面向云存储安全的公钥可搜索加密技术研究

来源 :西安邮电大学 | 被引量 : 0次 | 上传用户:sdbradycn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息时代的发展,数据量日益增加。云存储技术的出现对数据的存储和共享带来了很大的便利,同时也带来了巨大的安全威胁。云存储服务器(Cloud Storage Server,CSS)往往容易受到外部敌手和内部敌手的攻击,采用普通的加密技术虽然可以保护数据隐私,但在使用时需要将远程文件全部下载到本地逐一进行解密,这无疑增加了系统资源的浪费。尽管数据加密被认为是保护数据机密性的一种简单而且有效的方式,但这会使得密文数据的检索变得极其困难。因此,允许用户进行安全检索的可搜索加密技术(Searchable Encryption,SE)引起了工业界和学术界的极大关注。然而,大多数SE方案只能支持单关键字搜索而且会面临证书管理和密钥托管的问题。实际上,CSS并不是完全可信的,半可信的CSS可能会执行部分搜索以节省自身的资源。此外,现有许多方案无法支持文件的更新操作,因此方案的灵活性受限。可见,设计出符合实际场景的SE方案便显得尤为重要。本文的研究成果如下:针对传统的SE方案所存在的证书管理和密钥托管问题,提出了一个服务器辅助的多关键字无证书公钥SE方案。利用无证书公钥加密的思想,该方案对关键字进行加密消除了证书管理和密钥托管问题,同时支持可连接关键字搜索,即允许数据使用者在一次查询中可以提交多个关键字,避免了单关键字搜索过程中返回结果不准确的问题,使其更加符合实际需求。此外,在系统初始化阶段用户与辅助服务器交互生成预处理关键字,从而可以抵抗关键字猜测攻击(Keyword Guessing Attack,KGA)。安全性证明和仿真分析表明该方案是安全且高效的。针对已有的SE方案不能支持密文结果验证和文件更新的问题,提出了一个区块链协助的多关键字公钥SE方案。为了支持密文结果的可验证,通过对文件进行编号然后与密文进行组合来保护数据的完整性,同时给出了文件更新的具体操作流程使得该方案具备了一定的灵活性,避免了对方案中的算法重新进行初始化。特别地,该方案兼顾了文件的加解密,其中的对称密钥是基于数据使用者和数据拥有者的协商所产生,和传统的对称密码体制中的密钥协商相比降低了通信开销。此外,该方案通过以太坊区块链中的智能合约技术保证数据拥有者和数据使用者之间交易数据的公平性。基于随机预言机模型的形式化安全性分析表明该方案可以抵抗内部KGA,在功能、存储开销和计算开销方面的对比分析表明该方案是高效的。
其他文献
学位
学位
当今时代我们每个人对于"城市"这个概念并不陌生,也都有自己熟悉的城市中具有代表性的建筑景观,并且留给了我们每个人不同的记忆,也书写了每一个人的故事。该书为我们讲述了关于文学与城市的故事。城市是由室内外空间与各种建筑构成的整体,文学家对城市的书写掺杂着个体的空间想象与文化记忆,此书以建筑书写为焦点,结合空间叙事的动力机制与空间构型的关系,对1980年代以来的城市叙事进行全面观察。关注此书,源于
期刊
近年来,随着在“互联网+”背景下产生的电子商务这种新兴经济形态的普及,快递行业作为沟通产业链上下游、连接商家与消费者的核心载体,已逐渐成为居民生活、经济社会发展的重要组成部分。据国家邮政局的最新数据显示,从2010年以来,我国快递行业业务量始终保持逐年增长的趋势,2020年我国快递业务量更是突破833亿件,全年快递业务量的增量(198.6亿件)接近2015年全年业务量。面对市场同质化的竞争加剧、快
学位
图像语义分割是计算机视觉研究的重要内容,在图像理解中起着关键性作用。早期传统的图像分割是通过颜色、纹理、亮度和形状等特征,把图像分成若干具有相同含义的区域。但是,这种分割技术的特征识别度低,在对图像进行分割时,只能提取到低层特征,导致分割性能较差。随着计算机技术的更新换代以及深度学习在计算机视觉的成功应用,图像分割逐渐进入到了可以通过深度网络提取特征的图像语义分割阶段。近年来,深度学习的日益强大极
辅助驾驶系统和自动驾驶系统的研究与发展使得交通场景中的目标检测任务己经成为当前目标检测研究领域内的重要分支,其研究内容包括行车道路中的障碍物检测、行人检测、车辆识别与车道线的检测等。实际的交通场景中普遍存在着目标之间的遮挡、光线明暗不均以及小目标众多等影响因素,复杂的交通环境使得大多数目标检测算法对小目标和目标间的遮挡等问题的检测性能较差。目前与基于传统图像处理的目标检测方法相比,大多数基于深度学
量子保密通信是量子力学的基本原理和信息通信理论相互结合产生的交叉学科,有着量子力学和信息通信学科各自的优点,量子保密通信有许多经典通信无法比拟的优势。因为独特的通信安全优势,近年来,量子保密通信的研究进展不断突破,将会在通信与信息技术领域引发新的技术浪潮。量子卫星通信作为量子保密通信的重要组成部分,在各国研究团队坚持不懈的努力下,量子卫星通信也得到了健康良好的发展,为构建广域量子卫星通信网络打下了
随着云计算技术的不断发展,越来越多的个人和企业选择使用云存储应用来存储数据。作为一种新兴的应用模式,云存储为用户提供数据快速存储和检索等服务,有效地解决了数据爆发式增长带来的数据存储问题。然而,由于用户失去了对存储在云端数据的控制权,而且云存储服务器不是完全可信的,这导致云存储中用户隐私数据泄露以及数据篡改等安全问题频频发生,严重阻碍了云存储的进一步发展与应用。属性基签名(Attribute-ba
极化合成孔径雷达(Polarimetric Synthetic Aperture Radar,PolSAR)采用多频率、多通道的成像方式,能够不分昼夜地进行对地监测,同时还具有穿透力强、分辨率高等优点。作为PolSAR影像解译的关键技术之一,PolSAR图像分类一直受到国内外研究者的热切关注。PolSAR图像分类是一种像素级别的密集预测任务。近些年卷积神经网络(Convolutional Neur