云存储系统中可搜索加密审计日志的研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:playlogic
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着大数据时代的来临,云存储技术成为众多企业及个人存储数据的新选择。然而,由于云存储服务的远程特性,用户通常很难控制云服务商乃至一些未经授权的非法用户对存储数据的访问。另一方面,由于云存储系统通常需要支持多用户数据分享的需求,现实情况中用户的行为往往无法得到有效监控,不能确保进行数据分享的用户都是可信的。应用审计日志机制可以有效地对用户在云存储系统中得到服务的行为进行监控,从而使得用户行为可追溯。为了减轻本地存储负担,同时保证包含用户隐私数据的审计日志的保密性和搜索可用性,针对可搜索加密审计日志的研究具有重要的意义。本文根据云存储系统中对用户行为进行审计监控的需求,为解决云存储系统中审计日志的生成、加密、搜索、验证,针对独立云服务商和多云服务商的云存储系统,分别提出了一种提供隐私保护功能的不可伪造可搜索加密审计日志方案。方案利用双线性对,实现在保护用户隐私的同时,使得云服务器能够先行对用户的可搜索加密日志进行验证,只有当加密审计日志记录的内容与用户的服务请求一致时,才为用户提供对应的服务。此外,为保证可搜索加密审计日志的可靠性,用户和云服务器无法伪造任意用户合法的可搜索加密审计日志。进一步地,针对多云服务商的云存储系统架构,方案采用了基于身份的加密思想,实现了更为细粒度的用户验证。本文对上述可搜索加密审计日志的安全属性进行分析,利用可证明安全理论证明两种可搜索加密审计日志方案均能够满足云存储系统对用户行为审计的安全需求;仿真测试结果表明本文所提方案性能良好,能够很好地应用于云存储系统场景。在上述工作基础上,本文针对多云服务商云存储系统的代理审计问题,为解决数据管理者授权第三方审计代理进行日志审计,提出了一种基于代理重加密的可搜索加密审计日志方案。该方案在多云服务商的云存储系统架构下,采用代理重加密的思想,允许已被授权的第三方代理代替数据管理者进行特定的可搜索加密审计日志审计,设计了可代理审计的可搜索加密审计日志。针对其进行安全性分析和算法计算效率测试,得出该方案以保护用户隐私为原则,能较为高效地通过代理重加密机制支持第三方审计,并且同样能够保证可搜索加密审计日志不可被伪造。
其他文献
在推行"乡政村治"的基层行政体制改革之后,彝族家支观念迅速复兴于凉山彝族社会中,家支活动频繁,对凉山彝族地区的乡村治理产生了深刻的正负面影响。因此,应建构现代性与内生
随着科学技术的更新换代,网络科技以我们不能料及的速度进行高速发展,移动支付应际而生。移动支付的各个环节特别是交易环节很容易产生法律纠纷,与一些发达国家相比较我国移
<正> 中医学认为本虚内生,日久而致气、痰、血互结,津粘血燥,变证丛生,此为食管癌发生、发展的重要原因。为进一步探讨中医虚证、瘀证、痰证与食管癌的生物学行为的关系,及其
“净+[是]+NP”结构入句后,“净”前话题性成分(TP)与“净”后名词性短语(NP)受多种句法条件的限制,如TP一般要求是复数性语词,表处所、时间等的TP一般不能承前省略,TP一般不
对6763个现行汉字作系统性考察,择取了802个形近率(合偏旁)。从多个角度对形近字作出分析。从历时与共时两方面分析其形成原因及其在汉字使用上的致误原因;归纳形近字的特点及其
文章围绕中共十八大确立为全党行动指南和指导思想的科学发展观的核心部分———以人为本,全面辨析了其中"人"的含义包括人类和人民两种,并以十八大文件为依据,比较系统地解
在真空紫外光电离质谱技术中,分子吸收单个真空紫外光子的能量在其电离能阈值附近“软”电离,能够避免或减少碎片离子的产生,直接获得分子离子信息,适合复杂反应体系的实时在
采用观察访问法、教学实验法、数理统计法等对排球垫球进行8周8次课的合作学习模式研究,研究结果表明:“让一部分人先达标,然后先达标带动后达标,最终逐步达到共同达标”的教
养殖产业在农业生产劳动中自古至今都是非常重要的,其以较大的比重满足了农副产品等的市场需求,在给成千上万的农民养殖户创造受益的同时,也使得现代畜禽养殖业得到发展。然
微生物地理学(Microbial biogeography)是研究微生物多样性在空间和时间上的分布,微生物演替(Microbial succession)则是研究微生物群落随时间推移的变化,以及在新环境中如何定殖