基于CPDP机制的跨云动态数据完整性验证技术研究

来源 :兰州理工大学 | 被引量 : 0次 | 上传用户:jianpingdujuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
混合云模式正成为未来云计算领域发展的新方向,它能够为云用户提供和管理内外部资源、平衡负载,并能够在事务处理失败后自动重新部署事务的处理逻辑。鉴于以上优点,一些云用户开始选择混合云这种跨云模式存储他们的数据。然而,一些混合云存储服务提供商为了他们的利益隐藏了用户数据的丢失或者错误等信息,更有甚者,为了节省云存储资源而删除很少被用户访问的数据。于是,许多用户处于跨云模式存储的数据是否完整的担忧,对使用混合云存储服务仍然犹豫不决。因此,如何验证跨云环境下数据是否完整就成为了信息安全领域的热点研究课题之一。针对这一课题,人们提出了各种数据完整性验证方案,这些方案有的支持单云环境数据完整性验证但无法应用于跨云环境,有些虽然支持跨云环境数据完整性验证但是存在安全漏洞并且不支持数据的动态更新操作,还有些方案支持PC端跨云环境数据完整性验证,但无法部署到计算和存储资源有限的移动端。基于现存方案的缺陷和不足,本文分别从PC端和移动端两个方面对跨云环境数据完整性验证技术进行研究。针对PC端跨云环境下CPDP(cooperative provable data possession,CPDP)方案中数据完整性验证技术安全性不高、不支持数据动态更新操作等复杂问题,本文提出一个支持PC端的跨云动态数据完整性验证方案。该方案修复了CPDP方案存在的安全漏洞避免了云服务商的伪造攻击,同时增加了一个额外数据块来实现对组织者、可信第三方的透明验证。此外,通过引入index-hash表并对该表进行了改进使方案支持数据的动态更新操作。通过对该方案与现方案进行比较发现,该方案既能够提高数据完整性验证的安全性、又能降低计算和通信开销,同时支持数据的动态更新操作。针对移动端计算和存储能力有限,且使用PC端验证方案将复杂的验证处理放在移动端是不合适的这一问题。本文提出一个支持移动端跨云环境的数据完整性验证方案。该方案利用BLS短签名和Merlke哈希树原理实现数据的完整性验证,支持用户委托可信第三方的间接验证减轻移动端负担,同时支持可信第三方不用本地存储验证状态信息的验证、并且具有数据块间接参与验证的特点,适合计算和存储能力有限的移动端部署。
其他文献
论文对当前主要几种主流的报表技术进行分析,指出了其中的不足之处。针对实际项目中Web报表关键的几个问题:建模方式、页面间的传值、打印时的内容隐藏、页面设计和实现中的
当前,随着处理器计算能力不断提升,密钥变的越来越不安全,单纯的加密已不能满足保护数据安全性的需要,信息隐藏技术成为了很多研究者关注和研究的热点。本论文的主要研究成果
对等网络技术(Peer-to-Peer,简称P2P)的迅速发展,使得其应用已经占据了互联网业务总量的60%-80%,甚至引起了网络拥塞,严重影响了其他正常网络业务的开展,因此就需要对P2P流量
家庭智能空间中,具备计算能力、感知能力、执行能力的各类智能设备被安装在家居空间内的多个位置,使普通的家庭物理空间变成一个可以应用知识表达和规则推理的智能空间,该空
随着数据的整合,从2000年开始,基于网络的运维管理系统开始进入了人们的视线。发展至今,运维管理系统已经不再是一个陌生的话题。一直以来,石化企业在不断加快自己信息化建设
第三次全国基础教育工作会议提出“要探索建立现代中小学管理制度,建立政府为主,社会各界共同参与的学校发展、管理与监督机制,鼓励社区、家长参与学校管理,形成社区积极支持
音频、视频业务正成为Internet中的重要网络应用,但传统的单播模式中服务器很容易成为系统瓶颈。内容分发网络CDN和对等网络P2P技术是当前因特网提供音视频服务的两种主流技
虚拟实验室是现代教学系统中一种重要的实验教学资源,能够为学生提供一种不受时间、地点和实验设备限制的实验环境,对促进教学改革和提高教学质量具有重要意义。本文在分析和
手势识别,作为人机交互领域中一种重要的方式,在人机交互中发挥了至关重要的作用。作为手势识别的初始阶段,手势分割所得到的分割结果将直接影响后续手势识别工作的进行。因
如今,我们生活在一个复杂多变的数据时代,这些数据正源源不断地产生于各个领域,并潜移默化的改变着我们的生活节奏和生活方式。在这些数据中,能够给人们的生活带来巨大影响的