云存储中基于身份的数据持有性证明方法研究

来源 :东北大学 | 被引量 : 0次 | 上传用户:same786
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,伴随着互联网科技的迅猛发展,得益于低廉的维护和管理成本、可伸缩的软硬件配置和随时随地的便捷访问,越来越多的企业、组织、科研机构和个人将数据外包到云服务器。然而凡事具有两面性。在人们享受云存储带来的低成本和高效率的同时,数据安全性的问题随之而来。对于外包数据,用户失去了物理上的控制权。尽管云服务提供商会对数据提供一般性的保护,但此类手段完全依赖于厂商的信誉和技术水平,用户毫无掌控权。除此以外,为了商业利益最大化,云服务提供商可能将存取频率低的数据存储到性能和可靠性低且价格便宜的设备,甚至会为了节省空间而删除长期无人访问的数据。
  为了解决云存储的便利性与安全性之间的矛盾,研究者们提出了数据持有性证明(provable data possession),能够在无需下载数据本身的情况下验证云端数据的完整性。为了免除公钥基础设施(PKI)的资源开销和不安全因素,研究者们进一步提出了基于身份的数据持有性证明(identity-based provable data possession)。在此类方案中,数据拥有者的身份标识(例如姓名、电话号码或邮箱地址)即为数据拥有者的公钥,无需证书验证其有效性。但在复杂的应用场景中,目前基于身份的数据持有性证明仍然存在一定的问题。本文针对当前方法在安全性和效率方面的不足,提出了相应的解决方案,其主要研究工作和成果如下:
  (1)对一种基于身份的分布式数据持有性证明方案(ID-DPDP)进行了安全性分析,指出了其完备性存在缺陷,即:通过预先计算并存储数据块的哈希值,云服务器可以在无需保存原始数据块的情况下生成有效的持有性证明。本文提出了改进的ID-DPDP方案,并基于随机预言机模型和表示问题假设证明了该方案的安全性。同时,该方案保持了原方案的功能、性能和隐私保护性。
  (2)针对目前基于身份的数据持有性证明方案在多个数据拥有者将数据存储到多个云服务器时验证的计算开销较高的问题,提出了一种基于身份的批量数据持有性证明方案(ID-BPDP),能够聚合并验证属于不同的数据拥有者和不同的云服务器的持有性证明。同时,本文基于随机预言机模型和计算性Diffie-Hellman假设证明了该方案的安全性。性能分析和仿真实验表明,该方案验证阶段的计算开销与被挑战的数据块数量和数据拥有者的数量近似无关,实现了高效的批量验证。
  (3)针对目前基于身份的数据持有性证明方案在多副本验证时计算和通信开销较高的问题,提出了公共多副本数据持有性证明的通用安全模型,即完备性和隐私保护性,并提出了一种基于身份的公共多副本数据持有性证明方案(IDPMR-PDP)。该方案不仅实现了多副本数据的完整性验证,还能够保证半可信的验证者无法获取数据的内容,从而保护了数据拥有者的隐私。同时,本文基于随机预言机模型和一般群模型证明了该方案的安全性。性能分析和仿真实验表明,该方案充分地利用了多副本数据的特征,在标签生成、证明生成和验证阶段的计算和通信开销与副本数无关,实现了高效的多副本验证。
  (4)针对目前大多数基于身份的数据持有性证明方案不支持动态更新数据、少数动态方案存在安全性和效率缺陷,且生成同态验证标签的计算开销较高的问题,提出了一种高效的、动态的且基于身份的多副本数据持有性证明方案(EDID-MRPDP)。本文构造了一种新型的同态验证标签,减少了模幂运算的数量;提出了一种名为压缩认证数组(compressedauthenticationarray,简称CAA)的数据结构,去除了持有性证明和辅助数据中的冗余信息。该方案同时实现了全动态更新、多副本验证、批量验证和基于身份的验证。同时,本文基于随机预言机模型和计算性Diffie-Hellman假设证明了该方案的安全性。性能分析和仿真实验表明,该方案显著地降低了标签生成阶段和验证阶段的计算开销以及证明生成阶段的通信开销,适用于大规模的云存储应用和轻量级的客户端。
其他文献
半导体光催化是一项环境友好的技术,在环境净化领域,特别是在治理室内空气污染方面有着很好的应用前景。制备负载型纳米TiO2光催化剂,获得很好的光催化活性,用于降解空气中的易挥发性有机物。并可将活性组分和载体的各种功能进行组合,设计出更理想的光催化反应。本文利用泡沫镍网做载体,负载具有大比表面积的SiO2中孔材料中间层,以增大泡沫镍载体比表面积,提高复合光催化剂的活性和稳定性。再负载纳米TiO2,制得
随着全球对环境保护的日益重视,控制燃煤电站锅炉的二氧化硫和氮氧化物的排放量已成为大气污染物治理的重中之重。由于当前电厂烟气中SO2和NOx的脱除工艺仍存在一定的不足。因此开发节能、环保、安全、高效、操作简单且能同时脱硫脱硝的技术已成为当前烟气脱硫脱硝领域的一个新的重要技术发展方向。本文将近年来发展较快的声化学技术引入同时脱硫脱硝工艺中来,研究了其中的烟气脱硫过程,为烟气治理技术的发展开辟新路。本文
学位
随着天然能源的日益枯竭以及人类对环保意识的加强,开发清洁新能源已迫在眉睫。氢能作为一种清洁的二次能源引起人们的广泛关注。人们通过研究贮氢材料有效的解决了氢的储存和运输问题。本文以AB3型La0.67Mg0.33Ni2.5M0.5(M=Co,Cu)贮氢合金作为研究对象,用铁磁性元素Co及抗磁性元素Cu分别部分取代磁性元素Ni。首先通过真空感应熔炼法制备La0.67Mg0.33Ni3.0,La0.67
学位
无轴承电机是一种能够同时实现转矩控制与悬浮控制的新型电机,作为高速、超高速电机发展的重要方向之一,受到了国内外众多专家学者的广泛关注。其中无轴承异步电机因其易于弱磁、结构简单、可靠性高等特点,成为研究最早、最多的类型之一。当无轴承异步电机在高速、超高速运行时,采用普通测速仪器进行转速测量时存在较大的困难,在一定程度上影响了电机的高性能矢量控制。采用无速度传感器技术替代普通测速仪器成为了电机高速、超
该文首先对现有陶瓷成型方法进行了系统分类,并扼要地介绍了各种成型方法的原理及优缺点,阐明了现代技术陶瓷对成型工艺的要求,重点介绍了凝胶注模成型工艺的原理、优点、发展及应用.论文系统研究了BaTiO基半导体陶瓷凝胶注模成型工艺,包括高固相含量低粘度浆料的制备、凝胶注模成型、坯体的干燥和烧成、陶瓷的显微结构与性能等方面,并成功地制备了显微结构均匀、形状复杂的陶瓷制品,如蜂窝状陶瓷发热体等.
该文介绍了一种用于高功率CO激光器的新的功率智能测控系统.功率采样单元主要由一具有稳定低透过率的全反球面介质镜和一薄膜型热电偶探测器组成.该单元将功率信号转化为探测器上电压信号实现功率采样.功率测控单元主要通过编辑实现对功率的检测并输出控制信号,通过与外部电路的接口,使功率在要求的范围内保持稳定.PLC通过对功率采样信号的处理,将其转化为实测的功率值.并与要求的功率进行比较,再采用一定的算法,输出
学位
文章首先介绍了射频激励CO激光器二十多年的发展历史及研究现状.接着从原理入手,给出射频激励CO激光器放电理论模型及放电腔的等效阻抗计算方法,分析了射频激励频率对激光器工作特性的影响,并介绍了射频激励CO激光器功率控制原理.然后,以25W射频激励CO激光器为例,论述了射频电源各部分的设计方法,给出了采用新型高频大功率晶体管放大器模块及以微带线作为阻抗匹配网络的新型电源设计方案,并对采用该设计电源的射
学位
随着数字图书馆等多媒体数据库的广泛应用,对多媒体数据库,特别是图像数据库的管理和查询成为制约这些应用的瓶颈,因此基于内容的图像检索成为人们研究的热点.由于基于内容的图像检索涉及到图像识别和多媒体数据库两个方面的知识.因此该文首先从图像识别出发,研究基于颜色和纹理的特征提取,然后从多媒体数据库出发,研究了面向对象的多媒体数据模型,最后设计了一个图像检索系统用来实现前面提出的算法.该文的重点在于:1.
学位
云计算作为一种新的高速网络计算服务受到越来越多的青睐,云计算技术广泛应用于通讯、交通、金融、制造等领域。通过实施任务的最优调度,充分利用现有资源实现任务的最快完成,是云计算中任务调度算法研究的目标。随着云计算的高速发展,云系统底层技术构架发生了明显变化,云系统结构越来越复杂,资源节点数量越来越多,不同云之间的差异性越来越明显。同时,用户数量多、行业普及、服务需求多、时效性期望高、数据海量且多样化等
学位
近年来,随着通信和位置感知技术的发展,基于位置的服务(Location Based Service,LBS)需求不断增加。位置预测是LBS的研究内容之一,在广告服务、位置导航等领域具有重要的应用。已有的位置预测方法多通过建立Markov位置预测模型和频繁轨迹挖掘来实现,尽管此类模型和方法可以较好地适用于GPS轨迹数据,可以有效地用于位置预测,但却存在模型阶数不好确定,轨迹挖掘过程只涉及轨迹数据本身
学位