学虚拟现实的范畴。本文主要对一种基于距离变换的方法进行研究,并将其应用于官腔路径提取中。不但能处理单分支结构的对象,还能处理多分支结构的对象。根据起点或已找到的中心路径上的当前点与终点的位置关
在Ad Hoc网络中,由于每个节点兼具主机和路由器的功能,从源节点到目的节点的路径通常会有多条,所以适合采用多路径路由。另一方面,多路径路由可以提高网络带宽,均衡资源利用率,延长
伴随着网络技术的飞速发展,XML已经成为了事实上的网络数据表示和传输的标准。从数据库研究的角度来看,XML的查询语言,XML的数据编码和索引结构一直是研究的重点。但是,随着
随着网络技术的飞速发展,互联网上充斥着更多可以利用的廉价资源。利用此类资源的网格计算解决规模庞大、复杂问题具有重要的意义。网格资源具有规模庞大、分布异构和动态性
随着信息系统在传统的IT产业和电力、能源、交通、物流等越来越多的产业中发挥关键作用,承担主要业务和企业内部管理等功能,随着大数据时代通过巨大的计算能力和存储能力发掘
随着Internet的高速发展和终端机器的性能提高,网络信息已经由传统的以文字图片为主的静态信息发展为以音视频为代表的多媒体动态信息。对于网络视频直播、文件下载等大规模数
在过去的十年间,闪存固态盘因其轻便小巧、读写速度快、抗震性强、无噪音、低功耗等优点,在嵌入式系统、个人移动设备、服务器、超级计算机、企业级数据库等领域都有广泛的应
CCAR-142项目是中国民用航空总局所下达的项目,是飞行训练中心将管理和审定功能集于一体的计算机软件系统,主要用于客户和监察员之间填写、管理和查看任务。论文首先对基于分
人类染色体识别是医学遗传学的重要研究课题,其在医学临床诊断、辅助教学及科研等领域有着广泛的应用,它是判断人类遗传病的重要依据。传统的染色体识别由人工来完成,不仅识