面向云数据安全的完整性公开审计

来源 :华侨大学 | 被引量 : 0次 | 上传用户:drifter
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为云计算的重要分支,云存储以其高性能和低成本等优势吸引了越来越多的组织和个人将大规模数据托管于其上。然而,云中数据的外包特性和近年来频繁爆出的安全事件,使得用户对云存储服务的信心不足,其关键问题是如何确信存储在云端数据的完整性。为应对该挑战,云数据完整性审计在最近几年被提出并受到了广泛的关注。本文在深入研究不同云存储数据类型对审计方案影响的基础上,提出了一种基于动态哈希表的审计方案;并以此为基础,探索了多种针对不同数据类型的云存储审计算法以应对不同的安全挑战。本文的主要研究工作包括:  (1)为在支持数据动态性的同时提高数据审计和更新的效率,提出了一种基于动态哈希表的云数据安全审计方案。本方案引入一种新的二维数据结构动态哈希表,用以提高云数据的更新效率;通过将一部分审计数据从云服务提供方转移至审计方,减少了审计与更新过程中的计算开销和通信开销。对方案在抵御伪造、重放等各种攻击方面的安全性进行了严格证明。理论和实验分析表明,所提出的方案较之当前的最新研究成果具有更低的审计开销和更新开销。  (2)为了降低多副本审计中由多个副本带来的开销,提出了一种基于Shamir秘密共享的多副本审计方法。其基本思想是使用Shamir秘密共享算法为多副本生成标签,而在审计过程中只需要一部分副本的标签即可完成对所有副本的审计工作,从而降低了审计阶段的计算开销和通信开销。以此为基础应用动态哈希表提出了基于Shamir秘密共享的动态多副本审计方案。理论分析和实验表明,该方案不仅可以抵御合谋攻击,并且较之已有方案具有更高的审计和更新效率。  (3)针对云数据特性的差异性,结合降低用户计算开销的应用需求,提出了一种基于数据分类的完整性审计方案。其基本思想是,为不同的云数据选择与之相适应的数据签名技术生成标签,即为归档数据选定BLS签名技术生成标签,而为频繁更新数据设计基于代数签名的标签生成策略;此外,将动态哈希表引入,实现高效的动态更新。对方案的安全性进行了严格的安全证明。此外,综合的实验结果表明,相较于已有工作,所提出的方案对于不同类型的数据均可有效地降低用户端的计算开销与存储开销。
其他文献
多相流广泛存在于石油、电力、采矿、化工等各种工业生产过程中,多相流的流动型态、分相含率、流量等特征参数监测和测量在整个工业过程中有着非常重要的作用。计算机层析成
对两相流相含率的精确测量及非线性动力学研究越来越依赖于高分辨率的测量信号,因此需对高分辨率传感器进行深入研究。本课题首先基于ANSYS有限元仿真软件,采用单因素轮换实
边缘电场(Fringing Electric Field, FEF)传感器是一种新型电容式传感器,其电极处于同一平面,具有单边穿透、信号强度可调、层析成像等特点,被广泛应用于工业过程控制中实现对产
随着无线网络技术、计算机技术、视频压缩技术的快速发展,视频监控系统正在逐步进入到人们的生活中。基于无线网络的视频监控可以免除布线的麻烦,实现端到端的快速接入,对无
森林安全对保护我省生态资源具有十分重要的意义。针对林区火焰远程在线监控问题,本文构建了一套以DSP模块和IP模块为核心的林火智能无线检测系统,提出了适用于开放环境下的
深空返回再入过程是载人深空飞行的一个非常重要环节,直接决定航天器和航天员能否安全返回着陆场区。该过程具有能量巨大、约束条件严格和回收困难等特点。所以论文工作基于再
本文基于系统工程理论,研究我国上市公司高管薪酬制度对于公司业绩的影响,并基于研究结论提出相关政策建议。基于系统工程原理,企业是一个系统,本文将从薪酬的最初制定到最终
随着基于安全通信的现代列车运行控制系统的进一步发展,调度集中控制系统直接对临时限速命令进行管理暴露出了一些问题,临时限速服务器的开发就被提上了议事日程。临时限速服
针对永磁同步电机伺服系统存在多变量强耦合、参数变化、外部负载扰动、未建模动态和非线性等问题,近年来,相继出现了预测控制、内模控制、滑模控制、智能控制及各种非线性控
随着电力电子技术的发展,永磁同步电机(Permanent Magnet Synchronous Motor,PMSM)由于其本身的优点作为异步电机强有力的竞争对手,被广泛应用于先进运动控制系统中。本文针对PM