云环境下加密数据库的可验证更新与检索技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:wilinne
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是并行计算、网格计算、分布式计算、网络存储、虚拟化等传统计算机技术和网络技术发展融合的产物,它实现了人们长期以来将计算作为一种设施的梦想。云计算通过外包的方式将计算和存储等资源提供给用户,大大减低了资源受限的用户对软件开发和硬件维护的负担。云存储与云计算密切相关,它允许资源受限的用户将本地无法存储的大数据库发送到云服务器进行存储和管理,然后通过按需付费的方式获取相应的数据服务。然而,云存储在提供诸多数据服务的同时,也不可避免的面临一些安全挑战。首先,数据库存储到云服务器后使得数据所有权与管理权完全分离。如何防止不诚实的云服务器篡改数据,保护数据库的完整性是一个技术难点问题,特别是在动态数据库的情形(即数据库不断地进行更新)下实现完整性极为困难;其次,数据库包含了用户的敏感隐私信息,因此必须以密文的方式进行存储。如何对密文数据进行高效的操作(如检索和询问)是一个技术难点问题;最后,由于自身利益的驱动,云服务器有可能对数据库执行不正确的操作,并给用户返回一个计算上不可区分的错误结果。如何对云服务器返回的操作结果进行高效验证是一个技术难点问题。近年来,许多学者对云存储中数据库外包的安全问题进行了大量的研究。可验证数据库(Verifiable Database with Efficient Updates,简写为VDB)的概念较好的解决了上述三个技术难点。然而,目前VDB方案的构造仍然存在如下的问题:首先,它只支持数据库的替换更新(replacement)操作,而没有考虑其它更新操作如删除和插入(deletion and insertion);其次,它只支持用户的指标询问操作(query based on an index),而没有考虑其它的操作如基于关键词的检索。本论文主要研究云环境中加密数据库的可验证更新和检索技术,特别是研究如何设计支持全操作更新和关键词检索的VDB方案。具体来说,本论文的主要贡献如下:·我们首次指出目前所有的VDB方案只支持替换更新操作,如何设计支持全操作更新(替换、删除和插入)的VDB方案是一个困难问题。此外,我们利用分层向量承诺提出了第一个支持全操作更新VDB方案的具体构造,该方案中一次插入或删除操作的计算量几乎与一次替换操作的计算量相同。因此,我们所提出的VDB方案和现有的基于向量承诺的VDB方案效率相当,具有较好的实用性。此外,我们所提出的VDB方案可以同时实现秘密可验证性和公开可验证性。(第三章,发表在Journal of Computer and System Science,86,49-58,2017)·我们提出一个新的密码原语Merkle求和哈希树(Merkle sum hash tree),它可以看做是Merkle哈希树的扩展。同时,利用Merkle求和哈希树和外包多项式函数等原语,我们给出了一个支持全操作更新VDB方案的新构造。该方案中所有更新操作(替换、删除和插入)都可以看做是Benabbas-Gennaro-Vahlis等人VDB方案中替换更新操作的一个特例。此外,Merkle求和哈希树中叶子节点的数目固定不变,且叶子节点输入与数据记录的大小无关(只与数据记录的数目有关),该性质使得Merkle求和哈希树的更新过程非常高效。因此,我们所提出的的VDB方案几乎与Benabbas-Gennaro-Vahlis等人的方案一样高效,具有良好的实用价值。(第四章,发表在IEEE Transaction on Information Forensics and Security,13(2),511-520,2018)·我们指出目前所有的VDB方案只支持用户的指标询问操作,而不能支持其它的操作如基于关键词的搜索操作。基于向量承诺和Merkle哈希树等原语,我们设计了一个双层可验证的索引结构,并提出了第一个可支持关键词搜索的VDB方案。该方案也可以同时满足动态数据库的秘密可验证性和公开可验证性。而且,所提出的VDB方案可推广到其它的搜索方式如Boolean查询。因此,任何一个可搜索加密方案都可以以黑盒的方式作为我们VDB方案的模块,这大大提高了VDB方案的实用性。(第五章,发表在Information Sciences,475,18-28,2019)。
其他文献
利用2000—2014年世界投入产出数据库数据,系统分析了生产性服务中间投入是否促进了中国制造业服务化,以及中国制造业服务化是否促进了中国攀升全球价值链。研究发现,不但中
对国内外社会媒体有关文献进行整理分析,在已有文献的基础上,对社会媒体进行定义、分类和特点描述,并从信息交流与知识共享、用户行为、影响因素、结构与构建及其应用五个方
目的对护理不良事件进行原因分析,探讨防范措施。方法回顾2008年至2011年临床科室上报的127例护理不良事件,进行分类及原因分析。结果 127例不良事件的发生例数依次为给药错
近年来,我国加快了直流输电工程的建设。直流输电具有众多优点,同时也不可避免地给电网带来许多问题。其中,直流馈入对交流保护动作特性的影响是值得重点关注的问题之一。在
所谓财务重述,是指公司对以前会计期间损益进行追溯调整,并重新披露的会计处理方法。自上世纪90年代中期以来,财务重述问题逐渐受到监管当局和学术界的广泛关注。鉴于财务重
由于我国尚未健全的外部资本市场严重限制了企业在外部资本市场上的融资活动,通过组建内部资本市场使得向外部资本市场融资的相关弊端内部化以解决资金筹集问题是企业的理性
网络游戏虚拟产品的交易是网络游戏运营商一种独特的赢利模式。本文从网络游戏运营商的角度研究企业应如何为网络大型多人在线角色扮演游戏(MMORPG)中的虚拟产品进行定价。价
改进作文教学,首先要认识作文评改的意义,其次要认识作文评改的目的,最后要认识作文评改的标准。
<正>目前,在我国社会经济高速发展的前提下,我国高速公路已经向模式多样化的方向大步迈进,其具体的框架结构的改变也越来越正规、符合标准。本文通过分析我国现阶段高速公路
目的分析急性心肌梗死患者便秘应用中医辨证护理的临床效果。方法选取我院2016年1月至2017年1月收治的100例急性心肌梗死患者的临床资料,且均具有便秘现象。将其随机分为对照