【摘 要】
:
云计算的高效和大数据时代的来临,使得云存储系统因其海量的存储空间,而得到广泛关注和使用。面对云存储系统的种种安全威胁,数据通常经过加密处理再存储在云服务器上。加密存储给用户检索其感兴趣的数据带来了诸多困难,密文检索是一种解决该问题的有效方式。所谓密文检索,即通过隐藏的关键字等相关信息,查找到对应的加密数据。但是,云服务器不是完全可信赖的,这在一定情况下会导致一些与数据相关的关键字等敏感信息的泄露,
论文部分内容阅读
云计算的高效和大数据时代的来临,使得云存储系统因其海量的存储空间,而得到广泛关注和使用。面对云存储系统的种种安全威胁,数据通常经过加密处理再存储在云服务器上。加密存储给用户检索其感兴趣的数据带来了诸多困难,密文检索是一种解决该问题的有效方式。所谓密文检索,即通过隐藏的关键字等相关信息,查找到对应的加密数据。但是,云服务器不是完全可信赖的,这在一定情况下会导致一些与数据相关的关键字等敏感信息的泄露,从而给用户造成巨大损失。本文围绕密文检索中的关键字隐私问题,系统地研究了关键字猜测攻击理论与现有方案的局限性,并在不同的应用场景下,结合终端范围、关键字的授权带宽及检索模式等方面进行功能与实用性的扩展,构造了相应的密文检索机制。主要研究内容如下:1)抗内部攻击的可搜索加密(SEK-IA):针对内部攻击问题,我们从服务器可公开地生成搜索密文这一弊端入手,提出抗内部攻击的可搜索加密框架。我们将发送者私钥用于搜索密文,来阻止搜索密文的公开生成,从而解决内部攻击。我们进一步扩展安全模型:选择关键字攻击(Chosen Keyword Attack,CKA)和关键字猜测攻击(Keyword Guessing Attack,KGA)。为了提高接收者的搜索效率,降低接收者与服务器之间的通信代价,我们提出一个短陷门的SEK-IA方案,实现了以一个O(1)陷门来搜索多个发送者上传的密文,并给出严密的安全性规约。2)资源受限设备的在线/离线密文检索:由于资源受限的设备无法承受计算代价较高的搜索陷门,我们提出在线/离线的密文检索(OOCR),将陷门生成的计算代价降至整数域上的模乘法运算。采用在线/离线技术,将陷门生成分为在线/离线离线阶段(Offline)和在线阶段(Online)。离线阶段完成不需要关键字信息的一些高计算量的操作(如指数运算、对运算等);一旦得到关键字,启用在线阶段快速的生成某个关键字对应的陷门。针对不同级别的关键字隐私,提出了抗外部攻击的在线/离线的密文检索方案(OOCR-OA)和抗内部攻击的在线/离线的密文检索方案(OOCR-IA)。其中OOCR-OA方案仅需要一个Zp*上的乘法运算,而OOCR-IA方案仅需要两个Zp*上的乘法运算。3)授权关键字的可搜索加密:考虑关键字层面的搜索权限问题,从管理者分配搜索权限和关键字不经意性两个方面入手,我们提出授权的公钥关键字搜索(Public Key Encryption with Authorized Keyword search, PEAKS)和授权的不经意关键字搜索(Oblivious Keyword Search with Authorization, OKSA)。一方面,我们构造了 PEAKS 基本方案和抗关键字猜测攻击的SCF-PEAKS方案,实现了独立于授权集合长度的授权口令,降低了用户与授权方之间的带宽负载。另一方面,我们设计了 OKSA协议,在不经意的数据搜索基础上支持关键字的授权性确认,其传输阶段只需要一轮交互,且通信代价复杂度可降至O(1) 。4)委托式双向密文检索与数据访问:在中心式委托的具体场景下,我们提出了基于中心的密文检索(CKSE)。CKSE允许管理者检索并访问所有成员上传的加密数据,每个成员只可以检索并访问其自己的数据。基于这一概念,我们构造了具有短密文的CKSE方案,同时保证上传密文的完整性和搜索结果的可验证性。为降低信道部署成本、提高服务器的验证效率,我们采用移除安全信道和批量认证技术,构造了无安全信道的CKSE方案(SCF-CKSE)。
其他文献
高性能、低成本的多频带信号共传链路是新一代通信系统的核心需求,而构建支持多频带并具有可重构能力的通信网络基础设施面临着结构复杂、灵活性不足和成本高等挑战。本论文采用相位调制-相干接收光载无线系统来解决上述问题,同时将数字信号处理技术和直接带通采样技术运用在该系统中以增加系统的灵活性并降低成本。论文首先研究了采用独立本振结构的单通道相位调制-相干接收光载无线链路及其传输特性。利用直接带通采样技术解决
无线通信技术的广泛应用对无线通信系统的有效性和可靠性提出了更高的要求。协作通信作为对抗无线信道多径衰落的有效技术,利用网络中闲置的节点作为中继,可实现虚拟的多天线系统。而基于物理层网络编码技术的双向中继系统可以在一定条件下解决节点间相互干扰的问题,同时可以提高频谱效率,近年来被广泛研究。本文主要研究了基于物理层网络编码的双向译码转发中继系统的关键技术,主要工作及创新成果如下:(1)为了提高基于物理
随着智能终端的出现以及新型业务的迅猛发展,网络中的信息流量一直处于爆炸式增长中,作为移动网络、互联网以及物联网的物理承载层,光通信与网络技术也在不断地演进与发展,以适应日益增长的带宽需求。未来光传输将朝着超高速、超大容量、超长距离以及低能耗的方向发展,光网络、光接入将朝着SDN (Software-defined networks)的方向演进,从而适应未来光通信与网络智能高效、绿色环保及灵活可重构
随着网络新型业务的与日俱增,大容量与灵活性的特征逐渐凸显,一方面大容量特征迫使光纤资源在频域维度几乎使用殆尽,单芯光纤的传输容量已经逼近香农极限,迫切需要探索空域维度进一步提升光纤通信系统的传输容量。另一方面具有时域特性的灵活性提前预留业务大量涌现,如何协同分配时域与频域资源亟需探讨。为应对上述挑战,光网络虚拟化技术能够通过切分底层资源,使得用户利用底层物理资源作为一种服务而不必感知实现细节,能够
车辆自组织网络(Vehicular Ad-hoc Networks,VANET)作为智能交通系统的基础信息承载平台受到了工业界和学术界的广泛关注。然而,随着汽车行业的迅速发展,复杂的交通环境和爆发式增长的通信需求与有限频谱资源间的矛盾日益突出。作为反映车辆自组织网络性能的关键指标之一,网络容量的研究对VANET的理论研究和应用具有深远的意义。GuPta和Kumar首先提出了传送容量(Transpo
为了支撑剧增的移动多媒体业务需求并满足高频谱效率和高能量效率目标,业界先后提出了云无线接入网络和异构云无线接入网络。由于实际网路中业务随机到达和信道时变,基于业务队列的动态无线资源优化研究需要考虑队列时延的影响。本论文对云无线接入网络和异构云无线接入网络的基于业务队列的动态无线资源优化理论与方法进行了研究。首先针对云无线接入网络,先后对协作多点传输中的动态无线资源分配、面向预编码优化的动态无线资源
随着云计算和数据中心的高速发展,数据中心业务在网络中占有越来越大的比重,推动着底层互联光网络的技术更新。为了满足数据中心业务大容量、低时延和动态灵活的要求,支持弹性带宽的频谱灵活光网络成为了数据中心互联的重要备选方案。与此同时,在新型数据中心业务的驱动下,光网络的控制平面被要求更加灵活、智能和开放。因此,如何实现面向数据中心业务的控制与优化是一个重要的研究课题。论文围绕着光网络的控制技术,主要从互
智能手机和平板电脑等功能强大的移动设备的流行,开启了通信的新篇章,但要求提升容量密集型智能应用的效率,这也使得第四代(4G)网络不能满足未来的容量需求。有鉴于此,移动通信行业开始转向第五代(5G)网络的研发,实现用户无处不在的宽带高速服务体验。基于云计算的无线接入网络(C-RAN)是5G网络的一种重要组成,它将云计算技术融入传统的蜂窝系统,实现了大规模协作信号处理和组网。尽管C-RAN能增强频谱效
极化和轨道角动量是电磁波除了具有的幅度、相位、频率之外的另外两个基本的物理特征。在无线通信系统中运用极化信号以及多模态轨道角动量处理将开拓无线频谱资源利用的两个全新的维度,也可以完善和丰富无线信号的分析、处理与传输理论,能够在很大程度上有效缓解目前有限的频谱资源日益匮乏的突出难题,同时也可为解决未来天地一体化的无线通信系统中的容量提升、异构网络的融合、通信系统的绿色、节能等热点问题开辟新的途径。然
无线通信安全在现代社会与生活中占有非常重要的地位,在许多应用场景中,例如无线传感器网络(WSNs,Wireless Sensor Networks),其通信节点体积小、资源受限,实现高安全性信息保护极具挑战性。研究针对无线物理层安全技术,本论文选题具有重要的理论意义和广阔的应用前景。本文基于稀疏信号处理针对物理层安全技术进行深入研究,重点分析了无线通信信息安全的两个主要阶段:安全认证和安全传输。主