基于DAS模型的云存储加密与密文检索方案的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:zhang123gang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和应用地不断发展,企业级用户的数据量呈指数级增长,用于数据存储以及数据维护的成本急剧增加,这在一定程度上消耗了企业的精力。他们不得不为了扩展存储容量而购买更多的硬件设备,甚至需要为此来雇佣专业人员管理和维护这些数据,这在一定程度上限制了原有业务的发展。由此,基于DAS模型的云存储业务应运而生。在该模型下,用户将数据交由第三方的数据库服务提供商保存和管理。然而,新的存储模型也带来了新的问题,由于数据的存储与访问都要依赖于数据库服务提供商,企业很容易受到来自数据库服务提供商内部人员的攻击。若不对数据进行处理,他们可以轻易获取数据。为此,需要将数据进行加密处理后再交由DBSP进行存储和管理。但是加密后的数据失去了原有的相似性、有序性和可比性,致使检索性能大幅度下降。因此如何在保证数据安全性的前提下,提高数据密文检索性能是一个亟需解决的问题。本文的主要研究工作如下:1、针对数值型数据,在加密方面,提出了一种基于IDEA的改进加密策略:即通过随机数字生成函数生成指定范围的随机扰乱数字,将其与经过倍数扩大后的原始明文进行加法操作,以使相同的数值明文经过加密后生成不同的密文。在密文检索方面,提出了一种改进的检索方案;在这种检索方案中,用户端首先通过安全哈希算法SHA-256,对本地持有的密钥进行运算,得到指定长度的数值分布参考序列;然后将原始明文数据按照该序列的分布规律进行编号映射,并将映射结果存入用户端的数据库表中以备后期查询;在此基础上,提出了一种基于折半查找的数值逼近策略的范围检索方案;与原方案相比,该方案借用折半查找的核心思想,有效提高了检索性能。2、针对字符型数据,在加密方面,提出了一种基于IDEA的改进加密策略:即利用随机字符序列生成函数生成固定长度的随机扰乱字符,将其作为首部加在敏感字符数据前。通过实验,这种加密策略相对于以往的加密策略在保证安全性的基础上大大提高了加/解密速度。在密文检索方面,提出了一种改进的桶划分策略,该策略将字符数值化,并在字符划分入桶之前即对桶号进行随机扰乱操作,同时通过随机分配函数指定随机数目的字符划分入桶,将字符转换为所在桶号,实现了字符数据的信息隐藏。最后,提出了一种将基于BloomFilter的改进字符集特征索引生成策略和基于对偶编码函数映射的改进字符位置关系特征索引生成策略相结合的索引生成策略。通过实验,这种双重检索策略较以往的检索策略性能有所提高。3、基于DAS模型环境下,应用阿里云作为第三方DBSP对敏感数据进行托管存储。并应用Java语言,对基于DAS模型的云存储环境下的字符型数据加密和密文检索方案进行了实现。并针对加/解密模块、字符信息隐藏子模块、字符集特征索引生成模块、字符位置关系索引生成模块以及密文检索模块等核心模块进行了代码实现地详细说明。并通过实验对本文提出的加密及密文检索方案进行了验证,证明了其在保证安全性的同时仍具有较高的检索性能。
其他文献
随着信息与网络通信技术的飞速发展,企业信息化建设进程不断加快,企业信息网络的结构性能与信息资源的安全管理变的尤为重要。分布式结构的网络是指采用分布控制,各个结点间
日益增长的视频业务给移动终端带来了巨大的能耗压力。并且,视频业务在用户体验上还无法满足用户的高要求。为有效的保障无线通信中移动终端的节能以及视频业务的QoE,本文针
IMT-Advanced是ITU为了满足未来10年全球移动通信应用需求而启动的具有超过IMT-2000性能移动通信系统。LIE-Advanced作为LTE(Long Term Evolution,长期演进)的增强技术,是ITU
随着互联网高速的发展,信息交互越来越便捷,产生的数据也随之增多,这些数据往往能产生巨大的价值,如何对海量的数据进行挖掘和分析在各行各业中变得愈发重要。其中关联规则在
在互联网通信系统高速发展的过程中,移动端即时通信系统占据着重要的地位。作为彻底改变人们传统交流的方式之一,即时通信系统能够实现数据的即时传送,以及点对点的数据交换,
为解决特高压直流输电送受端系统动态无功储备不足及电压调节特性恶化问题,国家电网公司计划“十三五”期间投运一批大容量调相机组。本文以大容量调相机接入系统后的适应性研究为核心,围绕调相机失磁保护配置、大容量调相机接入对线路距离保护的影响、对发电机失磁保护的影响和对直流系统的影响这4个部分开展研究。本文首先建立了调相机失磁故障仿真模型,系统研究调相机失磁后的电气量特征;对现有调相机失磁保护原理、方法进行
在城市化过程中,会形成各种不同的功能区域。例如居民区,教育区,商业区等等。而区域功能本质上是人类移动性的体现。为了方便城市管理者理解城市空间结构,制定城市规划,识别
LTE(Long Term Evolution)系统优越的性能使成为后3G时代主流技术。LTE-Advanced作为LTE增强版本,真正的4G技术,在全球设备商和运营商的广泛参与和推动下迅猛发展,逐步商用。
全球导航卫星系统(Global Navigation Satellite System,GNSS)作为一种可用性高、精度高、全天候的定位手段,除了满足大地测量、自动驾驶等定位需求外,对于气象监测、地球遥感等同样具有重要意义。由于GNSS最初设计为距离后方交会的定位系统,因此许多不同的GNSS应用实现均依赖基于GNSS观测方程的参数估计,故严密、可靠的GNSS参数估计方法是GNSS应用的基石。近年来
人脸识别是计算机视觉和模式识别领域非常活跃的研究方向之一。现实场景中的人脸图像会受到光照、姿态、表情、遮挡等因素的影响,这给人脸识别带来很大困难。为此,研究者们针