云存储中的数据安全外包关键技术研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:wocaodouji
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在数据爆炸的时代,云存储已经成为了一种特别流行的存储方式,它为用户提供了一种快捷、方便的数据管理方式。然而在云存储中,数据可能会面临着各种各样的安全威胁:(1)当访问云服务器获取云存储服务时,用户需要向云服务提供商认证自己的身份;现有的研究工作大多会遭受口令猜测攻击,无法实现云服务提供商安全高效地认证用户的身份。(2)当外包数据时,不同的用户可能会上传相同的数据到云服务器,为了确保数据的机密性,不同的用户利用传统的加密方式对相同的数据加密会产生不同的密文,若云服务器对于同一数据保存多个不同的密文副本,会造成冗余的存储开销;现有的密文数据去重研究工作大多无法实现云服务器对用户数据拥有权的高效检验,且无法支持用户从去重策略中直接获益。(3)当数据被外包在云服务器后,由于用户自己失去了对数据物理上的掌控,因此外包数据可能会面临着被篡改或者丢失删除的威胁;现有的研究工作无法实现用户对可信第三方审计者行为的高效检验,且同时实现密文去重和数据完整性检验功能时会受到半诚实的云服务器的欺骗行为;(4)当检索外包的数据时,用户外包数据中可能包含用户的隐私,保障用户隐私的同时实现对数据的检索是一个备受关注的问题;现有的检索方案无法直接应用于对属性值类型数据库的检索。本文针对以上关键问题进行了研究,主要包括以下内容。1.云存储中用户身份认证技术研究(1)利用双层加密机制,设计了一个口令保护的密钥管理方案PUOKMS。在PUOKMS中,只有用户持有正确的口令与一组认证密钥服务器交互,才能生成解密密钥以恢复数据。PUOKMS在确保安全性的同时(即抵御冒充攻击和合谋攻击),可以确保高效性。(2)利用基于口令的密钥服务器组协助加密机制,将两个认证因子(即,口令和硬件令牌)无缝衔接在一起;提出了一个非交互式逆向防火墙签名机制,在确保安全性的同时降低用户内部开销。基于上述两个机制,提出了一个基于口令和硬件令牌的双因子认证方案ATTACH,该方案在确保高效率的同时可以抵御后门攻击和遗失后穷举攻击。2.云存储中数据的去重技术研究(1)利用布隆过滤器和消息锁加密技术,构造了一个基于拥有性证明的客户端去重方案CSED,该方案可以抵御非法内容分发攻击和穷举攻击,同时降低了客户端的计算开销。(2)利用拥有性证明、加密累加器、服务器群协助的消息锁加密技术,提出了一个安全的透明数据去重协议,该协议支持密文数据去重,而且确保用户能够直接从数据去重中获益且支持用户以随机抽样的方式验证去重模式;利用区块链技术,把透明化完整性检验协议和透明化密文去重协议整合为一个系统BLIND,BLIND在确保高效率的同时,提供了更强的安全性保证。3.云存储中数据的完整性检验技术研究(1)利用区块链技术,提出了一个抵御恶意TPA的公共数据完整性检验方案,该方案通过部署智能合约验证每条审计记录的合法性,并把合法的审计结果记录在区块链上,同时利用区块链将同一数据不同周期的审计结果构造成一条记录链,使得用户只需检验最后一条审计记录即可检验TPA的行为,从而极大地降低用户端计算开销。(2)利用区块链技术和聚合签名技术,构造了一个基于区块链的透明数据完整性检验方案,该方案优于现有的公共数据完整性检验和私有数据完整性检验,审计任务既不依赖于可信第三方也不依赖于用户,使得用户免于雇佣可信第三方和自我审计带来的额外开销,同时该方案可抵御云服务器的各种恶意行为(例如,不审计,只选取保存完好的块审计,拖延审计等)。4.云存储中数据的检索技术研究(1)提出了一个基于盲存储的且支持属性值类型数据库的多用户密态数据检索方案MDSSE。在MDSSE中,我们把每个关键词的计数器信息利用盲存储技术保存在云服务器上,数据拥有者为自己上传的数据计算各种标签,并存储在云服务器保存的三层字典中。MDSSE确保授权的用户可以通过关键词或属性检索数据,同时确保数据的机密性。(2)提出了一个基于云辅助e Health系统属性值类型数据库的多用户密态医疗数据检索方案。医生在身份服务器的协助下以盲化的方式生成患者病历的密钥,并利用密钥对患者的病例生成标签存储在云服务器保存的三层字典中。研究人员(即,医生)可以根据研究需求与身份服务器交互生成关于某个关键词或属性的密钥,从而生成检索令牌以获得所有的目标病例。本文的亮点工作有两个,第一个是提出了一个基于口令和硬件令牌的双因子认证方案,该方案可以抵御后门攻击和遗失后穷举攻击;第二个是利用区块链技术,提出了一个同时支持透明数据完整性检验和透明去重的方案,该方案可以抵御云服务器的各种恶意行为。
其他文献
随着第五代移动通信技术(5G)商用部署在全球展开,通信基站数量大幅增加,极大地推动了作为通信基站射频单元关键组件的微波介质陶瓷元器件微型化、轻量化、高频化和高集成化进程。低温共烧陶瓷(LTCC)技术作为无源集成的主流技术,拥有集成度高、体积小、质量轻、介质损耗小、高频特性优良等优点,在5G通信领域极具技术优势。因此,开发符合LTCC技术的高性能微波介质陶瓷是满足5G基站需求的可靠途径,也是现如今微
行人重识别(Re-ID)是一种根据行人全身信息并利用计算机视觉方法,解决不同时间、不同地点下同一行人匹配问题的技术,其旨在弥补固定摄像头的视觉局限。然而,受限于摄像机参数差异和拍摄环境的复杂,Re-ID从定义之初就面临着诸多挑战:一方面,行人图像往往具有较低的分辨率,且目标行人很容易受到尺度、遮挡和噪声的干扰;另一方面,即使是同一行人,其在不同场景下,所展现出的主观姿态和外观也具有多变性。以上难点
从地震图像中有效挖掘地下岩性单元的几何形态、岩性类别及含油气特征等信息,有助于精确定位油气藏有利区并提供可靠的钻井部署依据。其相关的地震数据挖掘与分析处理方法也是信息处理领域的前沿问题,受到信息处理和油气勘探领域国内外学界和工业界广泛关注。地震图像中的岩性和含油气信息挖掘与传统图像信息挖掘相比,有以下不同:1)地震图像精度远低于普通图像:由于地震波在地下传播过程中受多种因素的影响,地震图像含有大量
5G技术正在助力大数据、物联网、智慧家居的快速发展,这使得采集到的数据量呈爆炸式增长。海量非结构化视觉数据的处理需要更高的计算效率,这需要提高边缘视觉感知设备的数据获取和处理效率。然而,传统冯·诺依曼架构限制了数据处理效率,并增加了能源消耗。尤其对于边缘视觉设备来说,采集到的数据需要通过光感受器传输给处理单元,这仍需要额外的时间和功耗。因此,需要发展集感知、存储和运算为一体的智能视觉感知技术。智能
微震监测技术具有远距离、三维、实时等优点,是隧道、采矿等地下工程灾害防治与预警最为有效的有效手段之一。现有监测系统大多仍然采用了有线采集方案,导致其可维护性、可迁移性与可扩展性较差,不利于大规模监测的灵活高效开展,无线监测因而也成为了微震监测技术发展的必然趋势和当前研究与应用的热点。无线微震监测目前主要面临数据量大且冗余度高、数据质量低下且特征多样、以及数据采集与处理系统间存在割裂等挑战,具体体现
复杂的电磁环境需要频谱感知系统具备对数量多、分布密集辐射源信号与信息的处理能力,而传统侦察处理方法在这样的环境下可能会出现多信号检测错误和测量误差较大的问题,难以适应该需求。针对这一问题,本文引入了随机有限集理论,能够对辐射源目标的出现、存活、消失、漏检和虚警等现象进行统一数学描述,获得了较好的目标跟踪性能。本文对辐射源侦察过程中所涉及的降频次数据交换、辐射源分类以及鲁棒辐射源跟踪等问题展开研究,
随着在线社交网络(Online Social Networks,OSNs)的出现,人们创造和分享信息的方式发生了变化。在OSNs上,信息传播变得比传统社交媒体更快、更广泛。了解信息如何通过OSNs传播,以及哪些因素推动了信息传播的成功,对现实世界的广泛应用有重大意义。本论文基于深度表示学习对信息传播进行分析。具体地,本论文首先研究信息级联的建模与预测,然后在此基础之上,研究基于传播分析的OSNs谣
遥感与作物生长模型作为区域产量估测的两类重要科学手段,已经得到了广泛应用和验证。数据同化技术融合了遥感的大面积信息获取能力和作物生长模型的机理过程特性优势,是提高区域估产精度的重要方法之一。然而,当前作物模型遥感同化中还存在不确定性量化不明确、高空间分辨率遥感数据同化效率偏低的问题,而基于贝叶斯理论的马尔科夫链蒙特卡洛(Markov Chain Monte Carlo,MCMC)方法在依据少量的地
农业是国家发展的基础产业,外交是维护国家利益的重要手段,农业外交是农业和外交的良性互动,旨在以农业国际合作服务于国家整体外交战略,以国家外交战略的实施推进农业对外合作。农业外交是农学与外交学的交叉学科,依托各国的农业外交实践“开枝散叶”,塑造了以行为体数量、行为体地位、农产品流向等为中心的互动类型,呈现出外交任务的选择性、外交意图的模糊性、战略目标的长期性、外交实施的时效性、外交机制的多样性、外交
功率MOSFET和以其为核心的功率集成电路是电力电子系统实现电能转化、电压变换的关键,广泛用于消费、工业、汽车及航空航天、军事等重大需求,无论何种场景,功率MOSFET作为能源转换的“心脏”直接影响系统的整体性能,因此器件的结构设计至关重要。随着应用需求日益增长,在追求元胞尺寸、功率密度提升的同时,更高的设计容差、更优的动态特性成为设计中的关键,众多学者研究表明,元胞尺寸减小导致的设计窗口收缩为性