分布式存储系统数据安全与编码技术研究

来源 :国防科学技术大学 | 被引量 : 1次 | 上传用户:wangying428
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算与大数据等分布式网络技术的飞速发展且日益完善,海量数据信息的安全处理、安全存储以及安全传输成为了当今全球性关注的问题。针对存储数据的完整性、可靠性以及机密性三大基本安全需求,研究人员在分布式存储体系架构下进行了深入的研究,并在新型的审计技术、编码技术和加密技术方面取得了重要成果。尽管如此,现有的成果在安全性、理论性与实用性方面仍然面临着不少的挑战,比如:公共审计的安全假设、动态操作的潜在隐患、存储数据的隐私保护、以及新型编码的理论研究等方面。因此,如何应对分布式存储数据面临的安全威胁,提供相应的数据安全保障机制,并详尽分析和改善现有的数据安全存储模型,是本文主要的研究内容。  本文以分布式存储系统数据安全与编码技术为研究对象,围绕分布式存储数据面临的主要安全挑战,在总结分析已有技术方案以及理论成果的基础上,深入剖析并开展了基于信息反馈的审计方案、动态更新数据的安全存储、基于新型编码的隐私保护、及其相关新型编码的理论分析等研究。具体地,本文所取得的研究成果如下:  1.提出了一种面向不可信第三方的数据完整性保护方案。现有的公共审计方案总是假设第三方审计者是可信或半可信的,但是在实际的数据完整性校验情形中,审计第三方可能是恶意的,进而会直接影响最后的验证结果。为此,我们提出基于信息反馈的安全计算代理审计模型,通过向第三方转移主要的计算任务,实现了用户自身能高效简洁地完成审计需求的功能。  2.提出了一种基于再生码的动态更新数据安全存储模型。对于实际的数据存储平台,数据经常需要动态的删除、添加及更新等操作。由于存储数据的冗余结构,动态操作势必会影响所有相关的数据块。此外,倘若攻击者针对性地破坏动态变化的数据块,那么必然会导致相应数据遭遇永久性的不可恢复。因此,我们提出基于系统再生码的动态数据可恢复性证明方案,利用随机置换以及捆绑更新等技术,保证了数据能以高置信概率完成安全高效的动态操作。  3.刻画了基于最小存储再生码(MSR码)存储系统的数据隐私保护能力。MSR码作为最小存储的最优再生码,具有广泛的实际应用价值。然而,由于MSR码单节点的存储容量严格小于相应的修复带宽,在拓展的窃听模型下,其隐私保护能力的刻画一度被认为是业界公开的研究问题。针对这一问题,我们从信息论的角度出发,结合相关有限域知识,在分布式存储架构下,深入研究了MSR码内在的信息论特性,最终给出了其隐私保护能力的具体刻画。  4.分析了基于最小存储合作再生码(MSCR码)存储系统的数据隐私安全。MSCR码是能同时有效修复多个失效节点的最小存储合作再生码,适用于多数实际的分布式存储应用情形。同样在拓展的窃听模型下,设计具有隐私保护的MSCR码,将有重要的实用价值。然而,对于MSCR码而言,修复数据可能会随着不同的失效节点群或帮助节点集而变化,从而造成更多的数据信息泄露。为此,我们提出了“稳定”MSCR码的概念。通过分析现有的两类MSCR码,发现它们都不稳定,并且我们证明了其中一类不具有任何数据隐私保护能力,而另一类可以转化为稳定的MSCR码。利用信息论,我们进一步刻画了某些情形下稳定MSCR码的隐私保护能力。  5.改进了线性系统MSR码系统长度的上界。实际应用中,鉴于数据的计算复杂度及访问读取代价,线性系统的MSR码最受青睐。然而,由于MSR码本身的特性加上额外的线性和系统性质,线性系统MSR码的单节点存储容量、校验节点数量、以及系统长度三个参数之间存在着天然的制约关系。针对这一公开问题,我们沿用干扰对齐的原理以及线性子空间和线性算子的技术,通过验证原有编码矩阵的独立性和构造线性独立的新矩阵,给出了系统长度改进的上界,从而进一步加深了对线性系统MSR码构造原理的认识。  以上成果在分析分布式存储系统数据安全需求的基础上,提出了针对已有技术方案潜在隐患的防护机制,深入研究并回答了分布式存储编码理论的若干重要问题,对推动分布式存储系统的安全应用具有重要的理论意义和实际价值。
其他文献
有一天我妈从地里回来,反复向我夸赞今天遇到的一只神猫:“它寸步不离地跟着人走.人到哪儿,它也到哪儿.我都见过它好几次了,每次都是这样.”rn我说:“这有什么稀奇的.”她问:
期刊
据报载;一个偏僻后进山村的党支部,因为五个支委之间长期闹不团结,竟酿至把村里的公章劈成五块,由五个支委“分而治之”。倘若村民欲盖此章,需同时把五位支委请到一块,将劈
现将《关于在政府系统机关内部开展“为市民着想、为基层服务”活动的组织方案》印发给你们,请结合你们的具体情况执行。在政府系统机关内部开展“为市民着想、为基层服务”
1993年3月,春寒料峭,夜阑人静。 李志君放下案头的工作,轻轻走到窗前,仰望夜空中那璀璨的星光,心中充满了柔情,眼角溢出了泪花。 这已是她人体的第四个器官被切除了。 In M
该文主要研究面向群体的密码学中的几个问题,其中包括面向群体的加密/解密技术、群签名技术和身份认证技术等.该文的主要研究成果包括下面向个方面:1.基于线性码,提出了三种
密码技术是保护信息系统安全的核心技术,而硬件密码组件(简称HCM)则是安全可靠地实现各类密码技术的基础与保证.该文围绕硬件密码组件设计与应用进行了一系列研究工作,主要成
我们地矿局举办的基层领导学习班子是当前形势的需要,是非常及时的,也是我们迫切要求与希望的。《社会主义经济理论与改革实践》这门课让我懂得了改革是振兴中国的唯一出路,
在大数据时代,视频情报信息逐渐成为公开情报的重要组成部分,研究如何从大量的视频中获取有价值的信息已成为必然。本文以视频为物理研究单元,以多个视频构成的专题为情报研
导弹在飞行过程中受到多种因素的影响,其传递函数在不断变化,常规控制方法很难满足控制要求.复杂的控制方法往往因计算量大,耗时较多而不能满足响应的快速性.预测函数控制法