支持模糊匹配的云存储加密数据去重复机制的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:wl349682847
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近些年来,云存储服务得到了迅速发展。为了节约存储空间和上传带宽资源,客户端重复数据删除技术得到了广泛应用。“所有权证明(PoW)”概念的提出,可以帮助云服务器判断用户是否真的拥有完整的原始文件,从而实现了安全的客户端重复数据删除。然而,目前应用最广泛的文件级和固定块级重复数据删除技术,都不能精确实现对相似文件的去重复,导致重复数据删除率大幅下降。早期的PoW方案多采用较短的哈希值作为拥有文件的证据,安全性较差,一旦哈希值被泄露,就很可能被攻击者利用,从而欺骗云服务器成功通过所有权证明。此外,早期的PoW方案主要针对明文数据进行研究,而忽略了“诚实但好奇”的云服务器对用户的隐私数据造成的威胁。针对这个问题,研究者们提出很多方案,通过将数据加密后再上传至云服务器来保护数据的隐私性,然后让数据拥有者共享相同数据的加密密钥。然而,这些方案依然存在密钥管理压力和由分发带来的安全威胁。为了能够实现安全、高效的客户端重复数据删除,本文研究并分析了现有的重复数据删除和所有权证明方案,所取得的研究成果如下:  1、提出了一种支持模糊匹配的新型加密数据去重复方案。首先,将改进的模糊哈希算法应用到重复数据删除技术中,使得该技术可以匹配出相似文件之间的重复数据,达到了提高重复数据删除率的目的。其次,通过客户端与安全代理机构合作生成收敛密钥,在保护用户数据隐私性的同时,解决了早期的收敛加密(CE)算法容易遭受离线字典攻击的安全问题。然后,利用基于密文策略的属性加密(CP-ABE)机制设计了一种密钥共享方法,可降低管理密钥的压力,避免密钥在分发过程中存在的安全威胁。最后,性能分析和仿真实验结果表明,该方案不仅比现有方案具有更高的重复数据删除率,还拥有良好的性能,特别是在减轻客户端的计算和存储压力方面。  2、提出了一种基于加密数据块的新型所有权证明方案。该方案在“诚实但好奇”的云服务器不知道用户隐私数据的前提下,根据云服务器的询问信息和用户生成的证明信息来完成所有权证明过程,解决了以较短哈希值作为所有权证据安全性差的问题,从而实现了密文场景下的安全所有权证明。通过安全性证明和性能测试可以发现,该方案不仅比现有方案具有更高的安全性,还能有效降低客户端的计算开销。
其他文献
随着无线通信技术的飞速发展,频谱资源的需求量日益增大,而现存的无线频谱分配机制无法满足更多用户的需求,出现了频谱资源短缺的问题。导致这一问题的重要原因是目前对无线
安全协议是通信安全的保障。然而,由于通信网络的开放性,网络中存在着各种各样的安全威胁,敌手可以通过非法入侵、窃听、伪装、拒绝服务等方式,对安全协议进行攻击,破坏其安
大数据、云存储、多地联动等等,都是互联网络惠及大众的体现,同时“互联网+”模式也成为了2015年国务院发布的网络强国战略之一。网络媒体攻势更多依靠大数据说话、网购以及支付渠道的升级再升级、信息的存储与传达日益便捷等等,这些改变都来源于热门人们对“互联网+”认知以及应用上的成熟。除此之外,“互联网+”也正在影响第一产业和第二产业,在这样的大环境下,各个行业都在积极求新求变,以更好的融入新互联网时代。
本文通过对荣华二采区10
期刊
随着信息技术的发展与应用,网络安全越来越引起人们的重视。面对层出不穷的网络安全问题,很多机构和部门都购置了各种各样的网络安全产品,如防火墙、漏洞扫描器、系统实时监