云环境下外包数据的安全去重技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:wlxctq13
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算技术是分布式计算、并行计算、网格计算等概念的发展与跃升,用户可以通过按使用量付费的方式快速、便捷、灵活的访问云平台上无尽的计算与存储资源。由于用户的数据被外包存储在云服务器上,用户可以减轻大量的软硬件部署及管理的开销。这给人们的生活带来了极大的便利。然而,随着用户数量的激增与数据的爆炸式增长,这些数据给云服务器带来了巨大的压力。去重技术可以通过删除冗余数据,而只保留一个数据副本的方式减轻云服务器存储与管理的负担。但是云服务器通常被认为是不完全可信的,它可能会分析用户的外包数据并获得用户的敏感信息。为了保护数据的隐私性,用户在将敏感数据外包给云服务器之前通常使用加密算法对其数据进行加密。由于用户使用其私钥加密数据且密钥是随机选择的,这导致即使是相同的明文加密后也会得到不同的密文。云服务器从而无法判断两个密文是否是由相同的数据加密得来的,密文去重因此无法实现。尽管基于收敛加密与消息锁定加密的去重方案可以支持密文数据的去重,但是现有的数据去重技术依然面临一些安全性挑战。首先,云计算环境中面临频繁的用户加入与用户撤销。如何实现安全的动态用户管理,是需要解决的安全挑战之一。其次,现有的数据去重方案在实现重加密时不可避免的消耗了大量的计算资源。如何实现高效的数据重加密,是面临的安全挑战之一。再次,为了获取额外的经济利益,云服务器可能会在数据去重之后删除用户极少访问的数据。如何验证外包数据的完整性并实现审计结果的公平仲裁,是需要考虑的安全挑战之一。最后,用户可能外包文件的多个副本从而保证数据的可恢复性。如何实现审计结果的高效验证与错误定位,也是需要应对的安全挑战之一。在本论文中,我们主要围绕云环境中数据安全去重的关键问题展开研究。主要研究内容包括:(1)如何设计支持动态用户更新的数据安全去重方案;(2)如何实现支持高效重加密的数据安全去重存储;(3)如何设计支持公平仲裁的数据审计与安全去重方案;(4)如何实现可证明副本存储的批量审计与错误定位。具体而言,本文的主要贡献包括以下四个方面:1.我们研究了云环境下数据去重中的用户动态更新问题。为了支持用户的动态加入与安全撤销,提出了一个支持动态用户管理的安全数据去重方案。与现有的方案相比,该方案不需要寻找一个可信的第三方,这将有助于去重方案的部署与实现。为了进一步减轻通信开销,我们通过在用户下载数据前验证其是否具有解密能力的方式提出了一个访问控制方法。该方法保证了只有具有解密能力的用户才可以下载密文数据。这使得云服务器可以避免消耗不必要的通信开销。(第三章)2.我们研究了云环境下数据去重中的数据重加密问题。基于布隆过滤器与CAONT(Convergent all-or-nothing transform),提出了一个支持高效重加密的安全数据去重方案。由于CAONT的内在性质,用户在数据重加密时不再需要重加密整个数据而只需要重加密数据的一小部分。与传统的数据重加密方案相比,该方案极大的提升了重加密的效率,同时可以有效保证用户敏感数据的安全性。(第四章)3.我们研究了外包存储中的数据去重与数据审计相结合的问题。通过使用区块链与智能合约技术,提出了一个支持公平仲裁的数据审计与安全去重方案。该方案可以同时支持用户数据的去重存储与完整性审计,使用户可以在不下载全部数据的前提下概率性的验证其外包数据的完整性。通过使用智能合约技术,该方案还可以实现去第三方的数据完整性审计。此外,当云服务器破坏了用户数据的完整性时,该方案可以自动惩罚云服务器并补偿利益受损的用户。(第五章)4.我们研究了可证明副本存储中的批量验证与快速错误定位的问题。通过使用不可压缩编码与公开数据审计方案,提出了一个支持高效验证的可证明副本存储方案。为了实现在批量审计结果出错的情况下快速定位到错误的副本,提出了一个反向的签名聚合树。通过使用反向的签名聚合树,该方案可以实现错误副本的快速定位与正确副本的高效验证。与传统的可证明副本存储方案相比,该方案可以大幅提升副本存储证明的验证效率。(第六章)
其他文献
数据作为信息的载体之一,在这个信息爆炸的时代,其重要性不言而喻。图结构数据作为复杂网络的一种描述方式,其研究价值在于复杂网络对这个世界的诸多现象的抽象性以及概括性。提升图结构数据的分析能力,能够更好探究复杂网络中的各类重要特性以及分析诸多现实世界中存在的复杂网络。社区结构是复杂网络的重要特性之一,也是现实世界中诸多复杂网络呈现的特性,其现实应用包括但不限于黑色产业检测、广告精准投放以及社交网络分析
目前全球的数据中心数量已经达到800万座,传统的以交换机为中心的数据中心网络大多是基于树状的三层结构,这样的结构难以满足大规模数据中心的要求,为了满足日益增长的新需求,大量新型数据中心网络结构被提出。其中,BCube网络是一种采用递归定义,能支持数百万量级的服务器,它具有小直径、大容量和高容错性等的优良性质。数据中心网络可能包含数百甚至数千个服务器(结点),但是其中一些服务器可能时常会有故障出现,
随着大数据技术的不断发展,各种信息系统存储的数据越来越丰富,增加了数据分析处理的难度。主成分分析是一种标准的数据分析方法,可用来降低数据维度。更具体地说,它通过线性变换将原始高维数据投影到由数据协方差矩阵的特征向量组成的主成分空间来获得低维数据。主成分分析简化数据使得数据更易使用的同时降低了算法的计算开销。例如人脸识别时对图像进行降维,只保留某些关键像素可以使识别速度大大提升。金融数据和医疗数据里
木材断裂模拟是自然景观模拟中的一个重要部分。木材是一种复杂的生物有机体,加之不同树种其木材构造和木材物理力学性质的多样性、树枝内部构造的不规则性和复杂性,很难用传
以太坊(Ethereum)的出现极大地拓展了区块链技术的应用场景,使区块链技术不再局限于支付场景,从而成为区块链2.0的代表,受到了广泛关注。但是当前以太坊的吞吐量低,不能及时
约束的布局问题源于许多实际的工程问题,例如卫星舱载荷装填设计,运输路线设计,工业厂房和设备的布局设计,先进的设备制造以及钢铁企业板材设计。本文讨论了具有性能约束的多
人的头发重建是计算机图形学领域长期研究内容之一,是虚拟现实、虚拟试衣、游戏角色造型等应用的关键技术。然而,头发几何复杂,发型多样,使得快速重建高精度头发模型仍充满着
随着互联网技术的飞速发展和智慧城市的提出,人工智能的发展也越来越迅速。作为人工智能方向的核心研究领域,不确定性推理在人工智能发展中有着重要的作用。近年来,可信度推
目的北京市自2009年6月1日正式开始对全市0~6岁儿童实施发育性髋关节脱位(DDH)的筛查计划,现对该项计划实施11个月来的筛查结果予以初步分析和报告。方法2009年6月1日至2010年
会议
新型网络环境在云计算(Cloud Computing)等新型计算模式的推动下快速发展,并成为各类产业应用的关键基础设施。具体而言,海量数据不断地从物联网终端聚集到云服务器,推动了基