面向云存储的高性能安全去重技术研究

来源 :华中科技大学 | 被引量 : 2次 | 上传用户:DragonDoor
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的蓬勃发展与智能设备的广泛普及,云计算已经成为当下的主流服务模式。通过云计算服务模式所提供的可用的、便捷的、可配置的计算资源(包括网络、服务器、存储、应用和服务等),个体用户和企业级用户均能充分享受云计算所带来的便利性、灵活性和可扩展性。针对大量用户的外包数据,传统数据去重技术虽然能够通过去除冗余数据提高云环境的存储效率与用户体验,但是难以保护用户大量的隐私敏感数据。为了平衡用户对外包数据的安全需求同云服务提供商对云环境的高效存储效率需求之间的矛盾,深入研究云存储环境下的安全去重技术具有十分重要的意义。为此,拟开展面向云存储的高性能安全去重技术研究,重点探讨如何平衡云存储环境下安全去重的可用性与安全性,为云服务提供商实现高性能安全去重提供强有力的技术支撑。
  由于去除了可信第三方服务器的复杂假定,面向两方场景的安全去重方案更加易于被云服务提供商部署。针对已有面向两方场景的安全去重方法所存在的性能和安全问题,提出面向两方场景的高性能安全去重模型。此外,为了保证安全去重中冗余数据检测的数据隐私安全,本研究利用离散对数难题将用户的随机因子加入到冗余数据安全检测的数据结构之中,并从理论层面构造了一套高效的冗余数据安全检测流程。为了进一步支持数据拥有者同其他拥有数据所有者共享数据块所对应的加密密钥,本研究还提出一种离线型高性能密钥交换技术。通过理论和实验的证明,该方案不仅具有最新安全去重方案的安全强度,而且能够显著地提高安全去重性能。
  云存储环境中因频繁修改而产生的多版本文件将导致安全去重过程中产生大量非冗余数据块。这些非冗余数据块同修改之前的数据块相比,仅仅只有少量的字节不同。然而,按照已有安全去重方法,这些数据块均会被认定为非冗余数据块,且最终被上传至云端。每一个非冗余数据块的产生都将对应生成一个数据块级别的加密密钥。针对现有安全去重方案无法有效地应对云存储应用场景中数据频繁修改所导致的安全去重性能下降和密钥管理开销增大的问题,本研究提出了一种面向多版本数据的安全去重方法,将修改后的内容存储在增量编码文件中,有效避免由离散型修改所导致的大量非冗余数据块上传。实验结果表明,该方法有效地降低了修改操作导致的非冗余数据块数量和加密密钥的维护开销。
  针对安全去重的数据分块环节,本研究重点从实验和理论的角度对该环节中所产生的局部边界偏移问题分别进行验证和分析。作为安全去重中的重要环节,面向源端的分块算法中的数据块最大长度参数是产生连续最大长度数据块序列的根本原因。但是,由于该参数的设置初衷,分块算法必须要利用数据块最大长度参数控制数据块的长度,以便云端对数据块进行管理。因此,解决局部边界偏移问题的关键在于如何抑制由最大长度数据块所构成的序列产生。为此,本研究进一步开展基于源端的高效去重分块算法研究,突破基于反馈调节的可伸缩安全去重分块技术,解决现有安全去重分块算法中存在的局部边界偏移问题,提高在安全去重环境下的数据去重的分块算法效率。
  虽然传统面向源端的分块算法可以通过使用较小的平均数据块发现更多的冗余数据,但这也同时增加了用于存储数据块之间关系与用户加密后密钥信息的元数据量,并对系统性能产生负面影响。为了在安全去重场景下同时考虑删除冗余数据的总量、元数据大小和加密密钥的数量,本研究针对云服务提供商更加青睐的两方安全去重场景,总结了两个用于设计基于云服务端辅助的高性能安全去重分块算法的原则,其中安全分块算法需要动态地、有选择地合并相邻的冗余数据块或非冗余数据块,同时保证与冗余数据块相邻的非冗余数据块处于较小的分块粒度。为此,基于云服务端辅助的安全去重分块算法需要支持由云端协助完成冗余数据安全检测过程。为了保证该过程的安全性,我们需要在该过程中加入用户随机因子和文件扩展因子以保证用户数据的隐私安全和降低冗余数据检测的计算开销。此外,本研究进一步提出基于云服务端辅助的反馈式分块算法将上述原则同安全去重分块方法有机结合。实验结果表明基于云服务端辅助的反馈式分块算法能够安全有效地降低安全去重场景中的元数据存储开销以及加密密钥的管理开销。
其他文献
近些年随着人工智能的不断发展,人们对智能化的依赖越来越高,除了生活中的一些智能产品,工业生产过程中的智能化也有非常大的需求。然而工业智能化过程中复杂的工业环境对机器人以及其控制系统的性能提出了非常高的要求。本文对应用非常广泛的七自由度冗余机械臂的控制系统进行研究,包括进行详细的模型建立和分析,逆运动学求解和轨迹规划。  首先,本文以七自由度机械臂的关节旋转特性为依据建立右手直角坐标系,根据机械臂的
工业装置在生产产品过程中,由于某些部分故障会导致整个设备的停运。甚至当报警不灵敏时,会出现重大安全事故。为保证工业生产的安全,有必要对工业设备进行故障诊断和分析,及时发现安全隐患,并第一时间排除。通过分析传感器系统收集的数据,可以评估设备内部各元件的健康状态。  现有的故障诊断技术,还无法同时满足保证精度和速度的要求。长短期记忆神经网络是一种时间递归神经网络,可以分析输入信息的整体逻辑关系,对于时
学位
随着大数据、物联网等技术的发展,层出不穷的新型服务和不断扩大的网络规模都要求现有网络能快速动态地配置网络资源。但由于现有网络的复杂性和臃肿性,使得这种需求难以被满足。SDN作为下一代网络架构之一,把现有的网络分成了三个相互分离的平面,将网络的控制大权交给了集中式的控制器。其转控分离、集中式控制的特点虽然能够满足对网络设备的快速配置,但同时也带来了单点失效的风险,使它更易成为DDoS攻击的目标。  
近年来,无人机作为一种常见的通过遥控或自动驾驶的飞行设备,被广泛应用于对地震、火灾、洪水等灾害现场的勘察和搜救工作,以及航拍、摄影等娱乐活动。但无人机技术给人类生产生活带来便利的同时,也造成了许多安全隐患,机场、军事区域的无人机黑飞现象更是屡见不鲜,因此需要对无人机进行有效的管控。  无人机的管控不仅需要有关部门出台相应的政策以及对操作者的普及教育,更需要对黑飞无人机采取有效的反制措施,其中通信干
学位
中国自古是纺织大国,在大数据时代背景下,纺织品图像数据正在爆炸式増长,每天需要进行检测的纺织品图像成千上万,这给图像处理领域带来了巨大挑战。加上目前大部分织物检测采用的是效率低、准确率低、主观性强的传统人工方法,因此基于云计算的纺织品瑕疵检测与分类方法的研究对我国纺织业的发展具有十分重要的现实意义。本文研究的内容主要包括纺织品图像预处理算法、纺织品瑕疵检测算法、纺织品瑕疵分类算法以及基于云计算的纺
学位
近年来随着我国经济的不断发展和医疗水平的不断提高,我国的人口数目呈现快速的增长趋势。截至2017年末,中国大陆的人口数量已经达到十三亿九千万人,特别是一线城市,人群密集度达到一种极高的水平。另一方面,人们消费水平的不断提高也使得人们参加演唱会,观光游览,大型比赛等集会的次数更加频繁。人群密集度过高导致的踩踏事件和恐怖事件发生的次数越来越多。这些事件时时警醒人们,同时也显现出对人群密度进行估计和人流
红外夜视图像在军事、医学、民事安全、监控、遥感等领域发挥着不可替代的作用。但是受其热辐射成像机理、大气传输和成像系统的限制,红外夜视图像往往呈现出对比度低、边缘模糊、细节表达能力弱等缺点,并不能充分发挥其优势。为获得更丰富的图像信息,提升红外夜视图像的信息表达能力,本文对超分辨率重建模型展开研究。针对红外夜视图像的特点,重点研究了红外夜视图像对比度增强及基于卷积神经网络的超分辨率重建模型。并建立了
肺癌是世界范围内患病率和死亡率最高的肿瘤之一,目前年轻男性的发病率和死亡率呈上升趋势,公共卫生正面临着沉重的肺癌筛查负担。所以,研究有效的肺结节检测和诊断方法,对于肺癌的早发现和早治疗,并提高潜在肺癌病人存活率有着重要作用。然而,中国乃至全球高端医疗检测设备被外企所垄断,导致癌症诊断费用居高不下。因此,在持久的抗癌和反垄断斗争中,肺结节智能检测和识别方法研究对于肺癌的早发现、提高潜在肺癌病人检出率
学位
Skyline查询解决的是多标准决策问题,随着用户开始关注由多个数据点形成的集合的重要性,组合skyline(Combination skyline,简写为 C-skyline)查询逐渐成为研究的热点,它查询的对象基本单位不再是独立的数据点,而是由若干数据点形成的组合。当前算法存在的问题主要是,输出结果渐进性较差、对无用数据的剪枝率不高,且仅适用于静态数据集。鉴于此,本文分别针对二维数据集、多维数
学位
开关电源技术已有几十年的历史。近些年来,电力电子技术有了飞速的发展,高频化、高功率密度和高效率也逐渐成为了开关电源技术发展的趋势。本文研究的是在微波磁控管的基础上设计的开关电源,其对效率和高频化有着较高的要求,但是传统的开关电源技术由于在高频化与高效率上存在着诸多的局限,因此本文提出了用半桥LLC谐振变换器作为输出电源的策略,其能够实现开关管的零电压导通,且在输出端能实现二极管的零电流关断,在高频