【摘 要】
:
当今云存储服务越来越重要,与本地维护海量数据相比,云存储服务更加方便、快捷和便宜,然而当数据外包给云服务器时,数据的安全性就不再受数据所有者的控制,因此如何保证外包数据的安全性成为一个非常重要的问题。目前已有许多相关的密码协议来解决外包数据的机密性、完整性和访问控制等问题,而安全外包云数据审计是一类重要的对外包云数据的完整性进行检测的密码协议。本文针对云存储环境下用户数据所面临的安全威胁,以数据安
【基金项目】
:
国家重点研发计划项目(2017YFB0802000); 国家自然基金重点项目(U19B2021); 国家自然基金联合基金项目(U1736111); 十三五国家密码发展基金(MMJJ20180111); 国家自然基金面上项目(61572390);
论文部分内容阅读
当今云存储服务越来越重要,与本地维护海量数据相比,云存储服务更加方便、快捷和便宜,然而当数据外包给云服务器时,数据的安全性就不再受数据所有者的控制,因此如何保证外包数据的安全性成为一个非常重要的问题。目前已有许多相关的密码协议来解决外包数据的机密性、完整性和访问控制等问题,而安全外包云数据审计是一类重要的对外包云数据的完整性进行检测的密码协议。本文针对云存储环境下用户数据所面临的安全威胁,以数据安全存储尤其是云数据外包审计为目标,提出适用于云存储安全的新密码协议。本文的主要工作如下:1.基于分布式串等测试的云存储审计协议研究。本文指出了Chen等人的一个可验证的基于分布式串等测试协议的云存储数据审计协议是不安全的,并给出了两个攻击,第一个攻击利用数据属主生成数据块标签时,重复使用相同数据块序号作为伪随机函数输入,从而导致敌手可以伪造数据标签的缺点;第二个攻击利用文件块和挑战系数的向量内积和存在相同,从而导致云可以返回一个已修改的文件,仍然可以通过验证等式的缺点。本文给出了改进方案,使得此类云存储审计协议更加安全。2.支持多用户修改的云存储审计协议研究。该类协议主要解决多用户修改外包数据时云外包存储的完整性检测问题,本文指出了Yuan等人的两个多用户修改的云存储审计协议存在的安全隐患,即这两个协议中生成数据认证标签时所使用的数字签名算法是不安全的。敌手在观察到多对消息签名对后,能够容易伪造任意数据块所对应的签名,因此恶意云可以很容易的伪造数据块和相应的认证标签,使得这两个云存储审计协议不再安全。我们在此算法基础上设计了新的认证标签生成算法,并进行了安全性分析。3.基于同态标签的可公开验证云存储审计协议研究。同态签名技术可以高效地对消息及其对应的签名进行聚合,大大缩小认证标签和证据的尺寸和通信代价,因此利用数据标签同态聚合技术可以设计高效安全的云存储审计协议。本文指出了Tian等人的一个基于动态哈希表的云存储审计协议是不安全的,其中的一个核心模块签名算法中,恶意云可以伪造数据块以及相应的认证标签。具有这种能力的恶意云无需存储任何数据信息,只要具有伪造证据的能力就可以通过验证算法。最后我们设计了新的签名生成算法和新的可公开验证的审计协议,并进行了安全性分析。4.基于邻接哈希表的支持外包数据动态更新的云存储审计协议研究。支持外包数据动态更新的云审计协议,主要解决数据在不断更新的同时,如何有效地证明数据的完整性问题。本文指出了Chen等人的一个基于邻接哈希表的动态云存储审计协议是不安全的,敌手在充分观察多个数据块和验证标签后,可以伪造任意数据块的验证标签,因此云服务器可以修改甚至删除所有的数据块,仍然能够提供正确的数据持有证据通过验证算法。最后本文提出了一种改进的云存储审计协议,并对其安全性进行了分析。5.群用户环境下外包数据隐私保护的云存储审计协议研究。在该类协议中,在数据上传阶段,从用户盲化的数据中,第三方审计者无法知道真实的数据信息,在审计阶段,从云服务器响应的证据中,第三方审计者也无法知道真实的数据内容。我们通过对Shen等人的一种群用户环境下的轻量级具有隐私保护功能审计协议的分析发现,敌手可以很容易地伪造数据属主外包数据块的签名,云服务器可以修改所有的外包数据,仍然可以提供外包数据正确存储的证据。最后本文给出了一种提高的轻量级群用户隐私保护的云审计协议,并对其安全性和效率进行了分析。
其他文献
随着互联网技术的普及和定位技术的不断发展,越来越多的轨迹数据在连续不断地产生。这些轨迹数据蕴含着丰富的信息,能够用于许多城市应用,例如:违章停车检测、车流分析预测、空气质量分析以及可达区域分析等。为充分利用这些轨迹数据,我们首先需要对这些轨迹数据进行有效的管理。然而,由于轨迹数据量通常非常大、更新频率很高、内在结构复杂、查询模式独特,要高效管理轨迹数据非常困难。传统的关系型数据库,例如My SQL
图像分割是连接低、高层次计算机视觉的图像处理的重要任务。图像分割是将图像分割成若干独特的子区域,使之成为图像处理应用程序的预处理步骤。由于图像的特征伪影(例如低对比度、噪声和强度变化或不均匀性),图像分割仍然是最需要解决的问题。主动轮廓模型(Active Contour Model,ACM)是图像分割中用于目标检测的一种基于能量的方法。本论文中,我们设计了四个主动轮廓模型来分割不同类型的图像,这些
装配是生产制造业中的主要活动,耗费了大量的人力与物力。产品装配性能对产品质量、产品的生产效率和成本均具有重要影响。利用虚拟装配技术可以在计算机中建立起逼真的装配环境,对实际装配活动进行仿真,并在此基础上对产品的可装配性、装配工艺的合理性、装配操作的舒适性进行分析验证,从而在产品研发的早期阶段及时发现产品设计和工艺规划中的问题与缺陷,减少设计变更,缩短产品研发周期,提高产品装配效率与质量。目前虚拟装
近年来,在互联网、商业服务、工程应用、科学研究等领域产生了大量的数据,这些数据正以指数级速度增长。矩阵是数据表示的经典形式,大数据就产生了大型矩阵,大型矩阵的存储和计算都是非常具有挑战性的工作。但幸运的是,在实际应用中许多高维数据通常位于低维流形中,所以我们可以用低秩的矩阵近似大规模矩阵。低秩矩阵逼近在计算数学,统计学,基因组学,文本处理,社交网络,机器学习等领域应用广泛。低秩矩阵求解模型一般是一
恶性肿瘤疾病如今已在全球范围内,成为对人类健康最严重的威胁之一。统计数据显示,中国每日确诊的癌症患者超过一万人。实现对肿瘤的精确检测与治疗,对于人类共同对抗肿瘤疾病而言有着重要的意义和积极的作用。但是因为肿瘤疾病在发生发展过程中的复杂性极高,肿瘤诊疗精度的提升面临着严峻的挑战。近年来广受关注的契伦科夫光学分子成像(Cherenkov luminescence imaging,CLI)为肿瘤精准诊疗
随着大数据时代的来临,以及人们对图像、视频等多媒体数据质量的要求越来越高,数据的产生也与日俱增。这使得数据的存储和传输变得日益艰难。压缩感知技术是解决该问题的一种方法。它以其独特的混叠采样方式直接存储压缩后的混叠信号,将混叠信号直接传送到接收端,并通过设计的重构算法精确还原场景信号。这种方式有效地缓解了存储和传输的压力。得益于压缩感知技术的有效性,它已经被广泛用于医学成像、高速摄影、遥感探测等多个
云计算服务是虚拟化、集群计算和远程计算等多种技术相互融合发展的新型服务。该技术通过虚拟化技术,允许个人或者组织的数据和程序上传到公有平台进行存储与执行。然而这种模式同时产生一系列安全问题:存储并运行在不可信公有云端的数据及程序面临着不同攻击者窥探、窃取以及篡改的威胁。在这种不可信云环境中,程序计算的完整性得不到充分的保障,同样用户数据及程序的机密性面临着巨大的威胁。另一方面,在实际工业化应用中,敏
压电式微滴喷射具有微米级的材料沉积精度且适用材料范围广,因而在单材质三维打印领域得到了广泛应用,但随着异质异构功能件一体化喷射成形需求的日益迫切,多材质三维打印成为亟待突破的关键技术。然而,由于喷头结构、喷射材料、驱动控制和喷射微滴特性之间存在复杂的耦合关系,其相互作用机理不明,材料喷射过程的精确调控机制尚未建立,难以快速实现不同物理特性材料的高速度、高精度喷射沉积,针对这一问题,本文系统地研究了
2010年,阿拉伯国家掀起了一波反政府抗议浪潮,称为“阿拉伯之春”,这引发了也门和叙利亚的内战以及世界上最严重的人道主义危机。自2016年以来,也门80%的人口死于饥饿,3886人死于霍乱。而自2011年以来,65%的叙利亚人口成为难民。在这些危机期间,两国人民都转向社交媒体平台来传达他们与危机相关的信息。因此,来自埃及和叙利亚的推特用户数量呈爆炸性增长。推特为他们提供了以推文形式交流、互动和发布
近年来,移动互联网技术和信息技术的高速发展,移动智能终端普遍配备了GPS定位功能,利用用户的位置信息提供针对于不同应用程序的个性化服务。其中,基于位置服务是移动互联网中最为普遍以及流行的服务类型之一,为用户提供了丰富且精细的服务信息,使得用户的生活变得方便、快捷。然而,用户在享受基于位置服务所带来便捷的同时,需要将自身的隐私信息发送给相应的位置服务提供商来换取服务信息。服务提供商在提供服务的同时,