加密云存储中的数据安全搜索机制研究

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:dasaqa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,云存储是实现数据远程存储的主要途径,能够在很大程度上节省用户终端设备的存储空间,并且为用户提供高效便捷的数据存取服务。然而,在云存储不断普及的同时,其中的数据安全事件也时有发生,数据安全问题和隐私泄露风险也越来越得到用户的关注。密码技术是实现数据安全最有效的方式之一,将数据加密之后再存储到云服务器中能够为用户提供可靠的信息安全保障,但使用传统的密码技术进行数据加密处理会让用户在数据存取处理时产生不便。具体来说,数据经过加密后会失去原有的特性,当用户执行数据查询时首先需要将存储在服务器的加密数据下载到终端设备,再对这些加密数据进行解密后查询。这种传统的加密数据查询方法通常会导致较大的计算开销和通信开销,不能满足云存储服务高效便捷的需求。为了解决加密云存储中的数据搜索难题,进一步推动密码技术在云安全中的应用,本文针对当前加密数据搜索技术的功能效率需求和安全性能需求进行了研究,这些工作具体如下:(1)支持布尔查询的非对称可搜索加密。可搜索加密是一种能够直接对加密数据进行查询的密码原语,在搜索过程中服务器可以使用蕴含搜索需求的搜索陷门直接进行加密数据搜索,并返回加密的搜索结果。然而,现阶段的大部分可搜索加密方案主要考虑的是单关键字搜索功能,极少部分具备布尔关键字搜索功能的方案也只考虑了单用户情形,不适用于多用户参与的云存储模型中。因此,我们提出了一个支持布尔关键字检索的非对称可搜索加密方案。在方案构造过程中,我们同时结合了对称可搜索加密技术和公钥可搜索加密技术,设计了一种具备公钥特性的安全倒排索引方式,使得方案可以支持公钥密码模型的多用户环境。此外,由于采用了倒排索引方式对加密数据进行索引,方案的搜索复杂度与存储的文件总数仅呈亚线性相关,这有效减少了方案的查询开销。我们证明了方案在SXDH假设下能够满足适应性基于仿真的安全,实验结果显示方案能够提供高效的加密数据搜索服务。(2)支持密文一致性检测的公钥加密。密文一致性检测允许测试两个不同的密文是否对应一个相同的明文,该密码原语对实现加密数据搜索具有重要价值,比如实现不同加密集合的交集查询等。以往大多数支持密文一致性检测的公钥加密方案在构造上均依赖于随机预言机,而少数标准模型下的构造方法需要使用身份基加密、不可伪造一次签名等密码原语,需要较大的计算开销和存储开销,不适用于高效便捷的云存储中。因此,我们提出了一种在标准模型下构造公钥密文一致性检测方案的通用构造框架,该框架仅需要使用哈希证明系统的基本性质,和以往标准模型下的通用构造框架相比具有高效的特点。此外,由于哈希证明系统能够基于不同假设进行实例化,我们的框架也直接提供了一种从不同假设构造标准模型下公钥密文一致性检测方案的高效途径。安全性分析说明了该构造框架是能够达到OW-CCA安全和IND-CCA安全。借助该通用构造框架,我们还进一步提出了两个公钥密文一致性检测方案,第一个是基于DDH假设,第二个是基于DCR假设,这两个方案均是首次在标准模型下不依赖双线性映射的公钥密文一致性检测方案。(3)前向安全的公钥可搜索加密。可搜索加密的前向安全是指搜索陷门不能用来搜索在其之后生成的加密数据。以往不具备前向安全性质的可搜索加密方案中,加密数据能够被在其之前生成的搜索陷门所搜索,从而造成一定程度上的隐私泄露风险。目前对于前向安全的研究大多停留在对称可搜索加密方面,而对适用于多用户云存储的公钥可搜索加密却鲜有研究。因此,我们提出了一个具备前向安全的公钥可搜索加密方案,思路是采用一种0-编码和1-编码技术分别将生成时间嵌入到加密数据和搜索陷门,并通过访问控制的方法使得当搜索陷门的生成时间早于加密数据时,则不能用搜索陷门搜索加密数据。安全性分析证明了提出的方案能够达到关键字不可区分前向安全。此外,我们还进一步提出了一种前向安全公钥可搜索加密的通用构造框架,并进行了安全性证明。借助该通用构造框架能够将任意支持OR门的属性基可搜索加密转化为前向安全的公钥可搜索加密,且不会带来效率和安全的损耗。最后,我们对所提出的具体方案进行了实验分析。本文关注云存储中的加密数据搜索问题,针对其功能效率需求和安全性能需求进行了研究,并设计了相应的密码解决方案。研究成果不仅具有理论意义,也能够进一步促进密码技术在云存储中的应用。
其他文献
阿尔兹海默症(Alzheimer’s disease,AD)是一种以认知功能障碍和记忆力丧失为主要临床特征的神经退行性疾病,会对脑细胞及中枢神经系统造成不可逆转的伤害。在AD患者出现明显的临床症状之前,实现AD的早期诊断并及时地进行治疗干预是减少伤害的有效方法。已有研究表明环境污染物在AD的发病机制中起着重要作用,其中对镉(Cd2+)的神经毒性研究较多,表明Cd2+暴露会引发类似于AD的病理学变化
水体砷污染带来严重的环境和健康问题,吸附法是有效的水体除砷方法之一,吸附剂的结构特性显著影响除砷性能。金属-有机框架(MOFs)是一类具有高比表面积、孔径结构可控、中心金属和有机配体结构可调的多孔材料,对水体砷展现了极佳的吸附潜力。开展MOFs结构与砷吸附性能相关研究,将为进一步优化MOFs结构设计和环境应用潜力提供重要的指导作用。本论文依据缺陷调控、中心金属调控和有机配体金属化调控策略,通过改变
微塑料(Microplastic,尺寸<5 mm)作为一种新兴环境污染物日益受到全世界的密切关注。近年来,微塑料在海洋环境介质中的分布与污染特征已经被广泛报道。微塑料可以在生物体内富集并产生毒性效应,进而对生态环境和人类健康带来潜在的危害。虽然前期已有研究显示微塑料在海洋食物网各个营养级生物体内都有检出,但微塑料在生物体内的负载、转运与清除特征仍有待进一步研究。为此,本论文选取了两类与人类健康密切
中国共产党是一个以马克思主义为指导思想和理论基础的政党。一百年来,党坚持把马克思主义写在自己的旗帜上,坚持用马克思主义的立场、观点、方法观察时代、把握时代、引领时代,不断推进马克思主义中国化,实现了马克思主义中国化一次又一次飞跃。创立毛泽东思想,实现了马克思主义中国化的第一次历史性飞跃党的十九届六中全会公报指出,
期刊
在世界普遍城市化以及国内改革开放进程中,中国逐渐形成典型的以各级各类开发区为主要空间载体的快速城镇化路径。新型城镇化与乡村振兴等战略实践,使开发区可持续发展迎来新的转型机遇和现实挑战。长期扩增与广泛设置的过程日益凸显开发区这一特殊的发展模式,其逻辑揭示亟需地理学空间技术与空间理论的深度结合。研究基于时空多尺度综合、开发区与GIS空间分析结合、多主体要素相互作用,实现了开发区在多尺度时空格局刻画、时
实时加工动态环境中的信息是我们大脑适应性的一个重要功能。身处复杂的现实环境中,神经系统需要从中快速提取出有意义的信息,整合并编码进入记忆系统,以备不时之需。然而,在自然情境下,环境中哪些特征会对事件形成过程产生影响,神经系统对现实生活中情景编码的神经机制,以及如何在空间-时间序列上对事件加以整合这些问题依然不是很清楚。为了澄清这些问题,本研究使用了让动物观看自然情境构成的视频的实验范式。实验的每一
自工业革命以来,由于化石燃料的大量消耗,大气中CO2含量呈逐年升高趋势。CO2是导致气候变化的温室气体,但同时也是一种丰富、无毒、不易燃烧、易储存和运输的C1资源。将CO2作为C1资源进行利用,高度符合绿色化学发展方向,受到了科研工作者的广泛关注。环状碳酸酯是一类具有广泛用途的化学品,在充当绿色溶剂、合成中间体、塑料和药物的合成方面具有重要的作用。在众多转化CO2的方案中,将CO2与醇或环氧化合物
液态胶体晶具有独特的物理化学性质,比如流动性,介稳态结构以及可逆组装与解组装等特性;因此在规模化制备胶体晶材料、构建响应性光子晶体等方面具有独特的优势。令人遗憾的是,液态胶体晶的制备往往需要长时间的静置析出,缺乏有效的合成手段;而合成制备上的困难又导致液态胶体晶的应用研究非常匮乏,极大限制该材料的发展。为了解决上述关键科学问题,本论文将从液态胶体晶制备新方法、液态胶体晶组装中间体,以及液态胶体晶新
癌症严重威胁人类健康,抗肿瘤药物的研究发是当今生物医药研究领域的重中之重。虽然目前新型抗肿瘤药物的研究已取得了巨大进展,但在临床中几乎所有癌症患者对抗肿瘤药物都不可避免地会产生抗性,最终导致其治疗效果不佳。耐药,尤其是多药耐药(multidrug resistance,MDR)是肿瘤治疗失败的主要原因之一,严重影响患者的生存质量和生存时间。MDR的发生发展涉及的机制复杂多变,但以ABCB1,ABC
本文通过量子互模拟性检测对由量子进程代数描述的量子程序,主要是量子通讯协议,进行正确性验证。量子进程代数是用于量子程序形式化验证的技术之一,是经典进程代数在量子计算场景下的扩展,可以形式化地描述量子系统。基于这项技术,只要有合适的对行为等价性的定义以及对应的等价性检测方法,就可以通过判断一个协议的实现与其需求归约是否一致来验证协议的正确性。本文中考虑的基互模拟对量子程序来说是便于使用的行为等价性关