同态加密数据库备份技术研究

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:xd5357
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云数据库以其低成本,高扩展,管理方便的特性,得到了广泛的应用。然而,用户将自己的数据直接上传到不完全受自己控制的云数据库中,会存在安全隐患。以CryptDB为代表的基于同态加密的数据库能够支持对加密数据直接进行计算,从而使得用户能在保证数据安全的情况下使用云端计算资源。然而,CryptDB采用了对数据列进行复制,基于列使用洋葱模型进行加密的方法来支持加密计算。这种基于列复制的加密机制在数据备份时存在很大的空间开销。  现有的数据库备份工具只考虑了备份的完整性,不能根据同态加密的特性做对应的空间优化。数据库备份时常用的数据压缩技术是一种通用的方法,不能感知同态加密的特性,因而不能有效压缩加密数据。以TPC-C数据的全备份为例,79MB的明文数据在CryptDB加密以后扩展成了1.7GB,引入了20多倍的存储空间开销,即使使用Gzip压缩依然占有1.4GB空间。为了解决这个问题,本文针对CryptDB提出了一种备份空间优化方案CryptZip,通过在备份过程中引入加密元数据解析模块,使得用户能够在备份过程中发现数据复制特征,并应用相应的备份策略减少存储空间的开销。本文主要贡献如下:  (1)基于CryptDB,提出了一种基于列做备份空间优化的方案。通过在备份过程中引入加密元数据解析模块来识别同态加密数据库的数据复制特征,解决了普通备份方案不能识别加密数据复制特征的问题。  (2)在能够识别数据复制特征的基础上,通过对备份问题的建模,定义了最优备份的目标。提出了加密层计算速率的概念,并基于对计算速率的优先级排序,得到了不同数据类型的最优备份时间与空间变化曲线,从而针对不同数据类型分别给出了三种级别的最优备份策略。  (3)设计并实现了备份工具CryptZip用于CryptDB的数据备份,并对不同备份策略的时间空间开销进行了分析。实验结果表明,采用最小备份策略时,对于使用两种不同模式加密的TPC-C数据,CryptZip可以分别将备份的存储空间开销降低到原来的9.5%以及27%。并且,CryptZip的备份文件可以进一步使用数据压缩工具Gzip进行处理,达到50.6%的压缩率。
其他文献
SaaS(Software as a Service,软件即服务)模式是一种新型的软件提供方式,它的出现为中医科研管理系统提供了一种的新的运营模式。目前国内的中医科研管理很多还是以人工管理为
在科学计算领域中,随着问题的复杂性及规模不断增大,传统并行软件的复杂性不断增长,开发周期延长。并且由于并行体系结构各异,造成程序移植困难且效率不能保证,现有软件很难被重用
油气井工程是勘探开发油气资源的重要环节。借助计算机技术,对油气井开采全过程进行模拟,能在时间、资金投入以及安全和可靠性方面达到纯物理模型模拟所不具备的明显优势,但也存
在各行各业的生产生活实践中,人类积累了大量实例、数据与生产生活经验,这些信息的合理整合就形成了领域案例库。案例库中蕴涵着大量的实践经验,如果能被合理利用,深度挖掘和总结
短信息业务作为我国电信增值业务中最为成功的业务之一,己经成为人们日常生活中不可或缺的一部分,具有广阔的发展前景。但是目前短信基本只局限于纯文字形式,显得没有新意。随着
随着IT技术的发展使得各种信息电子化,从而使信息更加方便地获取、携带与传输。这样在现代的信息存储与传播过程中,相对于传统的信息安全保障,需要更加有力的技术保障。因此无论
随着网络规模的扩大、应用产品技术日渐多样和复杂,为了保证系统的稳定运行,发现潜在的问题,改善内部管理流程,企业对更加智能和高效的网络管理软件的需求越来越迫切。数据采集是
信息技术融合了计算机技术、通信技术和控制技术,成为社会生产、生活的最重要的组成部分之一。信息在存储、交换、使用中的保密性、一致性和不可否认性,已成为普遍关注的重大问
随着航空货站设备自动化和智能化的提高、航空物流信息系统建设的发展,作为航空物流重要环节的航空货站,也必须采用先进,快速、准确、高效的信息化手段提高业务服务质量。在
大学生创业是我国乃至全世界的发展趋势,1998年世界高等教育大会宣言《21世纪的高等教育:展望与行动世界宣言》第七条重申:“为方便毕业生就业,高等教育应主要关心培养创业技
学位