云计算环境下可验证的可搜索加密研究

来源 :青岛大学 | 被引量 : 0次 | 上传用户:Baoji8
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算作为一种新的计算模式,实现了人们长期以来“把计算作为一种资源”的梦想。由于云计算方便快捷的特性和灵活的收费方式,很多企业和用户都愿意将他们的数据外包给云。用户不仅可以享受云端提供的高质量的应用和服务,同时减轻了用户本地数据存储和管理维护的负担。然而,数据一旦存储到云端,就脱离了用户的物理控制。为了保护数据的隐私性,用户在数据外包之前通常会对数据进行加密处理,但是数据加密会使得明文领域下的数据搜索变得不再适用。可搜索加密的提出正是为了解决这一问题。它不仅能够保证外包数据的机密性,同时可以实现密文的高效检索。目前提出的大多数方案都假定云服务器是“诚实但好奇”的。然而,实际中,云服务器可能偏离既定的规则,返回不正确的搜索结果给用户:一方面,云服务器由于软硬件损坏或遭受外部攻击可能返回错误的搜索结果;另一方面,出于经济动机,云服务器可能会为了节省计算资源从而没有搜索全部文件,导致返回不完整的结果。因此如何设计一个高效、安全和可验证的可搜索加密方案,成为云存储研究领域一个重要的课题。本文主要工作包括:(1)提出一种基于布隆过滤器的可验证的可搜索加密方案,通过构造布隆过滤器安全索引进行搜索,再对关键词和文件构造可验证集合以验证云存储服务器是否返回全部搜索结果、是否篡改和删除文档。该方案不仅实现单关键词的高效搜索,而且支持搜索结果的可验证性。(2)鉴于用户多关键词搜索的应用需求,在所提的单关键词方案的基础上,提出了一个可验证的多关键词可搜索加密方案。通过安全分析及实验分析说明该方案的可行性及高效性。(3)在可验证的多关键词可搜索加密方案基础上,进一步研究了支持文件和关键词更新的方案。该方案使用带计数器的布隆过滤器构造安全索引。经过安全分析及实验分析,说明该方案满足数据隐私性要求,同时更新文件和关键词的时间开销较低。
其他文献
随着网络时代的来临,人们在享受网络带来方便快捷的同时,也日益遭受到来自于网络的入侵攻击行为。如何保证传输的信息安全?如何及时的发现恶意的入侵行为?面对攻击手段的连续
放疗计划系统是连接临床和放疗设备的纽带,医学图像数据管理是一个性能优良的放疗计划系统所不可缺少的部分。放疗计划数据管理系统涉及到医学图像数据库、图像处理及医学相
由于在军事与民用等多个领域中广泛的应用前景,无线传感器网络已成为工业界及学术界关注的热点。传感器网络通过监测现实世界,获取感知数据,并将信息传送给用户,最终让物理世界与
半监督聚类算法是目前机器学习和数据挖掘领域的一个研究热点,吸引了众多学者对该领域进行研究,并取得了一定的研究成果。本文对半监督聚类算法进行了研究,提出了一种基于凸
在移动通讯呼叫网络中,每一个移动通讯用户构成一个节点,用户之间的通信交往构成他们之间的联系,由此形成移动通信社会网络。社会关系网络在通信企业的营销中起着重要的作用
在公共领域,群体事件逐渐凸显,各个政府部门急需建立针对应急事件的信息化服务平台,以便实时了解事态发展,统一进行战略部署,及时作出科学有效的决策。随着移动通信技术的飞
移动Ad-hoc网络(Moblle Ad-hoc Network,MANET)是4G无线通信网络中的重要研究课题,目前已成为无线通信技术领域中研究的热点问题。移动Ad-hoc网络是由无线移动节点组成的具有移
立体视觉匹配问题是立体视觉中的关键问题。它的主要任务是寻找同一场景点投影到图像中的像素之间的对应关系,进而求出场景点的深度信息。经过近二十年的研究,国内外研究人员提
RFID(Radio Frequency Identification,无线射频识别)技术是一种非接触的自动识别技术,兴起子20世纪90年代,并在近年来,广泛应用于物流、防伪、医疗、食品安全、商业供应链和生产制
DoS(Denial of Service,拒绝服务攻击)是对网络服务有效性的一种破坏,使受害主机或网络不能及时接受并处理外界请求,或无法及时回应外界请求,从而不能提供给合法用户正常的服