基于隐式可信第三方的数据持有性证明算法

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:zeroxu001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着近年来云存储的发展,越来越多的企业与个人开始认识并使用云存储。由于云存储服务提供商不完全可信,云存储的安全性一直是各界关注的焦点,也成为云存储能否大力发展的关键因素。云存储安全主要包括机密性、完整性、可用性三个方面[1]。其中机密性指用户在云中的数据以密文的形式存储,非授权用户包括云存储服务提供商不得非法获取其明文;完整性指用户在云中的数据与其原始数据一致,未被非法篡改或删除,亦称云端完整持有用户数据;可用性指授权用户可以随时访问或取回自己存储在云中的数据。本论文对云存储中完整性检测算法——数据持有性证明(Provable of Data Possession,PDP)进行深入研究,围绕数据动态更新、引入隐式可信第三方代替用户进行持有性审计、减少客户端存文件开销这三大方面进行研究,目的在于最大限度减少用户在数据完整性检测过程的开销,增加PDP方案的实用性。论文分别从数据更新模型,完整性审计架构及存文件流程方面对现有PDP方案进行改进,提出了两种更加实用的方案——MF-PDP与UF-PDP,在保证系统安全性的前提下显著减少了客户端开销。最终,在分布式云存储系统中进行了方案实现,并测试方案性能。在支持云端数据动态更新方面,与现有研究关注数据的全动态更新不同,本论文从另一个角度出发,通过分析云存储中典型的数据更新模式,提出了以文件组为单位进行持有性审计的思想,并与基于RSA算法的同态认证元结合,形成多文件数据持有性证明(Multiple-File PDP,MF-PDP)方案。通过在一次挑战中挑战一组文件的持有性,MF-PDP可以大幅度减少审计过程的开销,解决了现有方案中由于引入复杂数据结构维护更新数据造成的审计开销大的缺陷。在引入可信第三方方面,针对现有方案中企业或机构作为第三方存在的难于部署、潜在用户隐私数据泄露的问题,本论文采用基于隐式可信第三方的审计架构,将可信硬件作为隐式持有性审计者,代替用户进行持有性审计,并引入显篡改日志,将审计结果以可信的方式呈现给用户,最大限度减少用户在线时间。针对客户端存文件开销大的问题,本论文基于经济理性云服务器端的假设,重新定义了 PDP方案的存文件流程,令云端生成文件的认证元,并通过完整的交互协议保证了方案的安全性。通过与基于RSA和PRF的同态认证元结合,形成近零用户开销的数据持有性证明(User-Free PDP,UF-PDP)方案。为了验证上述方案的可行性并测试方案性能,本文基于分布式云存储系统实现了 MF-PDP与UF-PDP。理论分析显示,MF-PDP与UF-PDP将审计过程开销由O(n)降至O(1),在此之上,UF-PDP将客户端的存文件计算开销由O(n)降至O(1)。实验结果表明,在保证安全性的前提下,MF-PDP将审计开销降至2秒以下,且不随文件个数增加而显著增长;当待存文件大小为1G时,UF-PDP将客户端的时间开销由原始PDP方案[2]的25479秒降至1秒。
其他文献
随着Android系统在移动智能平台上的广泛应用,其安全问题也不断增加,其中应用程序造成的隐私泄露、内核攻击等问题较为突出,Android系统的安全成为目前重要的研究课题。Andro
流式数据聚类分析可以在海量数据中实时地挖掘出有效信息,在商业决策、物联网、金融证券数据分析等领域得到了广泛应用。与静态数据不同,流式数据具有实时性、突发性、易失性
如今人们对于蜂窝网络中的数据流量的需求正在以指数速率增加,而异构网络的出现则可以更廉价和方便部署地为热点地区提供更好的网络服务。但是在传统蜂窝网络中引入更多的低
爱国主义与爱社会主义相统一,是新时代爱国主义教育的基本要求和难点问题。在当前历史条件和社会关系下,爱国主义与爱社会主义相统一有其自身的历史逻辑、现实逻辑和理论逻辑
网络社区中数据规模大、数据种类繁多、数据结构复杂。通过分析网络社区中广大网民交互的帖子内容可以及时、精确的掌握到基层群众关心的热点话题,而如何高效地组织、存储及
如今我们的工作生活已经离不开移动通信网络,各种移动终端产品充斥着生活的每个角落。移动通信技术的发展速度比我们想象的要快得多。同时大家对移动通信的需求,不管是从需求
目前,我国已成为世界上电梯保有量最大的国家。电梯销售是一个周期长、专业度高且要求严格的工作,销售过程中存在着较高的复杂度和风险。因此,如何利用移动平台的优势和信息
在波分复用光网路(WDM)中,复用/解复用,上/下路,组播,交换,波长互换都能增加网络的灵活性与鲁棒性。波长互换能有效利用网络资源,提高网络性能,正向着更快的响应速度、调制格
转化型抢劫罪不是一种独立的罪名,而是法律拟制的条款,仅为法学理论上的称谓。同抢劫罪一样,不仅侵犯了他人的财产权利和人身权利,还对社会风气产生极其不良的影响和危害。其
在当今的通信网络中,信号的传输主要依靠光纤完成。但是信号的处理,还是主要依靠电来完成,这样就增大了传输成本,也降低了传输效率。全光信号处理技术可以在光域直接对光信号