论文部分内容阅读
IT技术发展日新月异,自2006年google提出云计算概念后,至今云计算已经得到了质的飞跃,越来越多的云服务融入到我们的日常生活中。云计算给我们带来便利的同时也带来了安全隐患,网络上不断爆出的云服务提供商宕机、数据泄漏、服务中断等事故,使大多数企业选择放弃对公共云的信赖转而纷纷构建自己的私有云存储自己的机密敏感数据。私有云无论从规模、服务能力还是开放性与公有云是无法相提并论的,混合云综合了公有云经济高效私有云高安全低风险的优势,因此,混合云是未来云计算模式的一种趋势。混合云中数据的安全存储与迁移显得尤为重要,使用数据加密技术来保护云数据的隐私安全是一个比较可行的解决办法。但是,当前存在的加密保护机制没有考虑到保持云服务的性能,因此,如果能够找到一个方法在保证数据隐私的同时保持云计算性能,那么对云计算的安全发展将是非常有意义的。本文提出了一个基于混合云环境下的高效数据隐私保护模型。把用户的数据分为私密敏感数据和非敏感数据,把用户的敏感数据保存在私有云中。为了保护用户的私密敏感数据,本模型中引入了一个身份认证算法来识别用户的合法身份,从而控制用户能否访问这些私密敏感数据。在混合云环境中,企业也会把大量的私密或者非私密数据存储在公共云上以节省成本。公共云中的数据都要以密文形式存储,用户读写这些数据必须要经过加密解密,所以能否找到一个比较合适的保护策略在提供数据隐私保护同时减少性能上的开销显得尤为重要。在本模型中提出了一个高效的隐私保护机制,能够在满足用户要求的隐私需求下同时保持系统的性能。本文首先分析用户需要的隐私级别、量化数据的安全程度和加密算法的性能。然后根据前面分析的结果和量化的数据获得一个合适的安全性组合,即在保证安全的情况下得到最大的系统性能。最后通过模拟实验对本模型加以实现并作性能分析。本模型使用对称加密算法加密上传的私密敏感数据并用非对称加密算法加密对称密钥来保证数据的安全传输。