论文部分内容阅读
近些年来,云存储服务得到了迅速发展。为了节约存储空间和上传带宽资源,客户端重复数据删除技术得到了广泛应用。“所有权证明(PoW)”概念的提出,可以帮助云服务器判断用户是否真的拥有完整的原始文件,从而实现了安全的客户端重复数据删除。然而,目前应用最广泛的文件级和固定块级重复数据删除技术,都不能精确实现对相似文件的去重复,导致重复数据删除率大幅下降。早期的PoW方案多采用较短的哈希值作为拥有文件的证据,安全性较差,一旦哈希值被泄露,就很可能被攻击者利用,从而欺骗云服务器成功通过所有权证明。此外,早期的PoW方案主要针对明文数据进行研究,而忽略了“诚实但好奇”的云服务器对用户的隐私数据造成的威胁。针对这个问题,研究者们提出很多方案,通过将数据加密后再上传至云服务器来保护数据的隐私性,然后让数据拥有者共享相同数据的加密密钥。然而,这些方案依然存在密钥管理压力和由分发带来的安全威胁。为了能够实现安全、高效的客户端重复数据删除,本文研究并分析了现有的重复数据删除和所有权证明方案,所取得的研究成果如下: 1、提出了一种支持模糊匹配的新型加密数据去重复方案。首先,将改进的模糊哈希算法应用到重复数据删除技术中,使得该技术可以匹配出相似文件之间的重复数据,达到了提高重复数据删除率的目的。其次,通过客户端与安全代理机构合作生成收敛密钥,在保护用户数据隐私性的同时,解决了早期的收敛加密(CE)算法容易遭受离线字典攻击的安全问题。然后,利用基于密文策略的属性加密(CP-ABE)机制设计了一种密钥共享方法,可降低管理密钥的压力,避免密钥在分发过程中存在的安全威胁。最后,性能分析和仿真实验结果表明,该方案不仅比现有方案具有更高的重复数据删除率,还拥有良好的性能,特别是在减轻客户端的计算和存储压力方面。 2、提出了一种基于加密数据块的新型所有权证明方案。该方案在“诚实但好奇”的云服务器不知道用户隐私数据的前提下,根据云服务器的询问信息和用户生成的证明信息来完成所有权证明过程,解决了以较短哈希值作为所有权证据安全性差的问题,从而实现了密文场景下的安全所有权证明。通过安全性证明和性能测试可以发现,该方案不仅比现有方案具有更高的安全性,还能有效降低客户端的计算开销。