协同云服务中的数据隐私保护关键技术研究

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:lwllwl200315
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
协同科研环境在线服务为科研人员提供云端的信息保存和分享服务,进行协作科研。科研信息和数据及相关知识产权的保护通常是科研人员非常关心的,云端数据隐私保护也是当前重要的研究热点。另一方面,在团队成员之间分享信息是协作的必然要求,如何解决满足共享要求的数据保护问题是本文的研究重点。   本文提出了一种在云存储提供方不可信的前提下进行数据隐私保护的方案。通过对数据进行加密存储,并按照密钥分发策略提供灵活、细粒度的访问控制,降低权限管理的复杂度,提高在不可信的云存储环境中数据的安全性,并能一定程度上满足协同科研环境中信息共享的要求。   本文采用了一种基于密文策略的属性加密(ciphertext-policy attribute-basedencryption,CP-ABE)的算法。CP-ABE根据密文属性来加密,将解密规则蕴含在加密算法之中,可以减少密文访问控制中频繁出现的密钥分发代价。该算法属于非对称密钥体制,使用它直接来加密数据效率比较差,因此,采用一种利用对称密钥体制加密数据内容、利用CP-ABE管理加密密钥的方法,有效的提高加密解密效率,也增加了密钥管理的灵活度。   针对云服务提供商不可信的前提,本文提出一种可信第三方的概念,即数据隐私保护策略依托在第三方可信介质中进行实现。这样的方式首先可以保证实现灵活的数据隐私保护策略,另外可以不影响用户使用习惯。在第三方可信介质中存储用户访问控制信息,并实现加密解密过程,它可以位于数据属主私人的存储上,也可以位于其他可信第三方的存储介质上。   基于上述策略,在一个在线协同科研环境云服务“科研在线”中实现了数据保护模块,提供一种可选的文件加密保护应用,有效的保护了相关隐私数据的机密性,并验证了我们所提出的数据隐私保护策略的可行性。在仿真实验环境下,对比了基于个人公钥的方案,验证了该策略在密钥管理上的优势。
其他文献
随着互联网技术在全球的广泛使用和移动互联网技术的快速发展,大数据时代迅速到来。信息采集和发布技术日益丰富带来了数据爆炸,互联网和智能终端用户的快速增加带来了数据需求
光学显微镜有着一个共同的缺陷:放大倍数越大,其景深越小。在生物医学或者刑侦领域使用的光学显微镜,其景深的数量级通常是10-3m或者更小,这就造成了一个现象:当被观察的物体表
网格计算是科学计算领域的热点问题,其目的是将地理位置上分布各地的各种计算资源、存储资源汇聚起来,实现资源的共享和协同操作。网格内部资源的高效利用关键的因素在于用户提
随着知识工程的快速发展以及石油行业数字化的推进,用知识的方式管理油气勘探开发成果和相关文献逐渐成为数字化油田建设的重点。为了方便利用前人勘探开发经验,有效的管理和
如今大数据时代,数据的稀疏性问题日益严重,传统的单一协同过滤推荐算法很难保证较高的推荐精度。而社交网络的快速发展,使得更多类似于好友关系、标签内容的多元化信息可以融入
安卓操作系统自2008年首次发布以来已经进行了多次更新,然而,数次更新后碎裂开始显现,这使得更新所有先前版本操作系统难以及时实现。除了核心操作系统是开源的,谷歌拥有提高核心
随着互联网用户和数据的急剧增加,高通量计算(High Volume ThrougthputComputing)的需求越来越大,对高通量计算方面的研究也越来越多。高通量计算方面的研究需要海量真实的用
互联网时代,信息量飞速增加,网络用户数量也不断增长,人类正在通过信息技术将历史上曾经生产的种种媒介内容融入比特之海,同时以史无前例的速度继续生产内容。信息量的急速增加,一
随着人们生活水平的提高,汽车拥有量逐年提高,致使石油危机和大气污染越来越严重,得到了各国的高度重视。各研究机构80年代就开始对天然气、液化汽车进行深入研究和实验工作。近
无线传感器网络协议栈是一个较综合的研究领域,一方面涉及面向应用的理论研究和算法设计,另一方面需要考虑整体设计、与其他网络互联融合等工程问题。随着物联网等概念的提出,无