云数据存储安全关键技术研究

来源 :科学与财富 | 被引量 : 0次 | 上传用户:lwy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着云存储的不断发展,每天各种信息系统中能够产生海量的信息,这些信息具有重要的研究价值。但是传统的数据库已经无法满足目前海量数据的存储需求,必须要依靠云数据库与服务,从而才能更好地对信息进行存储和处理。但是云存储在给我们带来便利的同时,也存在很多不安全的因素,如不可避免的会出现个人信息和数据被泄露的问题,为了确保信息的安全性,需要对数据进行加密,本文主要针对目前云存储中呈现出的数据安全问题,以及为解决这些问题使用到的虚拟机监控技术和同态加密技术进行分析研究。
  关键词:云存储 数据加密 虚拟技术 同态加密
  随着互联网时代的到来,目前人们每天有很多时间进行网页的浏览,因此在各人网站每天会产生很多的信息,这些信息如果被存储并进行分析,能够更好地为用户提供服务但是,这些海量信息的存储和处理,传统的数据库无法满足,因此云数据库应运而生。
  1.传统数据库的不足
  随着信息时代的到来,每天能够产生大量的信息、,但是对于传统数据库而言是一个特别严峻的挑战,因此传统数据库呈现出一定的不足,主要有以扩展性比较差,由于现在需要处理的信息比较多,因此经常需要对数据库进行扩展,但是传统的数据库可扩展性比较差,大量信息的存储和处理需求;第二,在海量数据面前,传统的数据库造成自身的读写性能比较差,无法对海量数据的处理进行及时地响应,成本比较高,对于传统数据库而要求专门的技术人员进行维护,而且版本的更新有可能会影响服务,因此很多场合并不适用 对于现在非常成熟的商用模式的云存储,其中关键技术的使用,给云存储带来便利和高效率的同时也给用户数据安全性带来了新的挑战。
  2.云数据存储安全关键技术
  2.1虚拟化技术和多租户技术
  虚拟化技术是在现有物理资源基础上提高资源利用率的关键技术,通过在物理机上使用虚拟技术对CPU计算资源、计算机物理内存等硬件资源进行虚拟化,在云储存服务平台中就可以在同一台物理机上同时运行多台逻辑下相互独立的虚拟机。但是,在实际运行使用中的云存儲中,存在一些别有用心的用户会通过虚拟机逃逸技术、旁路攻击等方式来窃取数据,进而达到从一台虚拟机上获得在同一台物理机上运行的其它虚拟机上的数据多租户固技术是同一个应用进程可以同时被多个用户所使用,这些多个租户的信息数据一般会储存在同一张数据链表里,并月_通过使用不同的标签来进行区分。云端程序会通过使用访问控制策越来保证不同用户只能访问自己的信息而不能访问其它用户的信息,但是,一些恶意的租户会采用虚拟机逃逸技术、流量分析、旁路攻击等方式来对石端用户数据进行窃取,这样就会导致存储在云端的数据被窃取。
  2.2同态加密技术
  同态加密技术是一种发展比较快的加密技术,通过该项技术手段可以实现在明文上执行指定的代数运算结果和在密文上的另一个代数运算结果相同,这个特性可以很好的解决在云计算和云存储中的加密数据不能够被检索、操作的问题。同态加密允许在不知道解密函数的情况下对需要加密的数据进行计算操作,对于一个加密函数,如果同时满足加法同态和乘法同态,就称其为全同态加密函数,否则,就称其为部分同态加密函数。
  2.3基干VMM的数据保护技术
  在云存储环境下虚拟机工作在虚拟化的云平台上,并由虚拟机监控器进行管控,文献给出一种基于虚拟机监控器(VMM)的云数据安全性保护方法,该方法基于安个套接层(SSL)来保证数据信息传输的安全。用户的客户端安全套接层会将数据进行加密,操作系统接收到加密数据后,会将加密的数据发送给分布式文件系统
  文件系统的安全套接层会对数据进行解密。处理后的数据会经过加密之后保存到云存储资源池,使用该方法可以将操作系统和云存储资源池进行隔离,当虚拟机攻破之后,攻击者得到的只是密文,在一定程度上保证了用户信息的安全性。
  3.结束语
  本文从当前云存储安全现状进行了分析研究,并对云数据安全技术之间的性能进行了对比分析,根据分析给出了当前云存储安全的解决方法。当前同态加密处理效率比较低,要达到普遍应用,需要提高数据的处理效率,虚拟机监控器技术能够很好的保护用户运行的数据信息,但这些数据会被云服务提供商获得,对于未来云存储数据的安全性,不仅需要加强数据安全的技术保障,而且还需要从云服务提供商的管理和法律约束上来更进一步来完善用户数据的安全性,提升用户的可信赖度。目前,这些云数据库已经被应用到实际的存储工作中,并产生了良好的效果相信随着云数据库技术的不断应用,云数据库能够不断地被应用到实际工作中,从而能够为用户提供更好的服务,不断满足信息量增加的需求。
其他文献
摘要:在经济进入新常态的形势下,如何发挥园区党组织的作用,推动产业园区发展和转型,本文在对四川省两地市产业园区发展和党建工作调研的基础上,提出了实施途径的建议。  关键字:产业园区;四川;发展;党建  一、四川省产业园区发展现状  目前,四川产业园区已经具备不小的数量规模。截止目前,已经建成各类产业园区185个,其中国家级和省级园区65个。截止2012年底,园区已开发面积达到1506.1平方公里,
期刊
摘要:本文所述危岩体位于重庆市彭水县城区一学校左下方,危岩正下方为居民密集区及城市主干道,危岩长约60m,高4-9m,危岩体后缘形成贯通性裂隙,整个危岩体具有整体滑移趋势。通过现场定性判断和室内计算,依据危岩体位置、类型、结构特征等,将其自西向东分为5个危岩体进行稳定性评价。  关键词:危岩体;稳定性;评价  0 引言  本文评价的危岩体位于重庆市彭水县城区一学校区域内,地理坐标:东经108°9′
期刊
摘要:随着知识经济的到来,科学技术水平不断提高,社会对高素质、高技能的专业人才的要求也越来越高。作为一门专业性很强的交叉学科,机械设计制造及其自动化专业受到社会的广泛关注和重视,本文通过分析机械设计及其自动化的学科特点和具体优势,说明该专业所从事的行业和要求,指出相关行业对该专业人才的要求,以期为广大用人单位和求职者提供参考。  关键词:机械设计制造;自动化;就业前景 0 引言  机械设计制造及其
期刊
摘要:近几年来,由于配电变压器三相负荷不平衡,运行中出现了很多问题,严重影响了供电企业的效益和用户的电能质量,同时也危害了人身设备安全,本文利用计量自动化系统配变监测计量终端获得的数据,分析配电变压器三相不平衡的危害,并提出降低配电变压器的三相不平衡的对策。  关键字:配电变压器 不平衡度 计量自动化系统 对策  1、前言  随着社会的不断发展,农村居民城市化进程不断加快,人们对电力的需求量越来越
期刊
摘要:高危及重要客户供电安全是社会公共安全管理的重要内容。目前,高危及重要客户的供电全过程的安全管理已经得到各方人士的广泛关注,这对对经济发展以及社会稳定有深远影响。要实现安全管理的高效运作,就必须认识到几个重点问题。本文从高危及重要客户供用电全过程安全管理的理念,目标,背景入手,重点研究利用技术手段以及管理创新对高危及重要客户供用电全过程进行安全管理的措施,提高监管水平,以更好地为这些用户提供电
期刊
摘要:我国属于煤炭资源丰富的国家,可是在煤矿产业长时间发展的过程中没有间断的发生各种安全事故,给群众及国家带去了不可弥补的重大损失。而随着我国社会及科技的不断发展和进步,当前煤炭开采过程中已经大力采用各种先进的技术及设备,为了保证我国煤矿产业的可持续发展,保证煤矿各项设备的正常运行是需要着重关注的问题。本文首先针对煤矿不安全行为产生的原因及控制措施进行了论述,之后分析了煤矿机电设备维修管理的发展现
期刊
摘要:由于技术的日新月异,医疗及医疗设备领域都被引起了翻天覆地的变化。随着国家对医疗和医患关系的关注,我国的医疗环境和相关的医疗技术都得到了极大的改善,尤其是先进医疗器械的广泛应用,极大提高了医疗的精确度与医治效率。可是我们不难发现,不合格的医疗设备,不仅不能准确的捕捉一些重要的数据,还可能导致诊断出现失误,严重的甚至影响治疗效果,威胁生命健康,造成难以想象的后果。可是,准确的计量器具要依靠科学的
期刊
摘要:土建工程质量的好坏严重影响到社会公众的安全和利益,是监督管理的重点对象。土建工程项目出现质量问题主要表现在对施工、人员、材料、设计、机械、施工工艺、环境等方面。本文分析了土建工程质量监督管理的主要因素,并提出了促进土建工程质量监督管理的具体措施。  关键词:土建工程;质量监督;质量管理  引言:  土建工程建设作为建筑工程的前提与基础,其施工过程对工程质量的要求不允许有一丝的马虎,必须要加大
期刊
摘要:随着智能家居、智能交通、精细农牧业等在生活中的应用,物联网与人们的生活越来越紧密。未来物联网可以覆盖地球万事万物,使世界变成真正的地球村。本文从未来物联网发展的目标、核心技术、管理模式三个方面进行了相关解析。  关键词:物联网;认证加密;智能传感;物联搜索  1 物联网的未来发展  物联网是通过信息技术、通信技术、传感技术达到人与物、物与物的沟通与交流,实现信息的实时传输与实时控制。  1.
期刊
摘要:铝合金具有很先进的工艺性,同时还具有很好的焊接功能,热处理能够改变金属和合金的性能,一般的铝合金都要通过热处理来提高机械性能和其他性能。热处理工艺有着十分重要的意义。在制造零件过程中应用可以使产品的质量提高,使产品的成品降低。同时,使用热处理工艺可以提高耐腐蚀性,增加稳定性,还可以改善焊接加工的性能,铝合金及其热处理工艺在工业上拥有广泛的应用,尤其是在汽车工业上。汽车牌号就应用了铝合金的热处
期刊