云计算环境下外包数据隐私保护关键技术研究

来源 :国防科学技术大学 | 被引量 : 3次 | 上传用户:joyce
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是当前信息基础设施的核心支撑技术之一。用户在使用云计算服务的同时也向云平台托管了大量的隐私敏感数据。在不可信云服务提供商或外部恶意实体参与的情况下,用户的外包数据面临严重的隐私安全威胁。因此,云数据隐私保护成为当前云服务发展过程中亟待解决的关键安全问题。由于云计算采用外包存储计算模型,用户的数据直接处于不可信云服务提供商的控制之下,这使得传统的系统平台安全加固技术和低安全强度的数据隐藏技术难以为云数据提供切实可靠的隐私防护。为此,本文立足数据加密方法,深入分析了云数据生命周期各个阶段面临的关键隐私安全问题,重点从云数据的安全访问控制、安全查询和安全外包计算三个方面开展关键技术研究。本文的主要研究工作和贡献包括以下几个方面:针对云数据在访问控制过程中的隐私安全问题,提出一种无链接性的细粒度跨云访问控制机制PCAC。该机制在支持细粒度访问控制策略的基础上,首次同时实现了三类关键安全指标:语义不可区分的用户凭证、隐藏的访问控制策略以及不可链接的访问控制会话。与已有机制相比,PCAC不仅能够有效地保护敏感用户属性和敏感访问控制策略,同时能够有效抵御恶意实体针对访问控制会话的统计链接攻击,从而为云数据访问控制提供更为全面的隐私防护。此外,与大多数基于密码学方法的机制相比,PCAC通过实现云端主导的访问控制过程,有效地降低了用户端的计算和通信开销。针对现有云数据安全查询技术在搜索功能上的局限性,提出一种面向高级数据查询的可搜索加密方案GPSE。该方案首次在加密数据上实现了基于通用模式匹配的高级数据查询功能。GPSE允许用户利用基本通配符定义不同类型的模式匹配规则,进而在加密云数据上实现更为复杂精准的搜索功能。GPSE主要采用了匹配规则和底层密码方法解耦的设计思路,从而能够在统一加密机制下实现不同类型的匹配规则。实验测试和形式化的安全分析表明GPSE具有较高的查询效率和查询精度,同时能够达到已知明文攻击模型下的安全要求。针对已有云数据安全外包计算方案不能有效支持复杂字符数据处理的问题,提出一种面向字符串模式匹配处理的安全外包计算技术SOPM。该技术可以利用通用模式匹配规则计算出加密字符模式在加密字符数据集合中出现的位置、频次等特征信息,从而在保护字符数据隐私的同时实现复杂的字符匹配外包处理功能。SOPM的主要技术贡献是首次在加密数据上实现了精确的通用模式匹配处理功能,同时在安全性上能够为字符数据提供CCA等级的安全防护,并有效地隐藏加密字符的统计特征信息和部分输入输出模式。
其他文献
目的:观察胸腔镜肺肿瘤切除术患者单肺通气(One-lung ventilation,OLV)期间应用支气管封堵器(Bronchial Blocker,BB)技术术侧肺行持续呼吸道正压通气(Continuous positive airway
<正>王培章:将中国品牌打造成全球知名品牌人与人之间信用不足的原因是信息的不对称。随着大数据、互联网的兴起,未来会形成大数据时代或者互联网时代的新型信用社会,例如,大
自从二十一世纪初人们通过机械剥离技术获得石墨烯以来,二维材料就进入了我们的视野,在科学以及相关的产业领域掀起了石墨烯的研究热潮。但随着研究的逐渐深入,石墨烯零能隙
以文化人是促进大学生思想政治教育理论完善和实践深入的重要渠道。以文化人自洽合理的内在逻辑是其价值彰显和方法理路的重要前提和基础,其中“文”是内容安排,“化”是方法
金华氟污染严重,又是茶叶产地,其茶氟值得关注。调查分析表明,金华现有绿茶的茶氟含量偏高,地氟病病区居民的氟摄入量偏高,平均日摄入量可达4.77mg。茶氟摄入值得关注。
住宅变电所设计能否得到优化将直接关系到住户的满意度,以及企业的经济效益提升。文章首先介绍变电所设计要求与分类,接着分析箱式变电所的设计优化与土建变电所的设计优化,
企业管理领域存在缺乏现代化的项目管理理论的问题,本文以跨运车产品研发项目为例,研究如何将项目管理理论应用到公司对新产品研发项目中去,并提出了今后在继续应用项目管理
随着我国经济发展形势进入增长速度逐渐缓慢的新常态,经济步入中等收入陷阱,经济发展中的结构性问题频频凸显,由于长期高速发展所积累下来的结构性问题日益严重,较之之前从供
由于黑龙江省对俄跨境物流存在多式联运车辆运输、配送手续繁琐,清关费用、代理费用居高不下,规模化优势不明显、缺乏上下游的整体规划和整合等问题,物流的发展受到了一定的
深度学习是当下研究的热点和重点,不同于传统方法需要人工设计特征,深度学习自动地提取图像中的特征,并且提取的特征更具有代表性,也更加鲁棒。自然图像处理已经有很多优秀的网络结构在分类、目标检测以及语义分割上取得了较优的效果。深度学习中一些成熟优秀的方法被逐渐应用于遥感图像处理中,特别是在土地利用分类、变化检测、目标检测等领域,已经有很多针对遥感图像的新方法被提出。但是,遥感图像语义分割领域的研究相比其