论文部分内容阅读
通过数据外包云存储,个人和企业作为数据拥有者,可以使用网络连接,随时随地享受强大和灵活的云计算服务。数据云存储模式,在提供便利的同时,也伴随着安全风险,特别是云存储数据的完整性受到严峻的挑战。云存储数据完整性审计协议作为重要的技术,可以高效地验证数据完整性,受到广泛研究和关注。因此,本文将安全的云存储数据完整性审计技术作为研究课题。具体地,为保障数据云存储的安全,本文研究了安全多副本动态数据云存储完整性审计技术,安全多数据拥有者多云数据完整性审计技术,代理处理的安全云存储数据完整性审计技术,安全可问责数据云存储技术,以及基于外包位置数据完整性的群用户会面地点计算技术。取得如下的研究成果:第一,安全的基于身份多副本动态数据云存储完整性审计方案。在多副本动态数据完整性审计技术中,首先分析了Yu等人的方案存在的存储云恢复数据拥有者私钥并伪造标签的安全问题,并进行攻击试验。我们提出一个安全的基于身份多副本动态数据云存储完整性审计方案,消除复杂的公钥证书管理。我们设计规范的安全模型,在随机预言机模型下进行方案的安全性证明,可以抵抗标签恢复私钥的攻击,同时标签不可伪造,不完整的数据副本无法通过审计。通过效率分析和仿真实验,我们的方案与一个基于公钥证书的多副本动态完整性审计方案相比较,多副本数据更新和审计的计算开销更低。第二,安全的基于身份多数据拥有者多存储云的数据完整性审计方案。在多数据拥有者多云的数据完整性审计技术中,首先理论分析和实验展示了Zhou等人的方案存在通用伪造标签、恢复数据拥有者私钥伪造标签的安全漏洞。我们提出一个安全的基于身份多数据拥有者多存储云的数据完整性审计方案,消除复杂的公钥证书管理。通过定义规范化安全模型,我们在随机预言机模型下证明方案安全性,使方案可以抵抗通过标签恢复私钥和使用标签通用伪造标签的攻击,同时不完整数据无法通过审计。通过效率分析和仿真实验,在计算开销上,我们的方案优于单数据拥有者基于身份的多云数据审计方案。第三,安全基于身份代理处理的多数据拥有者多云数据完整性审计方案。代理数据外包处理的云存储数据完整性审计技术中,首先分析了Yu等人的方案中存在不完整数据通过审计、恢复外包代理个人的私钥进行标签伪造的安全问题,并进行攻击试验。我们提出了一个安全基于身份代理处理的多数据拥有者多云数据完整性审计方案,消除复杂的公钥证书管理。我们设计了规范的安全模型,在随机预言机模型下进行了方案的安全性证明,可以抵抗通过标签恢复代理私钥的攻击,同时不完整的数据无法通过审计。通过效率分析和仿真实验,与基于身份单数据拥有者代理外包数据处理的审计的方案比较,我们的方案效率更高。第四,基于身份的可问责数据云存储方案。当云存储完整性审计技术检测到数据不完整时,我们提出一个基于身份的可问责数据云存储方案,支持数据拥有者对云存储问责,获取精确和可证明的损失数据证据,保障权益。通过定义规范化的安全模型,我们将方案在随机预言机模型下进行安全性证明。与基于公钥证书的可问责存储方案比较,我们的方案不仅满足高效、精确和可证明地恢复损失数据的条件,而且无需复杂的公钥证书管理。在标签验证的复杂度,本地存储、损失问责的计算和网络带宽方面,我们的方案开销更少。第五,基于外包位置数据完整性的群用户会面地点计算协议。对比现有方案,我们提出的方案支持外包基于位置服务数据库完整性审计。在公开网络,无需依赖公告牌服务器或安全信道,进行群组用户自组织的认证通信,保障用户个人位置信息和偏好权重信息对群内用户和群外人员的隐私。同时我们的方案允许每个用户独立分布式对外包位置查询结果的数据正确性和完整性进行审计验证,高效和可靠地保障每个群组用户获得会面地点。