一种适于移动云计算部署的数据完整性验证方案:设计与原型实现

被引量 : 0次 | 上传用户:aigufeixi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着如IEEE802.11无线局域网和3G蜂窝移动基础设施的广泛部署,以及移动电话、平板电脑等移动设备硬件性能水平的大幅提高,传统的基于固定网格的云计算开始向移动云计算辐射。移动云计算的应用场景主要分为面向处理和面向数据。对于面向数据的应用,数据完整性验证是其安全架构中不可或缺的一环。普遍认为,云服务供应商是不可信的,云服务供应商可能为了减轻自己的存储负担而将用户不常用到的数据从云端删除。即便云服务供应商的可信度能被保障,存储在云端的数据也很容易被入侵者篡改或删除。如果没有数据完整性验证机制,用户将不能及时地发现自己的数据已经损坏。然而已经提出的一些完整性验证方案由于验证开销太大、不支持外包验证等原因并不适合部署到移动平台上。此外,对于类似云文件共享的应用,文件完整性验证操作不单单来自文件拥有者,还有可能来自拥有文件访问权限的其他用户,因此完整性验证框架还应当具备“公开验证”的特征。本文意在通过改进现有方案,得出一个适合移动云计算环境部署的完整性验证框架。本文的组织结构如下,首先介绍移动云计算的概念,并阐释数据完整性验证技术在其上的应用现状,分析现存方案的利弊。调研中作者发现,文献[1]的方案基于Merkle哈希树[2]和BLS短签名方案[3],其具备支持公开验证、验证过程无状态信息保留、支持动态数据等特点。然而其采用复杂的哈希树建树运算和双线性对运算,并不适合部署在移动平台上。为了将该方案应用到移动环境下,本文对其改进,引入密钥交换技术,在移动端与可信第三方之间构建一个安全的通信信道,使得复杂的验证算法能够外包给可信第三方。本文着重描述了方案相对于[1]的改进之处,并增加了[1]中未涉及的哈希树遍历算法以及认证路径节点的构造算法。随后本文对改进方案的准确率和执行效率做了评估,结果表明方案能够以相对较少的数据挑战量(3%于文件块数目)以及数据传输量,完成可信度较高(大于95%)的验证。随后本文站在软件工程的角度,阐释了改进方案系统的整体设计和实现过程。本系统采用客户端-服务器架构,使用快速原型模式开发,以期能够尽快地实现核心功能,之后再对其拓展。系统客户端部署在Android操作系统上,使用Java语言编写;服务器部署在Windows操作系统上,使用C++语言编写,并利用Windows操作系统的I/O完成端口机制高效地处理多用户接入而无需创建过多线程。本系统具备如下主要功能:1)用户访问控制;2)文件上传;3)文件完整性验证;4)动态数据;5)文件下载。其中访问控制采用经典的用户名-密码机制;文件上传需要经过预处理,涉及双线性对运算,但能将其外包给可信第三方执行;文件完整性验证通过可信第三方与云服务供应商的交互完成,使用处理过的文件块,无需源文件块参与,进而向执行验证算法的第三方隐藏数据细节;动态数据允许用户自由地向自己发布的文件中(批量)更新、(批量)插入或(批量)删除文件块;用户允许下载有访问权限的文件。本系统的设计和开发流程严格地按照标准软件工程项目的要求进行,具备完整的产品需求、明确的模块划分、清晰的接口定义以及高效的代码实现。相信本文所述的文件完整性验证框架及其实现能够成为理论与实践相结合的例子,让更多的人关注到移动云计算这一发展迅猛却又危机四伏的领域。
其他文献
采用工程量清单计价模式,能增强建设市场招投标工作的可操作性。文章分析了工程量清单计价模式的优势,以及工程量清单计价模式下招投标工作程序,研究了工程量清单计价模式下
地方政府融资平台的建立为突破地方经济资金短缺,推动中国地方经济的繁荣和发展发挥了重要的作用,但地方政府投融资平台的债务风险也日益凸显。本文首次运用熵权法和物元可拓
电影的发展一直是与科技的进步紧密联系的,电影是技术与艺术的结合体。技术上的进步必然对作为艺术的电影产生巨大的影响。电影史上的每一次重大飞跃都与科技进步相伴相生。
作为最常用的修辞格之一,双关较早便引起人们的关注,历来对双关辞格的论述也比较多,不过大都集中在双关的定义和分类等问题上。这些方面的论述,与双关辞格在社会语言生活中的
一、美国五次企业购并浪潮的回顾及其对我们的启示迄今为止,美国历史上先后出现了五次大规模的企业购并浪潮:19世纪末20世纪初,美国掀起了第一次企业购并浪潮,它使美国工业从一个“新
码垛机器人作为工业生产中重要的搬运工具,极大地提高了生产效率,而运动控制系统是其最核心的部分。ARM处理器具有成本低、功耗低、运行速度快和外部资源丰富等优点,而FPGA处理器具有数据处理速度快、可实时在线编程和可靠性高等优点。为了克服传统码垛机器人控制精度低和运行效率不高等缺点,对基于ARM+FPGA的码垛机器人的运动控制系统展开研究,对推动码垛机器人技术向前发展有着重大意义。本文将圆柱坐标型码垛
近些年来,随着我国社会经济的快速发展以及人们生活水平的不断提高,保险作为一种服务性业务也是得到了迅猛的发展。特别是在我国加入WTO之后,保险市场完全开放,这一方面为我国保
税收收入增长一直是财政领域研究的热门话题,税收是政府收入的主要来源,在经济活动中扮演着重要角色。近年来作为经济热点话题的房价和地方政府债务问题,都涉及政府收入与支
在过去三年里,高能激光武器技术取得了巨大的发展,第一代实用的武器系统即将实现。本文中首先评述了美国的高能激光武器计划和最新的发展。然后分析和评述了各种武器技术取得的
杨瑞龙教授主编的《企业理论:现代观点》一书全面系统、条理清楚地介绍了企业理论的有关新知识和新观点,具有很高的前瞻性。对于经济学和管理学进一步的深入研究,具有重要的理论