云环境中支持安全去重的高效完整性审计方案研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:tonycheungqd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算和云存储技术的出现和快速发展解决了海量数据的计算和存储难题。为了减轻本地存储负担同时保护敏感数据不被泄露,人们通常将加密后的数据移交云服务器存储和管理。随着云服务器中数据量的日益剧增,冗余数据也随之增多,数据安全去重技术作为消除冗余数据和提高存储效率的关键技术成为国内外研究的热点。然而,在大数据时代,数据具有非常高的商业价值,存储在云服务器上的数据可能因为内外部敌手的攻击、软硬件故障或一些不可控的因素而导致数据的完整性和可用性遭到破坏。特别地,在数据去重场景中,经过去重的数据如果被篡改、删除或丢失,将会影响拥有该数据的所有用户。完整性审计技术作为确保外包数据完整性和可用性的关键技术解决了上述去重环境中数据面临的问题,因此对去重存储的数据进行完整性审计是非常有必要的。然而,目前支持数据去重的完整性审计方案存在明显的性能缺陷。在完整性审计阶段,很多方案中的第三方审计者的计算开销较大,特别是对经过块级去重后的数据进行完整性审计,尤其是批量审计,第三方审计者的计算复杂性将会进一步增加。针对现有方案的效率低下问题,本文提出一种云环境中高效的数据安全去重与完整性审计方案,相应的成果已经被国际期刊International Journal of Embedded Systems(EI源刊)录用。本文的主要贡献如下:(1)基于多项式同态认证标签和双线性映射特性,本文提出一种支持安全去重的高效完整性审计方案。在本方案中,对经过文件级和块级混合去重的数据进行完整性审计时,我们通过将不同用户生成的认证标签聚合成相同的形式,使得第三方审计者只需要花费常数级别的计算开销验证完整性证据的正确性。本文所提出的方案还能够支持高效的批量审计,基于上述聚合签名的优势,使得批量审计的效率有显著的提高。该成果已申请发明专利一项。此外,基于Merkle哈希树和代理重签名技术,我们使得方案能够支持动态的数据更新。根据发送数据更新请求的用户不同和更新的数据是否存在其他合法拥有者的情况,我们给出了不同的数据更新处理方式,从而达到数据动态更新的目的。(2)根据预先设定的安全模型,我们证明了本文所提出的方案能够达到预期的安全目标,并详细地给出数据机密性、标签一致性、所有权证据及完整性证据不可伪造性的安全性分析。此外,我们还分析并比较了本文方案与相关方案的存储开销、通信开销和计算开销,并在Linux系统上基于PBC和PyCrypto密码学库对本方案和对比方案进行效率评估,理论分析和实验结果表明了本方案的高效性。
其他文献
在我国近些年,警察在使用枪械过程中由于使用不当等一系列原因,导致了警察在枪械使用中产生了一些违法行为,甚至犯罪行为,究其原因却是复杂的,这里笔者主要想对这些问题和现
为解决打工子女教育问题而应运而生的打工子弟学校,虽长期大量的存在,却迟迟得不到社会和政府有关部门的认可。本文通过社会实践调查,在充分了解当前打工子女受教育的现状基
品牌是一个地区发展的标志,其对区域经济的影响与作用是不可估量的。本文分析品牌与区域经济发展的互动作用,即品牌推动区域经济的发展,区域经济的发展促进品牌的成长,及品牌
科技兴贸战略实施后,我国高新技术产品出口发展迅速,北京作为全国高新技术产品出口的代表城市,其发展状况就是一个典型例证。但是,创新能力不足、中小企业融资困难、技术中介
【正】 巴西是西半球最早使用奴隶劳动并输入黑奴的地方之一。十九世纪初叶拉丁美洲独立战争胜利后,拉美各国相继宣布废除奴隶制度,但巴西的奴隶制度却延续至1888年,成了西半
根据公务员法的规定,法官、检察官属于公务员的范畴,要接受公务员法的管理和约束。这样规定虽然有一定的现实意义,然而所带来的问题却很多,理论界对此亦存在着较大争议。本文
目的探讨洋地黄在早期急性心肌梗死合并心力衰竭再灌注后应用的临床效果。方法选取2014年6月~2015年6月期间收治的急性心肌梗死合并心力衰竭再灌注后患者76例作为研究对象,按
从多个角度入手,对魔芋葡甘聚糖的理化性质及保健功能作了阐述,并探讨了其在食品工业各领域的应用现状与前景,为魔芋KGM的开发利用提供理论依据.
北京要构筑一个和谐、稳定和长治久安的首善之区,必须有效遏制贫富分化与分配不公。合理调整北京居民收入分配,应坚持与社会主义市场经济发展相适应、与首都国民经济发展水平
全国统一个人信用数据库的正式运行,大大推进了社会信用体系的建设。作为社会信用体系的组成部分,高校图书馆读者信用体系的构建也迫在眉睫。文章对图书馆内读者失信表象、失