云存储中数据完整性检测的研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:tiny
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的飞速发展,各个领域产生的数据均呈爆炸式增长趋势,人们对存储空间的需求也越来越大。由于个人用户或者中小企业的存储资源有限,因此难以将这些海量数据存储到本地。在此背景下,可按需使用的云存储服务应运而生并得到了广泛应用。使用云存储服务,用户可以将数据从本地迁移到云服务器上,从而减轻了用户本地的存储负担,降低了用户的数据管理成本。然而,存储在云服务器上的数据可能会因为系统漏洞或者软/硬件故障等原因造成损坏或者丢失。为了维护自身利益,云服务提供商可能会隐瞒数据损坏或者丢失的事实。因此,如何建立一个能够帮助用户安全高效地验证存储在云服务器上数据的完整性机制,成为云计算数据安全领域的一个热门研究问题。本文主要对云存储数据完整性检测中的共享数据隐私性、用户密钥安全、代理者可撤销性以及减小数据冗余四个方面开展研究,主要创新成果包括:(1)基于身份的支持敏感信息隐藏的共享数据云存储完整性检测方案.在云存储系统中,存储在云服务器上的共享文件可能会包含用户的敏感信息。如果把这类文件不做任何处理直接上传到云服务器供他人下载使用,那么文件中的敏感信息则不可避免地被泄露给云服务器以及其他用户。对整个共享文件进行加密可实现文件的敏感信息隐藏,但这会导致这个文件难以直接被其他人使用。为了解决这个问题,我们提出了一个基于身份的支持敏感信息隐藏的共享数据云存储完整性检测方案。该方案引入一个净化者来专门负责净化文件中包含敏感信息的数据块,并实现认证器的有效转换。净化者用通配符来替换包含敏感信息的数据块的内容,使得文件可以在敏感信息不被泄露的条件下实现安全共享。同时,净化者不需要与用户进行交互即可实现认证器的有效转换,使得云存储数据完整性检测仍然能够有效执行。此外,由于该方案是基于身份密码设计的,因此简化了复杂的证书管理。安全性分析以及性能评估显示该方案是安全、高效的。(2)不需要用户密钥存储的云存储数据完整性检测方案.在大部分的云存储数据完整性检测方案中,用户需要用密钥来生成用于验证数据完整性的认证器。因此,用户需要一个硬件(例如:USB令牌、智能卡)来存储他的密钥。如果存储密钥的硬件丢失或者损坏,将会导致数据完整性检测无法正常执行。针对这个问题,我们提出了一个不需要用户密钥存储的云存储数据完整性检测方案。为了避免使用硬件来存储用户密钥,该方案采用用户的生物特征数据(例如:虹膜、指纹)作为他的模糊密钥,使用具有编码和纠错过程的线性草图来认证用户身份。此外,为了使云存储数据完整性检测能够有效执行,基于模糊签名的思想,设计了一个不仅能够与线性草图兼容又能支持无块化验证的签名方案。安全性证明和性能分析表明该方案达到了理想的安全性和性能。(3)支持代理者更新和按工作量付费的轻量级基于身份云存储数据完整性检测方案.在基于代理者的轻量级云存储数据完整性检测中,存在代理者被撤销或者代理者的授权证书过期的问题。然而之前的方案均没有考虑这个问题,这将导致被撤销或者授权过期的代理者依然能够代表用户处理数据。为了解决这个问题,我们提出了一个支持代理者更新和按工作量付费的轻量级基于身份云存储数据完整性检测方案。该方案利用代理者来帮助用户生成用于验证数据完整性的认证器,有效减轻用户的计算负担。同时,通过给代理者分发一个嵌入有效时间周期的授权证书,防止被撤销的或者授权过期的代理者继续代表用户处理数据,但他之前产生的认证器仍然可以实现数据完整性验证。同时也设计了一种有效的代理付费机制,实现了基于工作量的付费。安全性证明和性能分析表明该方案是安全、高效的。(4)具有强隐私保护并支持删重存储的云存储数据完整性检测方案.在目前已有的支持重复数据删除的云存储数据完整性检测方案中,当文件可预测或者来自较小的文件集合时,敌手有可能通过离线暴力字典攻击来获取文件的有效信息,从而导致用户隐私泄露。为了解决这个问题,本文提出了一个具有强隐私保护并支持删重存储的云存储数据完整性检测方案。为了保护用户的数据隐私,设计了一种新的方法去产生文件索引,采用了新的策略来产生用于加密文件的密钥。为了提高云服务器的存储效率,持有相同文件的用户可以产生相同的密文和认证器,使得云服务器可以实现重复数据以及重复认证器的删除。此外,用户只需执行轻量级的操作来生成数据认证器、验证云数据完整性,并从云服务器中恢复自己的文件。为了显示方案的安全性和高效性,也给出了安全性分析和性能评估结果。
其他文献
<正>应该如何使人们更幸福、更有效地工作?关键在于积极领导力的发挥。为此,管理者需要掌握四项积极领导力策略,即营造积极氛围、建立积极关系、实现积极沟通、构建积极意义
期刊
首次对锡林浩特市30年来土地利用/覆被变化情况进行系统研究,为锡林郭勒大区域内提供时间长跨度、空间小尺度的案例研究。采用定量分析与数学统计模型相结合的方法,采用土地
“清肺泻肝汤”出自于《东医四象新编》,是朝医药体系中治疗太阴人消渴症的方剂。方剂由葛根、黄芩、白芷、桔梗、莱菔子、藁本、大黄、升麻组成。本实验目的为研究清肺泻肝
简要介绍了煤直接液化残渣的物化性质以及回收利用方法 ,着重评述了国内外在残渣气化制氢方面的研究进展 ,并对残渣气化制氢的可能性和合理性进行了论证 .同时介绍了煤的集成
目的探讨西安地区尿路结石的成分状况,为临床防治提供帮助。方法对458例尿路结石标本进行化学成分测定,并结合临床资料进行比较。结果尿路结石男性发病多于女性,男、女比为2.
格栅式反推装置是大型民用客机采用的最为有效的缩短飞机着陆滑跑距离的制动形式。目前我国大型民机反推装置缺乏独立研发能力。鉴于此,本文针对反推装置采用数值模拟结合风
英汉拒绝用语的表征和视角均与社会距离、社会权力(支配力)、控制力、年龄、性别等因素有关。我们将就社会距离、支配力和性别等方面进行研究。为了获得英语和汉语中关于拒绝
目的调查芜湖市医院内蟑螂种群构成及侵害状况,为蟑螂的有效防治提供科学依据。方法用诱捕法和药激法捕获蟑螂,并进行种类鉴定、计数及数据分析。结果共捕获蟑螂574只,分类鉴
<正>核心员工是企业最活跃和最具创造力的生产要素,按照著名社会经济学家巴特莱的“二八”理论,占企业人员总数20%的核心员工,集中了企业80-90%的技术和管理,创造了企业80%以
目的探讨超声下颈动脉粥样硬化斑块对急性冠脉综合征冠脉梗阻程度的预测价值。方法回顾性分析黑龙江中医药大学附属第一医院自2013年10月至2017年10月收治的347例急性冠脉综