云计算中隐藏访问模式的关键词检索方案研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:gaoqingshan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算环境下,数千万由用户们发起的查询请求通过互联网在全世界范围内传输,很容易遭受攻击和窃取。怎样保护用户的信息隐私,防止云服务提供商恶意泄露或挖掘用户的隐私是云计算所面临的一个巨大的技术挑战。当前技术环境下,通常采用的加密、密文域检索、密文访问控制、匿名证书等传统密码学方案都存在一个共同的问题:它们无法阻止用户访问模式的泄漏。流量分析技术可以获取关于访问模式的敏感信息。例如用户的检索历史会泄漏用户的检索习惯甚至身份,访问同一个数据块的两个用户有可能会被证明有某种联系。幸运的是,私有信息检索(Private Information Retrieval, PIR)则可以保护查询者的访问模式不被泄露。本文在回顾PIR研究现状及相关知识的基础上,研究了云环境下支持关键词检索的PIR (ksPIR)。主要内容大致包含以下几点:1.介绍了一个支持关键词检索的PIR协议(ksPIR)。只支持使用数据块的位置索引来检索的PIR是不适用于云计算环境的。更实用的场景是用户采用关键词进行检索。因此本课题的研究内容一研究了隐藏访问模式的关键词检索(ksPIR)。不仅使云服务器无法获取用户检索的关键词内容,也保证云服务器无法获取检索数据项的身份,即不知道用户到底检索了哪一个数据项,从而避免了访问模式的泄露。2.提出了计费激励的实用化ksPIR协议。ksPIR通过传输过多的数据和执行昂贵的计算来保护用户的访问模式。对于不同需求的用户来说,它既不够实用,又不够灵活。因此本课题的研究内容二旨在实现协议开销和用户隐私需求的折中,通过为用户引入灵活的隐私需求和支付意愿,将其协议开销降低至可实用化。3.提出了一套衡量PIR各部分开销的标准。虽然众多学者对PIR各领域进行了深入的研究,但是目前已有的工作并没有延伸到现实的云环境中。针对协议中的计算和通信各部分开销,目前还没有统一的衡量比较标准。因此,我们结合实际中各大云服务提供商的收费标准与学术界的研究分析,使用统一的计量单位,给出了一套衡量PIR各部分开销的标准,包括云端开销、通信开销、用户端计算开销等。更进一步地,我们使用此标准研究了典型ksPIR协议各部分的开销,并在此基础上进行优劣分析,来为不同情况不同需求的用户,提供选择方案的参考标准。
其他文献
本文在对H.264标准的技术特点和差错隐藏技术进行分析的基础上,从视频应用的实时性、率失真模型有效性和传输可靠性三个方面对H.264进行了优化。从实时编码的角度考虑,由于H.
随着网络技术和多媒体技术的快速发展,人们对视频会议、视频监控等视频通信服务的需求也迅猛增长。尽管目前网络带宽呈现逐渐增加的趋势,然而IP网络的体系结构决定了其仅能提
在当今视频多媒体处理领域,视频对象分割正得到日益广泛的应用。自从MPEG-4基于内容的视频编码首先提出视频对象的概念,在像素域上视频对象分割方面已经有许多的研究成果。但由
信道编码的作用是通过对信息码元进行处理,增加一定的冗余比特,从而可以在接收端实现检错和纠错的功能,以增加通信的可靠性。本文研究了目前备受关注的通信技术——基于IEEE802.
合成孔径雷达(SAR,Synthetic Aperture Radar)是一种全天时、全天候、高分辨率的微波成像雷达,能够通过照射一定的区域提供类似光学照片的地物地貌图像。传统的合成孔径雷达
在无线移动网络中,多径传输,阴影衰落和多普勒频移导致用户所处的信道环境剧烈变化,进而造成用户接收到的视频质量出现剧烈的波动,即会产生悬崖效应。现有的伪模拟视频传输方
随着无线通信的飞速发展,频谱资源变得愈加紧张,多输入多输出(MIMO)被公认为是解决这一问题的有效手段。研究表明,在MIMO多用户系统中,利用多用户分集可以改善系统的吞吐量。
随着智能终端的普及以及移动互联网业务的迅猛发展,数据业务的爆炸式增长对现有的蜂窝网络造成了巨大的压力。未来网络必然是由多种无线接入技术融合而形成的异构无线网络环
无线传感器网络作为典型的分布式网络,具有自组织、部署灵活、成本低等优势,其最大的弱点是系统的稳定性和可靠性较差。时间同步是解决无线传感器网络稳定性和可靠性的关键技术