若干外包云计算中隐私保护的研究

来源 :上海交通大学 | 被引量 : 2次 | 上传用户:wuguiyuan2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算和云存储技术的迅猛发展,越来越多的企业和个人将自己的数据外包给云服务器进行存储或计算。云服务的普遍应用给企业和个人带来了诸多便利,然而在外包服务中要保证数据的安全和隐私,一般需要对数据进行加密,然后将加密数据外包给云服务器。针对具体应用,如何对加密数据进行处理成为当前学者研究的主要问题之一。本论文对若干具有隐私保护的外包计算进行了研究,针对不同的应用场景提出了相应的解决方案,采取理论研究与实际应用相结合的整体研究路线。本文的主要研究内容和创新成果如下:(1)外包计算中安全且具有隐私保护的模式匹配。当前安全的云计算已经变得越来越有吸引力。通常来说,云服务器并不总是安全的,存在用户数据的隐私泄露的隐患。因此在外包计算中既要保证用户数据的隐私性,又要正确执行用户需要的运算,这就是安全的外包计算模式。在安全的外包模式匹配中,文本拥有者将自己的文本以私有数据的形式(可通过加密实现)外包给云进行存储,需要查询的用户将自己的模式以私有数据的形式(可通过加密实现)发送给云服务器,然后云服务器对查询用户的模式与存储的文本进行匹配,最后将结果返回给查询用户。在此过程中文本拥有者的文本和查询用户的模式都是隐私数据,要保证隐私数据不被泄露,即云服务器除了文本和模式的大小外一无所知。针对该问题,本文提出了一个安全且具有隐私保护的外包模式匹配方案。首先,在半可信模型下,我们利用高效的具有聚合功能的加密方案,将文本拥有者的文本进行加密外包给云服务器,在查询阶段,查询用户直接与云服务器进行交互完成匹配任务。其次,我们采用基于模拟的安全证明方法证明了我们的方案在半可信模型下是安全的且具有隐私保护的。最后,我们进行了效率分析,并将我们的方案和同类方案进行了对比,发现我们的方案在计算和通信开销方面优于以往的方案。特别是在查询阶段我们的方案更高效,且文本拥有者不需要实时在线。因此,我们的协议可以灵活地运用于轻量级设备的查询应用中,如查询用户使用移动手机进行查询的场合。(2)隐私保护的外包图像特征提取。随着外包计算的普及应用,将昂贵的计算外包给更强大的云服务器成为可能。隐私保护的信号和图像外包处理也成为当前研究的热点之一。图像数据可以看作是一个二维矩阵,基于部分解密的Paillier加密系统,我们提出了一系列安全的矩阵运算协议,并证明了其安全性。在此基础上,我们提出了一种具有隐私保护的外包图像特征提取方案,并证明在半可信敌手存在的情况下方案是基于模拟安全的。协议执行过程中用户可以灵活地把他的计算外包给云服务器而不需要实时在线,用户与服务器之间仅需要1轮交互,节约了通信开销。与类似方案相比,我们的解决方案除了保护图像的统计隐私外还保护了图像特征点的位置隐私。(3)多个云服务器环境下具有隐私保护的外包图像特征提取。随着云应用的发展,越来越多的消费者或供应商倾向于使用多个云服务器来进行存储和计算。基于门限Paillier加密系统,我们提出了一系列安全的整数运算协议和安全的矩阵运算协议,并证明了它们的安全性。进而我们提出了在多个云服务器环境下具有隐私保护的外包图像特征提取方案,并证明了该方案在半可信环境下是模拟安全的。用户同样不需要实时在线。与以前的方案相比较,我们的方案是在多个云服务器的环境下,克服了一个或两个固定服务器的弱点。此外,我们的解决方案同样保护了图像的统计隐私和特征点的位置隐私。(4)具有隐私保护的大规模线性方程组的外包存储和计算。大规模线性方程组是一个基本的代数问题,我们研究了大规模线性方程组系统的安全外包存储和计算。首先,我们利用陷门单向置换构造了一个新的高效的矩阵加密方案,并证明了方案是安全的。然后利用该加密方案提出了一种新的协议,在半可信环境下实现了大规模线性方程组系统的外包存储和计算。与类似的协议相比较,我们的协议在同等效率下存储开销更小,用户仅需存储私钥,其存储开销与外包线性方程组的规模无关。
其他文献
概述了研究发芽糙米工艺的目的和意义,发芽糙米实质以及发芽糙米中主要功能性成分和主要功能;对传统浸泡发芽工艺研究现状进行详细阐述,并综述了发芽糙米中γ-氨基丁酸的富集
文章论述了阅读效果的概念、特点、检验和评价方法等,对提高服务质量,实现藏书价值及完成图书馆社会职能有积极作用。
近些年来,国内的艺术评论一直把艺术归结为对生活的反映、对生活的本质和规律的概括和提炼;然而,改革大潮的涌来。特别是一批“为艺术而艺术”的艺术家对“生活”的背离,使
来信点评:《IT时代周刊》总第299期,"公司",《Secret超速落地中国匿名社交诞生即遇洗牌》读者观点:匿名社交市场才刚刚起步,竞争不小,也随时会有黑马闯入,匿名社交应用要做的是在
对稳态电能质量预警阈值的研究是适应电能质量预警系统的开发。针对目前稳态电能质量预警阈值确定方法复杂单一的问题,提出了一种基于k中心点聚类的稳态电能质量阈值确定方法
目前,在项目实施的各环节中,工程项目价格的确定一般经过施工图预算的编制、承包合同价的签订、工程结算价和工程决算价的确定等过程。而在上述价格形成过程中施工组织设计与
本文采用探索性因子分析方法,对网络课程BBS论坛内社会临场感结构进行了分析,论述了网络课程论坛内社会临场感的特征与提高策略。研究结果表明,网络课程BBS论坛内社会临场感包括
母语对二语学习产生的不良影响被称之为母语负迁移。本文分析了中国学生的在语音、词汇、和句法三个层面的母语负迁移而导致的“中式英语”现象,并提出了相应的教学策略来纠
国内外工业机械臂技术的发展已有数十年历史,但协作型机械臂因其独特的优势近几年也取得了很大的发展。协作型机械臂具备力感知能力,能够感受外界的作用力。不同于传统工业机
随着变压器容量的增大,变压器低压侧引线电流高达20~30 k A,大电流产生的漏磁场和涡流损耗导致变压器邻近的金属构件局部过热严重,影响变压器的正常稳定运行。某发电公司5号