云存储服务中数据完整性验证研究

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:plutus001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算技术的飞速发展,云存储服务已经成为一种重要的新型数据存储模型。云存储服务以“外包”形式提供在线数据存储服务,具有按需付费、扩展灵活、访问便利等特点,大大降低了数据存储成本,有效提高了资源使用效率,并且减轻了用户沉重的管理负担。然而,云存储数据的完整性容易遭受云安全事故的影响,用户无法确认云端的数据是否完好,使其成为用户少用或者不用云存储的重要原因。并且,“隐藏”的损坏数据削弱了系统的数据恢复能力,影响着数据的存储安全。因此,亟待研究云存储服务中数据完整性验证的相关方法与技术,以促进云存储服务的健康发展。近年来,学术界提出了很多在相对简单情景下云存储数据完整性验证的模型和方法,具有较好的验证性能。但是,当面对复杂的云存储环境时,已有的数据完整性验证方法存在如下问题:(1)面对海量数据,如何在满足用户审计需求的前提下协调完成全域文件的验证;(2)如何有效降低频繁更新的动态数据所带来的巨大更新成本;(3)如何快速查询批量验证过程中的失效文件;(4)如何使用多审计代理来增强审计系统的健壮性,并提高系统的可扩展性。本文以复杂云存储环境下数据完整性验证为研究背景,针对上述问题进行了深入研究,提出了适用于新情景、新需求的数据完整性验证模型与算法。本研究得到国家”八六三”高技术研究发展计划基金、国家自然基金项目的支持。本文的研究内容以及创新点主要体现在如下几个方面:(1)提出了一种自适应的数据完整性验证方法。该方法可以协调完成大规模文件的数据完整性验证,同时能够满足用户多样化的审计需求。通过记录并分析文件的属性信息,该方法能够动态调整文件的审计方案,使得审计方案的执行强度与文件的审计需求高度匹配,从而节省了大量审计开销。并且,依据审计方案更新请求的发起者不同,设计了两种审计方案动态更新算法,增强了审计方案更新的灵活性。其中,审计方案的主动更新算法实现了全域文件的按序审计,保证了审计系统的覆盖率;审计方案的被动更新算法使得热点文件能够得到及时响应,满足了文件审计的紧迫性需求。与基本方法相比,该方法审计总执行时间至少减少了 50%,有效增加了系统审计文件的数量,并且审计方案的达标率提高了 30%。(2)提出一种支持延迟更新的动态数据完整性验证方案,有效提高了动态数据的更新效率。该方案利用数据更新的局部性特征,采用一种延迟更新策略实现了更新序列的重组和归并,减少了大量无效更新请求。通过给文件完整性检测结构Merkle哈希树增加更新状态位,使其具备了更强的表达能力,实现了基于更新状态树的并发更新,避免了大量中间节点的重复更新,节省了更新成本。此外,提供了一种数据更新保护机制,防止了审计系统的“误报”,保证了审计系统的正确性。形式化分析及实验结果表明,该方案有效减少了更新MHT节点数,显著提高了云存储数据持有性审计模型的更新效率。特别的,更新1GB文件的1%内容,本文方案在最优情况下能够减少89%的读写操作,在最差情况下能够减少49%的读写操作。(3)提出了一种支持失效文件快速查询的批量审计方案,解决了批量审计易受到“失效文件”攻击且失效文件查询难的问题。该方案通过建立批量审计过程的关联性,改变了二分查询树中右孩子节点的计算方式,只需利用中间结果对其进行验证,减少了整个查找过程的批量审计次数。并在批量审计过程中执行幂指测试,通过一次审计就可完成含有单个失效文件的子树查找过程,有效缩短了子树的查找长度,进一步减少了查找次数;采用混合型查询方法,根据历史查询信息设置幂指测试的深度,能够大幅度降低“失效文件聚集”处的查询开销。安全分析和性能表明,该方法能够快速完成失效文件定位,有效抵抗“失效文件”攻击,保证了批量审计方案的可用性和效率。(4)提出了一种支持多代理的数据完整性审计方法(Multi-proxies PDP,MP-PDP),解决了单审计代理易造成单点故障且易形成性能瓶颈的问题。该方案基于循环链表结构实现了多代理节点的可扩展性管理,使用多级列表结构实现了审计任务的快速分发,并提出基于资源使用量的任务调度机制实现了系统的负载均衡。此外,提出一种基于弱一致性任务状态备份协议,实现了低成本的系统故障处理。实验结果表明,该方案能够有效减少了文件的审计执行时间,并且可以快速增删审计代理,有效提高了系统的可用性和审计性能。
其他文献
近几年来在算术数列的研究中有着重大的进展,例如B.Green与T.Tao证明了素数中存在任意长度的算术数列.在这些结果中Gowers范数起到了重要的作用,因此对其进行进一步的研究是有意义的.此外,伪随机二进制数列在密码学中流密码的构造方面也起着重要的作用,我们需要不停的构造新的数列以应付各方面的需求.本文研究了Gowers范数、伪随机二进制数列与D.H.Lehmer问题,以及这几个领域之间的关系,
无线传感器网络(wireless sensor network,WSN)定位是指在给定或获取足够多的邻节点之间信息基础上进行节点位置坐标估计的过程。由于节点位置信息是绝大多数应用所必需的,同时也是不少网络协议和算法设计的支撑信息。因此该领域多年来一直是WSN的研究热点。目前虽然已有不少定位算法提出,但是该领域的研究仍存在不少薄弱环节。一方面,WSN定位算法复杂度过大、具体实现起来比较困难;另一方面
1970年,Stein在“第十六届国际数学家大会”上提出利用群分析研究H?rmander型偏微分算子的思想,从此Carnot群上各种偏微分算子逐渐成为新的研究热点。本文主要研究Carnot群上Schr?dinger型算子和抛物Schr?dinger型算子的Orlicz估计,以及具不连续系数Schr?dinger型算子的Lp估计。本文由以下三部分组成。第一部分(第二章和第三章)研究Carnot群上如
为了确保所设计工程结构的可靠性和安全性,掌握其所处的动载荷环境是一项非常重要且必须的工作。在工程实际中,作用在结构上的动载荷是难以直接测量,甚至是无法测量的。为此,人们发展出动载荷识别方法。动载荷识别方法的提出和发展不仅具有重要的学术意义而且具有工程实用价值。本文致力于研究分布动载荷识别方法及其在抖振载荷预计中的应用,主要解决如下四方面的问题:(1)多点平稳随机动载荷识别及识别误差的分析与控制;(
学位
本研究以菘蓝(Isatis indigotica Fort)为实验材料,运用生物化学、分子生物学、热分析(DTA、TG和DTG)以及热力学等方法研究了He-Ne激光辐照(5.23mW·mm-2)菘蓝种子的生物学效应、He-Ne激光辐照对增强UV-B(10.08KJ.d-1)辐射损伤菘蓝幼苗的防护、修复效应及激光对生物学的作用机制。该研究从生理水平、生化水平、分子水平、个体生长发育以及板蓝根与大青叶
固冲发动机被认为是中等超声速、中远程战术导弹的理想动力装置,但现行固冲发动机普遍采用固定几何简单结构方案,流道结构按照低速接力条件设计,高速巡航飞行时性能损失严重。因此提出复合调节固冲发动机的概念,通过进气道/燃气发生器/喷管复合调节提升发动机性能。固冲发动机的工作特性要求必须对其复合调节过程进行有效地控制,但由于可控变量、动态特性以及控制目标等方面的变化,现有方法无法实现对发动机工作状态的有效控
TC4合金是一种中等强度的两相钛合金,该合金具有优异的综合性能,在航空航天领域主要用于制造发动机的风扇、压气机盘及叶片,因而多服役于高温、高压等严苛环境。随着航空航天的迅速发展,对TC4合金的性能和使用可靠性提出了更高的要求。TC4合金的主要失效形式一般始于其表面,因而制备出一定厚度的纳米结构表层,即表面纳米化,就能够发挥纳米晶的优势而提高其整体性能和服役寿命。基于上述目的,本文研究了采用喷丸方法
学位
互联网技术的快速发展使得网络信息的传播增长十分迅猛,各类博客、论坛、社交网站中的图片大量涌入互联网致使图像数据库规模呈几何式倍增,想要从海量图像中准确而快速地搜索到用户真正需求的信息变得越来越困难。因此,高效的图像检索技术受到了极大关注,基于内容的图像检索技术成为当前研究热点之一。随着稀疏编码技术的不断发展以及处理图像的高效性使得该技术在图像各个领域得到了广泛应用。因此,基于稀疏编码的图像检索成为