云中的保密数据:没有开销和泄露的双因素认证

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:JK0803_zhoukaijun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
因为用户对强大的计算资源和大量的存储空间的需求,云计算已经成为了一个非常有前途的技术。用户可以方便的将数据存储在在线的虚拟化存储空间里面。用户只需要预定,然后支付对应数据存储空间大小的金额,只要与因特网连接,用户即可随时随地使用云数据。但与此同时,云计算也带来了风险和恐惧,其中包括安全、数据泄露和资源共享。作为安全的中心,身份认证在目前的云计算系统中扮演了一个十分重要的角色。访问控制通常是依赖于验证访问系统资源的用户身份,所以有效的安全认证是至关重要的。安全认证可以由许多技术实现,如证书、令牌、生物识别、智能卡和公共密钥基础设施(PKI),这些技术都需要用户身份和密码认证。  针对上述安全方面的需求,提出了一种高效的双因子认证(2FA)(针对云系统)方法,该方法更适合云验证的原则。用户发送他的用户名和密码给云服务器来得到验证。当云服务器确信用户的用户名和密码与数据库中保存的匹配时,云服务器会要求用户发送第二因子。当用户的第二因子得到云服务器匹配的时候,用户就可以得到云服务器的资源。第二个因子可以是一个令牌、智能卡、指纹和声音等。只有真正的用户才能预先将第二因子注册到服务器中。  该方法将问题定位在云服务提供商身份认证上,通过组合用户的身份信息(用户名和密码)、加密工具(如Zero-knowledge、One-Timepassword、数字签名等)、以及生物识别来区分,提供的加密信息保存在云服务提供商上,提供了用户和服务商之间的相互认证,实现了用户匿名;同时采用随机数而非时间戳方式解决服务提供商与用户的时间同步问题,而且不需要中间件保存软件应用程序或文件。实验验证了上述方法的有效性和性能。
其他文献
随着数据库技术和信息网络的快速发展,越来越多的数据被收集,发布和使用。一些基于互联网的企业也储存了很多相关的敏感隐私信息,这些信息一旦被泄漏,会给企业的发展带来严重的后
全文检索系统所面对的数据集通常是不断增长的大量文本集,为了及时处理新增的文档以满足用户的实时检索需求,高效的在线倒排索引更新策略显得尤为重要。现有的倒排索引更新策略
常见媒体类型包括文本、图形、音频和视频等,在越来越多的领域中人们不再满足于采取单一模态对事物进行描述而需要以多种媒体形式对事物进行描述或重现。以此为契机基于语义的
随着硬件技术的发展,嵌入式应用不断普及和深化。嵌入式软件的需求越来越大,复杂性也越来越高。在开发嵌入式软件的过程中,调试成为了不可或缺的重要阶段。嵌入式软件的调试时间
安全是铁路运输永恒的主题。铁路运输是危险品运输的主要方式之一。由于缺少对列车在途运输中各种状态的监测,当发生事故时不易被发现,对列车的安全运行和人们的生命财产安全
C语言是广泛使用的高级编程语言之一,其发展了30多年仍然有很强的生命力,由于其本身面向底层的特点,使得它存在可能被利用的安全漏洞。C程序漏洞有很大一部分是内存访问相关漏洞
虚拟化技术拥有良好的资源整合能力和安全隔离性,已在工业界得到广泛的运用。虽然分离驱动模型解决了多个虚拟机共享单一物理设备的问题,但是目前的虚拟中断只能静态的发送给虚
教育领域中无时无刻都在产生大量教育数据,与此同时这些教育数据中隐藏着大量的潜在的有用的价值,倘若我们能把“地大物博”的教育数据转化成有指导,有建设、有意义的科学分析来
随着移动智能终端的大规模普及和高速无线接入技术的快速发展,移动多媒体网络应用迅速兴起。与之相应地,移动终端上多媒体网络应用的能耗需求迅速增长。而移动终端固有的电池
随着计算机技术的迅速发展,数字媒体的数量也急剧增加,随之而来的是一系列的版权纠纷问题。在拷贝检测应用方面,基于内容的拷贝检测具有更好的鲁棒性和更好的适用性,因而可以看作