论文部分内容阅读
云计算技术的快速发展,不仅推动了人类社会信息化的进程,而且对整个互联网行业产生了深远影响。云存储技术作为云计算中主要的构建而受到广泛应用,越来越多的用户或企业选择将数据存储或共享到云环境中。然而,当用户需要删除数据时,云存储服务器会不诚实地执行操作并企图保留用户数据,造成隐私数据泄露与数据滥用等问题。此外,当数据拥有者删除存储在云存储服务器中的数据后,如何确保云存储服务器会诚实地执行删除操作、删除的数据是否不可恢复以及永久失效等问题,日益成为云数据安全的挑战。因此,针对上述问题,本文主要研究工作有:(1)针对云环境下数据隐私泄露、非授权访问以及数据安全删除缺乏有效的反馈机制问题,基于DHIES(Diffie-Hellman Integrated Encryption Scheme)技术、可验证计算技术与转置算法,提出一种基于DHIES的可验证确定性删除方法。数据拥有者通过上传随机数据并使用转置算法对密钥进行覆写,进而使得密文无法解密从而实现安全删除。密钥管理服务器将随机数据通过哈希运算得到验证器,并将覆写后的新密钥和验证器反馈给数据拥有者。数据拥有者通过对反馈的新密钥进行比较以及确认验证器的正确性来验证密钥是否删除。采用仿真实验验证本文方案的可行性,并对方案的复杂度、安全性与效率等进行分析。(2)针对密文存储在云存储服务器中,由于不可信第三方执行不诚实删除操作并企图保留用户数据而造成隐私数据泄露与数据残留等问题,本文基于收敛加密技术和基于线性反馈移位寄存器的随机生成数方法构造一种基于交互式覆写的可验证确定性删除方法。引用线性反馈移位寄存器的随机数生成方法将随机数据块生成新的数据块来依次覆写原始数据块,从而实现密文覆写删除。数据拥有者发送验证种子至云存储服务器,云存储服务器根据种子与覆写后的数据生成新的验证器并发送至数据拥有者,数据拥有者通过比较云存储服务器反馈信息的正确性来验证密文是否真实删除。本文通过仿真实验对方案的可行性、复杂度、效率等进行分析。