云计算数据生命周期中安全保护技术研究

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:victor0901
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算应用的蓬勃发展,越来越多的企业和个体用户选择通过云来对自己的数据和信息进行存储以及进行一系列数据的管理。与此同时,随着上传数据的用户的加倍增长以及各层次的云服务商的不断涌现,数据泄露的情况频繁发生。在数据存储和数据传输的过程中,极易发生数据被其他用户非法访问和盗取的情况,在数据销毁过程中,容易出现达到使用期限的数据无法被确定性删除的情况;因此,本文对云数据生命周期中的数据的存储、传输以及删除过程中的安全性问题进行研究,给出了相应的解决处理方案,以保障数据在云计算整个生命周期中的安全性。本文的研究内容及创新点主要有以下几个方面:1.针对在数据传输过程中,数据面临着恶意攻击的问题,提出了一种将基于非对称加密的Kerberos认证协议应用于客户端与云服务端之间的方案。一方面针对Kerberos认证过程中使用的对称加密算法安全性低的问题,提出了一种使用RSA加密技术代替对称加密技术的方法,并与存储过程中使用的RSA一次一密加密技术相结合。另一方面将Kerberos认证协议用于云用户与云服务商之间,建立起安全的连接,保障数据在传输过程中的安全性。2.针对近年来数据在存储过程中频发的由于密钥被破解而导致数据被非法访问的现象,提出了一种基于RSA加密技术一次一密加密的可信第三方平台数据安全方案,利用RSA一次一密加密技术,实现密钥的动态变化。可信第三方平台对密钥的管理,减轻了用户管理密钥的负担。本方案实现了对密钥的双重保护,加大了用户想要通过破解密钥来实现非法访问数据的工作量,大大降低了破解密钥和非法访问数据的可能性。3.针对在云数据生命周期过程中,现有的数据确定性删除方案只能对密钥或者原数据密文进行删除,数据密文的备份依然保留在云服务器中的问题,提出了一种基于分片密文和分片密钥两者动态删除的数据确定性删除方案,利用DHT网络所特有的动态特征在特定的时间内及时删除分片密文密钥。此方案可以有效地将部分分片的密文和密钥彻底删除,并且在性能上有较低的系统开销,对于在云数据存储系统中的过期无效的数据和文件以及备份的数据和文件的确定性删除的要求,该方案可以更有效的满足。
其他文献
通过产业化经营来保护与传承非物质文化遗产是非物质文化遗产保护的重要途径之一。文章从传承和保护的维度讨论了云南丽江非物质文化遗产产业化经营的必要性:丽江文化产业利用
国家工程技术研究中心是国家科技发展计划的重要组成部分,拥有雄厚的科研实力,自正式成立以来取得大量的科技成果,是行业科技成果的聚集地和行业工程化技术的扩散源。科技成
油田三次采油中二元复合驱(一般是石油磺酸盐和聚丙烯酰胺)技术的使用,在提高采出液中含油量的同时,也使油井采出液的破乳脱水变得复杂,而破乳脱水的效率与油水界面膜的稳定性密切
文章通过对公益创业人才培养的相关理论进行梳理,总结国内外理论的研究现状。以江苏财会职业学院公共管理系为例,对高校公益创业教育与创新人才培养模式进行了分析,由此探讨
难治性癫痫持续状态(refractory status epilepticus,RSE)是一种严重的神经科危急重症,有着较高的发病率和死亡率。目前还没有统一的诊治指南。本文就近年来有关RSE的流行病
以乙烯基吡咯烷酮为单体,二乙烯基本为交联剂原位聚会制备出有机多孔高聚物OPPLOT-R型毛细管柱,对柱子的色谱性能进行了评价,考察了水以及载气中的O2,乙烯基吡咯烷酮含量的变化等
大豆的主要成分之一是大豆蛋白。大豆蛋白因其丰富的来源,低廉的价格和优异的功能特性而受到人们的重视。大豆蛋白可以通过物理、化学、酶和生物工程四种方法进行修饰。改性
三峡电厂正在进行创建国际一流水电厂工作,一流的电厂需要一流的管理,自动化水平的高低直接反映电厂设备管理水平的高低,电厂计算机监控系统的特点决定了电厂自动化程度的高低。
不可抗力是保护合同一方当事人的重要制度,涉及多个层面的利益衡量。其宗旨是为合同当事人在遇到不可归责于任何当事人的不可抗力时重新确定权利、义务、责任和风险。本文主
BAT(中国互联网公司百度公司、阿里巴巴集团、腾讯公司三大巨头首字母缩写)之后,大家都在寻找下一个千亿美金级的平台级生意。再造一个百度、阿里或腾讯的努力是没有意义的,