基于区块链的客户端密态数据去重方案研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:janebudian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算技术推动了社会的发展,解决了大数据时代数据用户存储资源不足的问题,但这种集中化的存储架构也导致了云服务器面临资源不足的困境。密态数据去重技术能够在保证用户数据隐私性的同时,根据数据的相似性检测并删除冗余副本,从源头上缓解数据爆炸式增长导致的云服务器资源不足的问题。因此,国内外学者对云计算环境下的密态数据去重技术进行了大量研究。密态数据去重可以分为服务器端去重和客户端去重,后者有效解决了服务器端去重中通信成本过高的问题,因此受到云服务商的广泛青睐。然而,客户端密态数据去重技术仍存在一些安全问题。首先,由于云服务器无法检测密文数据与明文标签的一致性,恶意用户可能会在初始上传阶段利用错误数据发起副本伪造攻击,致使后续用户在外包数据后只能下载错误数据,即数据丢失,这破坏了外包数据的完整性;其次,由于基于消息锁定加密的客户端密态数据去重方案密钥空间有限,恶意敌手可能发起暴力攻击破解云服务器中的密态数据,破坏用户数据的隐私性;最后,云服务器可能发生单点故障,破坏用户存储的数据,致使所有上传者丢失目标数据。在现有的方案中这些问题都未得到很好的解决。区块链技术具有去中心化、不可篡改、跨用户等特性,这些特性为解决客户端密态数据去重方案中的安全问题提供了新的思路。因此,本文利用区块链技术提出高效安全的客户端密态数据去重方案,主要包含以下工作:1.提出了一种基于区块链的抗副本伪造攻击的客户端密态数据去重方案。该方案利用基于BLS短签名的所有权证明协议,有效节省了通信和存储成本,实现了高效的块级客户端密态数据去重;提出了一种基于智能合约和变色龙哈希函数的用户挑战机制,当诚实的上传者检测到副本伪造攻击后,可以申请发起挑战,邀请持有该数据的其他用户投票,实现了对副本伪造攻击的公平仲裁和实际惩罚,有效解决了数据易遭受副本伪造攻击的问题。安全性分析和性能分析表明,该方案在实现块级密态数据去重功能并保证效率的同时,达到了预期的安全目标。2.提出了一个基于区块链的抗暴力攻击的客户端密态数据去重方案。该方案提出了一种基于智能合约的密钥管理机制,解决了基于消息锁定加密的数据去重方案中密钥空间不足的问题,有效防止了恶意敌手发起的暴力攻击;采用双服务器的存储模式,结合改进的用户挑战机制实现了对服务器恶意行为和用户恶意行为的实时检测和有效惩罚,在保证数据不会因云服务器单点故障而损坏的同时,有效解决了数据易遭受副本伪造攻击的问题。安全分析和性能评估表明,所提方案在保证高效密态去重的同时,实现了预期的安全目标。
其他文献
随着全球向数字化信息时代的转变,各行各业都掀起了一场数字化浪潮,尤其是我国电子商务和电子支付的迅猛发展,使得企业在财务报销和税务管理方式上发生了深刻的变化。面对电子发票开具量的急剧增加,分布式存储架构成为支撑电子发票管理、查询和维护的首选方案。然而,在构建高效、便捷、快速的电子发票服务系统的同时,分布式架构的数据管理性能、非关键字查询效率和数据有效性查验等方面依然存在诸多不足,因此还需寻找并研究高
学位
学位
目的:(1)通过对古代典籍以及近20年现代文献有关色诊源流和舌、面诊图像校正方法的整理研究,为舌、面诊图像标准色卡和数据库的建立提供理论和技术上的支持;(2)系统整理课题组积累的舌、面诊图像资料,建立规范的典型舌、面诊图像数据库,有利于推动舌、面诊图像数据的规范管理和资源共享;(3)针对舌、面诊数字化中舌、面图像颜色色差的问题,以舌、面诊典型图像库为基础,设计舌、面诊图像专用色卡,以期规范统一舌、
学位
自动驾驶汽车(Autonomous Vehicle,AV)又被称为无人驾驶汽车或者轮式移动机器人,是一种通过电脑系统控制实现的、在无人驾驶的情况下自动行驶的智能汽车。自动驾驶汽车属于机器人的范畴,是一种快速轮式自主移动的机器人。机器人操作系统(Robot Operating System,ROS)是一个开源的元操作系统,提供了必要的操作系统服务,许多成功的自动驾驶操作系统都建立在ROS的基础之上,
学位
当今社会中,网络交流在日常生活中占据着重要地位,同时也带来了一系列的信息安全问题。为了防止网络中的恶意第三方假冒正常用户,通常需要进行身份认证,即通过一定的技术手段,对网络中的用户身份进行确认。身份认证方案的构造方法也很多,比如基于密码学知识的认证,基于生物学特征的认证等等,相比较而言,基于密码学上的困难问题构造身份认证方案的应用更加广泛。目前,大量身份认证方案的构建基于密码学里传统的困难问题,例
学位
云计算技术的发展为用户提供了诸多便利,使其在享有海量计算资源和存储资源的同时,极大地减少本地的开销。然而,由于云计算模式下数据所有权与管理权相分离的特点,用户将数据加密后外包成为了必然趋势。因此,如何实现云环境下对密文数据的高效检索成为了研究热点。可搜索加密技术作为实现高效加密数据检索的关键技术,受到了学术界和产业界的广泛关注。可搜索加密技术通常基于服务器诚实且好奇的模型设计,即假设服务器会忠实执
学位
双驱互联式电磁阀是一种采用双阀芯集成式串联布置的分步直动式电磁阀,适用于核电等诸多领域的介质通断控制。介绍了驱互联式电磁阀的结构组成、工作原理,并对该阀进行了应力分析。
期刊
综控结构化通用平台采用软件化飞行器测控的思想,解决现有飞行器测试中组件难复用、测试周期长和硬件耦合深的缺点。从功能角度来看,综控结构化通用平台涉及的各个功能模块采用低耦合高聚合的集成和支持策略,单个模块独立自主,各模块之间耦合度低,在保证功能完善性和可用性的前提下,同时又整合在一个平台之下使其具有规模性和效率性;从控制角度来讲,综控结构化通用平台对测控涉及到的各个流程进行规范化处理,整体流程具有一
学位
云计算和物联网的快速发展导致了数据量呈爆发式增长,越来越多的用户选择将数据外包给云服务提供商,减少数据的存储和管理成本。然而在云环境下,用户数据的管理权和所有权会产生分离,这会对用户存储在云端的数据造成威胁。具体来说,由于软硬件的故障或人为等因素的影响,云可能会错误地篡改或删除用户的数据。然而,用户本地并不存储外包数据,所以无法直接验证云端数据的完整性。因此,如何保障外包数据的完整性成为数据安全领
学位
随着互联网的高速发展,代码漏洞的数量和种类日益增加,这给软件系统安全和网络安全带来了极大威胁。漏洞检测技术可以为漏洞修复提供参考依据,有效规避代码漏洞带来的风险。传统的代码漏洞检测方法依赖于人工分析,检测成本较高。基于传统机器学习的代码漏洞检测方法只能获得代码的浅层特征,难以适应复杂的代码漏洞检测任务。深度学习技术能够学习样本的内在规律和深层次特征,从而自动化代码漏洞检测过程。目前,基于深度学习的
学位