论文部分内容阅读
随着数据量爆炸式的增长,导致存储成本的不断上涨,同时加大了数据存储管理的难度。云存储作为一种“基础设施即服务”的表现形式,能够提供一个高性能、低成本、易管理、虚拟化的存储方案。然而,数据的安全问题是云存储不容忽视的问题,数据的完整性是云存储安全的首要标准。由于提供存储服务的云服务器不完全可信,云存储的安全问题与以往存储系统相比更复杂。用户担忧存储到云存储服务提供商的数据是否安全完整成为制约云存储发展最大障碍。本文主要研究云存储中数据完整性保护的问题,在分析现有数据完整性保护机制和云存储系统面临的安全问题的基础上,提出一种基于可信第三方的云存储完整性验证和云存储完整性问责方案。本文研究的主要内容如下:为了消除用户对存储在不可信的云存储服务器上数据完整性的担忧,针对数据完整性验证时用户端的计算和存储开销过大的问题,提出了基于可信第三方的云存储完整性验证方案,设计了由用户、可信第三方和云存储服务提供商三方参与的云存储完整性验证协议,通过对协议的有效性和安全性分析,表明该方案能够高效、安全的验证云存储数据的完整性。为了在用户数据的完整性遭到破坏时确定责任,提出了云存储完整性问责方案,即在完成每次操作后由用户、云存储服务提供商和可信第三方交互,生成用于问责审计的不可抵赖的凭单;设计出凭单生成协议和问责审计协议,并对问责方案的有效性和安全性进行了分析。该方案不仅能够在用户数据完整性遭到破坏时确认谁应为此负责,还能对用户数据完整性和凭单链表完整性提供保护。本文提出了基于可信第三方的完整性验证方案和问责方案,在不可信的云存储服务提供商和用户之间实现可信的存储和问责,保证用户存储数据更加安全、可靠。