安全云存储的关键技术研究与实现

来源 :东南大学 | 被引量 : 2次 | 上传用户:xlinda
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着数据和信息量的急速增长,由云计算衍生而来的云存储服务得到广泛运用。然而,目前云存储还存在很多安全问题,它不仅面临来自外部的各种安全威胁,也有来自内部人员的越权操作。因此为了保证用户数据的机密性,特别是在云服务商不可信的场景下,用户数据需要以密文形式存储在云端。因此需要设计一个密文全文检索的方案,使用户可以在海量数据中全文检索出自己所需要的内容。云存储服务的另一个重要功能是不同用户之间数据的安全共享,这需要有灵活、高效并且安全性高的访问控制方案作为基础。本文的研究目标是在云服务商以及其他第三方机构都不完全可信的场景下,设计一个具有密文检索和高效访问控制的安全云存储系统,主要工作与创新包括以下方面:(1)采用改进的DGHV同态加密算法方案实现云存储密文全文检索。原算法虽然满足全同态的特性,但是如果想运用于云存储密文检索的场景下,需要将密钥发送给云服务器,这在云服务商不可信的场景下是不适用的。改进后的算法方案中含有两个密钥,服务器可以获取检索密钥用于完成检索操作,而无法获得另一个密钥从而无法获取用户明文数据。这样,既保证了用户数据的机密性,又能为用户提供检索服务。(2)提出一种基于多密钥生成中心(PKG),密文策略属性加密(CP-ABE)的安全访问控制方案。在经典方案CP-ABE中,PKG掌握着所有用户属性对应的密钥信息,可以随意解密出任何用户数据,因此要求PKG是完全可信的。我们对原方案进行改进,使其不需要PKG完全可信。改进的方案中含有多个PKG,它们共同掌握着用户属性的私钥生成信息,所有PKG必须合谋攻击才能达成非法获取用户数据的目的。在为用户提供细粒度、高效的访问控制的同时,进一步提高了系统的安全性。(3)针对之前的方案和思想,设计了一套完整的安全云存储系统,详细介绍了各个系统模块的工作原理和流程。最后,实现了一个实验系统,并做了相关的性能测试。
其他文献
随着新时期信息技术的发展,档案管理中的信息量逐渐增加,内容也向着复杂化的方向发展,传统的档案管理方式已经不能满足当前时代发展需求,以往的档案管理观念亟待改革。因此,
张元忭(1538-1588),明浙江山阴(今属浙江绍兴)人,晚明时期著名的思想家和史学家。作为阳明后学的代表人物,张元忭在剧烈的社会变革和独特的个人经历之中,产生了独具特色的政治思想,在当时和之后都产生了重要影响。本文主要分为以下几个方面。绪论主要阐述论题的选题意义、相关研究动态综述以及研究方法。第一章论述张元忭政治思想产生的背景。明嘉靖、隆庆、万历时期是明朝历史上社会变化最剧烈的阶段,皇帝怠政散
目的 探讨注射聚丙烯酰胺水凝胶隆胸术后的临床及X线表现。方法  12例 2 4只乳房均有明确注射聚丙烯酰胺水凝胶隆胸史 ,均经临床检查及X线摄片。结果  1只乳房坚硬如石 ,2
中国动画曾取得突出的成就。然而自20世纪90年代以来,认知观念的失误以及制作技术的幼稚化,最终导致主流市场的缺失。在学习美日动画的过程中陷入片面追求高科技和盲目模仿的
<正> 戏曲革新是大家都关心的问题,应当从哪里着手?我认为抓好培养新一代演员的戏曲教育工作是一个带有根本性的问题。现在,就上海而言,戏曲教育存在以下几个问题:培养数量无
期刊
美国当代语言学家Jay L. Lemke在互文性理论的基础上进一步提出"主题互文性(thematic intertextuality)"理论,用以分析语篇的主题关系网络。该理论为深入认识党政机关公文的
  目的:验证二个厂家测量系统GGT结果的正确性。方法:采用IFCC参考方法和A、B二个厂家测量系统(以下简称方法)同时测量20份不同浓度的新鲜单人份血清、ERM-AD452、RELA样本,采
厢式货车以其载货多、密封性好的特点已成为城市物流的核心力量,各大物流公司对车辆的动力性、燃油经济性、耐久性以及安全性的要求也越来越高,车厢作为厢式货车重要部件,其轻量
着重考察了不同的阴离子对于1-丁基-3-甲基咪唑类离子液体分子内氢键的影响。通过核磁共振技术(NMR)考察了一系列咪唑离子液体中H质子化学位移的区别,以及在不同的氘代溶剂中咪