面向云加密数据库的高效密钥管理系统

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:liongliong514
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据是信息系统的核心与基础,是互联网中各种服务的重要支撑,而云计算的快速发展,使得云存储成为数据存储的主流解决方案。然而,云环境中存在的众多安全问题,使得云端数据存储面临着严峻的安全挑战。云端数据加密是保障云端数据安全的重要手段,云加密数据库是其中的典型应用。细粒度可定制的云数据库加密方案,需要海量密钥管理技术来支撑。本文聚焦于细粒度加密的云数据库系统中的海量密钥管理问题,分析了该场景下密钥管理系统的性能要求及其面临的安全挑战,并提出了解决方案。在数据细粒度加密的场景中,密钥管理系统为每个加密对象单独分配密钥将会产生海量密钥,这些密钥的安全是整个云加密数据库系统安全的基础。同时,在加密数据库系统对数据进行读写操作时,会使用大量的密钥来进行数据的加解密操作,密钥使用过程中产生的大量时间开销也会对整个系统的性能产生影响。针对云加密数据库系统中海量密钥管理的性能问题,本文将哈希树结构进行了改进,并应用到密钥管理技术中,提出了一种高效的密钥管理方案。该方案实现了加密对象到加密密钥的快速映射,并基于该映射关系实现了密钥的高效生成、快速查询、灵活更新、即时注销。与用主密钥加密数据密钥的传统方案对比,密钥生成、密钥查询效率显著提升。针对密钥管理系统中密钥泄露带来的安全问题,本文在哈希树密钥管理模型的基础上,提出了一种安全的密钥存储方案,该方案通过哈希运算生成数据密钥,并使用可信硬件Intel SGX来保护主密钥的安全。该方案存储加密对象的哈希值,在哈希树中查找该哈希值时生成路径信息,将该路径信息和主密钥进行一组哈希运算来生成密钥。由于该密钥是在系统运行时运算获得,所以在密钥文件泄露时也能保证密钥数据的安全。此外,由于哈希运算的单向性,保证了部分密钥的泄露不会破坏其他数据的机密性。基于上述密钥树模型,本文设计并实现了基于哈希树的密钥管理系统,该系统实现了百万级密钥的快速分配、高效的密钥查询、灵活的密钥更新和即时密钥注销,同时实现了密钥树数据的安全存储。搭建了支持列级加密的关系型加密数据库系统,对该密钥管理系统性能进行了测试,通过实验数据分析可知,该密钥管理方案比分级密钥管理方案时间消耗减少了约80%,存储开销减少了约30%。
其他文献
目的:探讨3D腹腔镜系统在泌尿外科手术中的应用。方法:回顾性分析2013年11月15~29日进行的3D腹腔镜手术6例患者的临床资料,包括前列腺癌根治性切除术2例,肾部分切除术1例,肾
报告2例以鹅口疮为首发症状的艾滋病。患者3~4年前均多次卖血浆。初发症状为严重的鹅口疮,久治不愈。经检查均合并其它性病,艾滋病确认试验证实为艾滋病。认为严重而持久的鹅
<正>神经外科患者麻醉苏醒期间的一系列生理变化,如气管导管和尿管的刺激、疼痛、低温寒战、低氧及高碳酸血症等引起的血流动力学波动,可导致颅内压增高,加重大脑低灌注区域
采用生物素标记的核酸探针原位杂交技术,检测了30例鲍温样丘疹病、15例Bowen病中16型人乳头瘤病毒(HPV16)感染的组织定位及染色模式。结果显示,30例鲍温样丘疹病中,HPV16阳性
目的探讨右美托咪定(Dex)作为硬膜外阻滞辅助用药时Narcotrend与BIS监测镇静深度的相关性及一致性。方法选择16例拟行硬膜外麻醉患者,ASAⅠ或Ⅱ级,硬膜外阻滞效果确切后,经静
目的:探讨肱骨近端内锁定系统固定结合植骨治疗肱骨近端骨折的临床疗效和安全性。方法:2010年3月至2014年8月,应用肱骨近端内锁定系统固定结合植骨治疗肱骨近端骨折患者24例,男9
目的研究右旋美托咪啶对丙泊酚靶控输注(TCI)时患者呼吸抑制的半数有效浓度(EC50)的影响。方法 ASAⅠ或Ⅱ级择期全麻手术患者49例,随机分为右旋美托咪啶组(D组)25例和对照组(
<正> 患儿男,3个月。出生时全身出现淡红色斑,并在此基础上出现黄豆大水疱,水疱自然破溃后糜烂,次日糜烂即好转,无任何不适。头顶部有脱发区。1个月左右皮损消退,遗留色素沉
档案征集是档案馆资源建设的重要组成部分,这既是社会文明不断进步的今天对档案工作提出的要求,也是档案工作者在建设和谐社会的时代大潮中,加快档案事业建设的重要职责。实践证
报纸