云计算中的查询结果完整性验证技术研究

来源 :东北大学 | 被引量 : 0次 | 上传用户:shengyu0128
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,云计算已经成为一种新的计算和服务模式,并在人们的工作和生活中得到了广泛的应用。它使得软件作为一种服务而更具有吸引力,并且改变了 IT硬件的设计和购买方式。开发人员和企业无需对硬件资源或人力资源投入大量的资本以部署和使用软件。在云计算环境下,用户的数据外包给不完全可信的云计算服务提供商进行存储和处理,这使得用户失去了对数据的物理控制。云计算服务提供商可能在未经授权的情况下,恶意伪造、篡改或者删除数据;访问外包数据库中的隐私数据;也可能错误地执行查询而返回错误的查询结果。如何防止云计算服务提供商或外部恶意用户破坏外包数据的完整性是云计算进一步应用和推广要解决的关键问题,并具有非常重要的理论和实际意义。本文围绕云计算中的查询结果完整性验证技术展开研究。根据具体的应用场景,设计适合的查询结果完整性验证方案,既能够提高查询和验证的处理效率,有效降低结果验证开销和网络通信开销,也能够保护外包数据中的隐私数据。本文在分析总结已有研究工作和成果的基础上,针对不同的网络应用环境和隐私需求,提出了不同类型的查询结果完整性验证方案。本文的主要研究工作如下:(1)提出了一种轻量级的查询结果完整性验证方案。利用效率更高、占用存储空间更小的代数签名机制实现代数签名链的构建。每个数据的代数签名包含自身和其后继数据的主键值和可搜索属性值。响应用户的查询时,服务器搜索查询结果并计算所有查询结果的代数签名的聚合值以降低网络通信开销,查询用户通过返回的聚合代数签名进行查询结果完整性验证。此外,数据拥有者维护一种新的、简单的索引结构以支持远程外包数据的动态更新。用户仅需下载更新数据的主键和相应的更新字段数据即可实现代数签名的增量计算,从而有效降低签名计算和网络通信开销。(2)提出了一种隐私保护聚合计算和聚合结果完整性验证方案。首先,为了在加密数据上进行索引和范围搜索,提出了一种新的秘密共享方案,使得计算得到的子秘密值与原始秘密值的顺序一致。参与计算的远程服务器在本地计算子秘密的聚合结果,并提交给指定服务器。此外,方案也确保了子秘密值均匀分布在目标数据域内,且多项式的系数是随机选择的,从而保证了攻击者无法获取秘密数据的原始值。其次,在多个数据源的外包数据集合的基础上,构建基于B+树的验证结构,称之为隐私保护聚合验证树PAAT(Privacy-preserving Aggregate Authenticated Tree),实现了聚合查询结果的完整性验证。(3)提出了一种新的空间验证数据结构。由于MR-tree(Merkle R-tree)采用边界矩形进行区域划分,不同区域的重叠空间太大,造成了不必要的磁盘访问,并降低了查询处理效率。方案基于数据结构SS-tree(Similarity Indexing Tree)构建空间验证树VSS-tree(Verifiable SS-tree)。与R-tree不同的是,SS-tree采用边界球而不是边界矩形进行区域划分,区域重叠面积小,从而避免了不必要的磁盘访问,并降低了树的高度。方案扩展了SS-tree节点的结构,在每个节点上附加单向的、冲突抵制的哈希函数计算的摘要值。通过公钥签名技术对根节点的摘要值进行签名并将签名发布给远程服务器。同样,远程服务器在外包数据上构建VSS-tree,并从根节点开始自顶向下查找结果和构建验证对象。查询用户通过验证对象和签名公钥实现查询结果完整性验证。(4)提出了一种加密数据上的kNN(k Nearest Neighbor)查询和结果完整性验证方案。首先,系统假设所有参与方都是不完全可信的,在此基础上,提出了非对称向量内积保持加密方法 EASPE(Enhanced Asymmetric Scalar-product-preserving Encryption),使用不同的加密密钥分别对数据点和查询点进行加密,密钥仅对数据拥有者可见。为了保护查询点的隐私,查询用户对查询点处理之后再发送给数据拥有者进行加密处理,查询用户发送加密的查询点到远程服务器进行kNN查询。EASPE是距离不可恢复的,远程服务器无法还原加密的查询点和数据点的原始数据以计算原始距离,也无法计算加密的数据点和查询点之间的距离,但可以通过比较任意两个加密数据点和查询点的向量内积大小来进行kNN查询。其次,在加密数据的基础上,方案构建空间验证数据结构VSS-tree,从而高效地执行kNN查询并构建验证对象。
其他文献
在人工智能的时代背景下,针灸国际化迎来重要契机,智能针灸医疗设备已从实验室进入临床。但目前的研究多着眼于优化针灸治疗技术而非革新针灸理论。国际范围内,传统针灸西化、特色淡化的现象较为严重,中国主导的针灸国际标准推行及传统针灸的专利保护刻不容缓。智能医疗设备将发挥媒介的作用,以标准化、高集成度的智能针灸设备推动传统针灸的国际化,兼容并蓄整合现代科技成果,是针灸国际化的可行之路。
区域物流作为区域经济的重要组成部分,对促进区域经济一体化发展具有重大的推动作用。为了进一步了解区域物流的发展水平,文章探讨了区域物流的发展现状,从区域物流的内涵及发展水平、关键研究领域和研究的热点问题进行归纳和综述,并对研究内容进行了评述和展望。
2021年7月,国家发展改革委印发《国家物流枢纽网络建设实施方案(2021—2025年)》,提出聚焦"通道+枢纽+网络"现代物流运行体系,构建国家物流枢纽网络。截至目前已有三批共70个纳入国家物流枢纽建设名单,初步具备构建国家物流枢纽网络的基础条件。为此,从国家物流枢纽网络运行机理出发,明确国家物流枢纽建设政府、枢纽运营主体和物流企业的职责,通过现代科技等手段赋能,建设国家核心物流基础设施运
期刊
国内经济的高质量发展和国民消费需求的提升促进了“颜值经济”的兴起,我国化妆品市场规模已达数千亿。新媒体带来的渠道变革为国货彩妆品牌提供了发展契机,以“花西子”为代表的个性化国货彩妆品牌在流量红利期实现了巨大增量,“花西子”国货品牌逆势增长的独特传播路径值得其他国货品牌借鉴。符号消费时代,现代企业竞争优势的最重要载体已经转化成品牌符号,而品牌符号的价值在于对其赋予的消费意义。品牌符号是品牌发展的主要
党的十六届六中全会提出要建设社会主义核心价值体系,党的十八大提出倡导富强、民主、文明、和谐,倡导自由、平等、公正、法治,倡导爱国、敬业、诚信、友善,积极培育和践行社会主义核心价值观。党的十九大指出:社会主义核心价值观是当代中国精神的集中体现,凝结着全体人民共同的价值追求。由此可见,社会主义核心价值观是我们党面对新形势、新要求提出的一个重大的战略思想和理论命题,为我国全面建成社会主义现代化强国和实现
本文针对化工园区危险性大、事故多米诺效应强、安全管理困难等特点,建立了化工园区危险性评价指标体系;提出了更为科学、合理的确定权重和危险性评价方法;构建了基于失效后果的碎片引发多米诺效应模型和动态三维风险场模型;建立了基于集线器(HUB)和地理信息系统(Geographic Information System,GIS)的化工园区协同管理模式,为化工园区危险性评价提供一种新思路。(1)针对化工园区的
随着现代电子科学技术的飞速发展,电子产品的更新换代速度加快,银的消耗迅速增加的同时,也产生了大量含银的电子垃圾与电子废弃物。目前,由采矿得到的银已不能完全满足市场的需求,因此,电子废弃物中银的无害化回收及资源化再利用尤为重要。含锡银阳极泥是从电子垃圾与电子废弃物中回收银等有价金属工艺中的一个中间产物,它的处理工艺是整个回收过程中最重要的一个环节。现有对含锡银阳极泥处理工艺存在回收率低、污染严重、工
冀东地区是我国铁矿石的重要产地,贫磁铁矿矿石是该区域储量最大的铁矿石类型。传统的粉碎工艺能耗高,占选矿总成本的60%左右,为了有效降低粉碎能耗,本文以冀东地区某基建地下矿山的副产矿石为研究对象,从邦德破碎理论出发,研究微裂纹对矿石粉碎以及后续选别作业的影响,并采用JK软件对不同粉碎工艺进行能耗模拟计算,探寻降低粉碎能耗的新途径。工艺矿物学研究结果表明,该矿石中主要金属矿物为磁铁矿,少量为赤褐铁矿,
ZnO半导体材料具有光学、电学、磁学等性能,是制备多功能器件的理想材料。ZnO稳定p型的控制机制和室温铁磁性的产生机理是限制该材料应用的关键。而对ZnO实现有效掺杂及控制内部缺陷种类、数量是解决上述问题的主要途径。但是,掺杂ZnO薄膜在生长过程中容易形成第二相和缺陷,对掺杂ZnO薄膜的磁、光、电学性能产生显著的影响。因此,需要对掺杂ZnO薄膜的生长过程进行系统研究,揭示第二相与缺陷的形成机制,为掺
海洋环境中金属材料的微生物腐蚀是海洋工程材料的一大威胁,既会造成巨大经济损失,也存在难以估摸的安全隐患。因此研究海洋环境常用金属材料在各种常见微生物环境中的腐蚀行为、探索微生物腐蚀的发生机理,对于总结其腐蚀规律具有辅助意义,也对材料的防护具有重要意义,最终通过指导新材料的设计研究和开发来更好实现抑制微生物腐蚀。本文选取了海洋环境中常用的耐蚀金属材料TC4钛合金、2205双相不锈钢(Duplex S