抗访问模式泄漏的ORAM技术研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:zeroxu001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云存储技术是当前快速发展的新技术,以云计算为基础的云存储系统,结合网络化和虚拟化技术,计算能力和存储能力非常高效。但是云计算未来的发展被安全问题所制约。当用户将数据上传到不可信的远程服务器,用户将不能不能控制自己的数据,对数据加密是最简单的保护用户数据的方法,加密数据后保护了数据的隐私性和机密性。数据加密后存储在云存储器中,但是对加密数据搜索的过程中存在着安全隐患,数据搜索过程中访问模式会泄露用户的敏感数据。  ORAM技术是能有效防止访问模式泄露的关键密码学技术,它的基本思想是:将数据存储在不可信的第三方服务器,但不会向第三方服务器泄露任何关于数据存储位置的信息。ORAM技术在软件保护,安全计算,远程存储,云存储系统,密文搜索等方面具有广泛的应用。  ORAM技术最早是由Rafail Ostrovsky在1996年提出的,目的是来解决软件逆向工程问题。他提出了Square Root ORAM和Hierarchical ORAM两种方案,但是这两种方案的数据访问开销大,算法复杂,实现比较复杂。随着人们对网络安全性的要求越来越高,ORAM作为一种关键的抗访问模式泄露技术,得到快速发展,出现了Partition ORAM,Tree ORAM,Path ORAM,Ring ORAM等方案,这些ORAM方案更加实用和易于理解,而且数据访问开销较小。近几年还出现了基于同态加密技术的ORAM方案,ORAM技术未来的发展前景和应用前景十分广阔。由于ORAM在保护安全性的同时,效率相对低下,这对于ORAM技术的应用和实现产生一定的制约作用,如何实现高效的ORAM方案将是ORAM技术未来发展的重要方面。  本文提出了一个高效的基于二叉树存储结构的ORAM方案。工作主要表现在以下几个方面:(1)无数据溢出。在读操作中,提出了重新分配路径的新方式,保证了数据不会发生溢出;(2)无eviction操作。在写操作中,提出了数据写回的新方式,因此不需要复杂的eviction操作;(3)高性能。由于提出了重新分配路径和写回数据的新方式,将每个Bucket容量减小到常量水平,降低了数据访问开销;(4)保证安全性。在分析各种ORAM方案的优缺点及性能后,沿用了Tree ORAM的二叉树存储结构,提出了一个更加高效的ORAM方案,使ORAM在各个领域的实际应用更广泛。
其他文献
SaaS(软件即服务)以其“单实例多租赁”的特点为越来越多的用户所接受,在这种服务模式下,一个应用实例可以为多个租户提供服务,减少了服务提供商为每个租户维护独立应用实例
随着3G网络技术和高效视频压缩技术的发展,以及手机终端性能的大幅提升,使得无线流媒体在移动终端得到广泛应用。无线移动终端上视频选播系统客户端是一种在无线环境下的交互
随着科学技术的进步和发展,地质勘探的方法和手段在不断地推陈出新,其中,利用全景摄像技术进行矿井探测,获得岩层、裂缝等重要地质信息已成为地质勘探中不可或缺的一项钻孔测
随着消息业务在电信网领域和互联网领域的发展演进,出现了短消息、多媒体消息、邮件、即时消息等多种消息业务形式。对于用户而言,他们在使用多种消息业务的时候可以感受到消
AS(Application Server)作为下一代网络环境中业务层的关键实体,是一个功能强大的业务开发、运行和管理支撑平台。它提供了能够为开发的业务所共享的、可复用的业务构件,使人
在西方,影视产业一直是被称作“金矿”的第四大支柱产业。现今,美国电影业已成为仅次于军工产业的美国第二大经济支柱产业,在2011年度中,美国的电影产业总产值为507.2亿美元,
P2P网络即对等网络,是计算机网络技术领域新的研究热点。P2P网络中存在大量的共享资源,如何在众多资源中定位符合用户需求的资源即资源搜索问题,基于分布式哈希表(DHT)的P2P网络
人们的行走姿态,即步态,是对人进行识别的十分重要的特征,虽然不是非常显著的生物特征,却得到了很好的识别效果。与其他生物特征识别方式相比,基于步态特征的识别主要优点在
由于Internet的快速发展,IPv4地址稀缺的问题越来越严重。IPv6由此被引入以解决此问题。到目前为止,IPv6已经在大规则模的测试之中,在欧洲、亚洲和北美也得到一些初期的部署
车间调度问题是被许多专家学者广泛关注的焦点问题,遗传算法是目前解决该问题常用的优化算法,本文在对提高遗传算法的优化效率等方面进行研究的基础上,提出一种改进的免疫遗