数据安全外包存储关键技术研究

来源 :电子科技大学 | 被引量 : 1次 | 上传用户:dvdpp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据外包存储服务(即云存储服务)是云计算中最重要的服务之一,它在大数据时代为用户提供了一种高效、便捷和灵活的数据管理方式。然而,在云存储系统中,用户的数据在公开网络进行传输与存储,由于系统的复杂性、数据的多样性以及公开网络中攻击的频发性,外包存储的数据和用户的隐私面临着严峻的安全威胁。首先,由于用户在数据外包存储后完全失去了对数据的掌控,因此,外包存储的数据面临着恶意篡改和删除等威胁,如何保护数据的完整性从而保证云存储服务的可靠性是用户关注的焦点;其次,由于外包存储数据中包含有用户的隐私信息,如何防止用户数据泄露,同时降低云存储服务的成本和保证外包存储数据的高效访问是用户的基本需求;最后,数据外包存储的模式在数字取证方面引入了新的更具有挑战性的问题,如何支持外包存储数据的安全取证成为了构建安全云存储系统的难点和关键点。本论文对云存储系统中的数据安全进行了深入的研究,具体包括以下内容。1.公共数据完整性检验方案的研究(1)利用不可区分的混淆器构造了一个在审计者端高效的公共数据完整性检验方案EPVDI,该方案中审计者审计数据完整性的计算开销是一个与挑战数据块数量和用户数量无关的常量,计算代价恒定小。(2)利用区块链技术和无证书的聚合签名构建了一个无证书的能够抵抗不诚实审计者(包括恶意的审计者和懒惰的审计者)的公共数据完整性检验方案CPVPA,其中审计者无需保存用户证书即可检验外包存储数据的完整性,不诚实的审计者与云服务器合谋也无法破坏方案的安全性。2.密文去重方案及其应用的研究(1)提出了一个云存储系统中多密钥服务器协助的密文去重方案DECKS,其中多个密钥服务器组成一个群组协助用户产生消息锁加密密钥,解决了现有方案中普遍存在的单点失效导致暴力字典攻击的问题。此外,设计了一个前摄防御机制,能够周期性地更新密钥服务器群组,使得DECKS的安全性不依赖于一个特定群组的密钥服务器的可靠性。密钥服务器群组的更新不会影响正常的密文去重功能。(2)提出了一个针对医疗数据的密文去重方案HealthDep。首先分析了实际的医疗数据和基于云存储的电子医疗系统,分析发现:ⅰ.实际医疗数据的信息熵很低;ⅱ.在实际的医疗系统中利用数据去重可降低超过66%的存储开销;ⅲ.当患者就诊于同一医生或同一科室时,会产生大量重复数据;当患者就诊于不同科室时,产生重复数据的概率很小。基于上述分析结果,利用DECKS,提出了HealthDep,使云服务器执行去重的效率显著提升,患者只需使用智能手机即可完成所有操作。和现有方案比,HealthDep提供了更强的安全性保证。3.公钥可搜索加密方案的研究(1)提出了一个云存储系统中多服务器协助下能够抵抗关键词猜测攻击的公钥可搜索加密方案SEPSE。在SEPSE中,用户在多个密钥服务器的协助下计算原始关键词对应的盲化关键词,并对盲化关键词加密后外包存储,这使得敌手无法通过离线关键词猜测攻击破坏外包存储密文的机密性。此外,为了防止密钥服务器的密钥泄露,SEPSE支持周期性地更新密钥服务器的私钥,并且保证正常的关键词密文检索功能。(2)提出了一个基于区块链的限速机制,使得密钥服务器可以有效获取并控制用户产生盲化关键词的数量,从而抵御在线关键词猜测攻击。将该限速机制整合进SEPSE,使用户端的通信开销显著降低。4.外包存储数据的安全取证研究(1)首先引入了外包存储数据的生命周期并定义了其溯源模型。在此基础上,提出了一个基于区块链的安全数据溯源方案ESP。ESP中任意两方合谋无法破坏溯源记录的安全性,为外包存储数据的安全取证提供了技术保障。(2)提出了一个基于区块链的精确的安全时戳方案Chronos~+,方案中外包数据存储服务和安全时戳服务都由云服务器提供。在Chronos~+中,即便敌手与云服务器合谋,也无法通过预填/倒填外包存储数据的产生时间来篡改数据时戳。此外,Chronos~+保证了时戳的准确性,能够精确地证明外包存储数据产生于一个较短的时间区间。本文的研究工作为保护外包存储系统中的数据安全提供了理论支撑和技术保障。
其他文献
日本是中国主要的经济合作国,也是重要的外资来源地和贸易伙伴国。2011年,日本对华实际直接投资63.5亿美元,是中国最大的外资来源地之一,日本与中国的贸易额达3428.9亿美元,为中国
大藤峡水利枢纽工程位于珠江水系西江流域黔江干流,该河段为通航河段,工程建设期需要采取安全、可靠的通航措施,妥善解决通航问题。文中通过对工程一期导流期间对通航的影响
<正>共享单车是对城市慢行系统的模式创新,也是"互联网+交通运输"的一种实现方式,为解决人们出行的"最后一公里"提供了极大便利。杭州拥有得天独厚的社会经济环境,发达的移动
本文通过构建一个基于多维任务的两层次委托代理模型,研究基金家族内部的资源配置策略与利益输送问题。分析表明,为迎合外部投资者的偏好,基金公司管理者不仅会扭曲自身的精
随着当今社会发展需求,工程项目的第一生命力是项目质量,当前工程项目稳步发展的保障是工程质量,也是获得最大利益的重要保障。尤其是近年来掀起了输变电改造的狂潮,当前我国电力事业发展至今,直接影响着国家的利益和人民群众的安全,在输变电工程方面存在诸多问题亟待解决,因此对输变电工程项目的改造是社会发展建设的重要内容,针对输变电工程质量的管理也是当前项目建设的重要话题。本文研究输变电工程项目的质量管理方法,
在当前全球经济一体化的大背景下,各国经济发展都已经步入了买方市场,市场竞争环境发生了较大的变化。在市场竞争形式上,单纯的产品、技术竞争已无法体现其综合竞争优势,市场
为提高WiFi室内定位的精度,对线性卡尔曼滤波融合WiFi与惯导定位数据的方法进行了研究。阐述了数据融合所具有的优势,分析了卡尔曼滤波的原理与过程,详细推导了将线性卡尔曼
为探讨沿海防护林树种适宜性以及沿海防护林的生态效应,选择上海海湾森林公园和金山化学工业区防护林为研究对象,通过建立AHP模型评价指标体系,对防护林树种的适宜性进行评价
安全问题日益成为锂电池技术发展的关键难题,对锂电池状态进行有效的监控显得尤为重要。本文设计了一种以ARM为控制核心的锂电池监控系统。详细描述了该系统的主要功能、硬件